Anonymous взломали Европейское управление космических исследований «ради лулзов»

Anonymous взломали Европейское управление космических исследований «ради лулзов»

Похоже, хактивистам Anonymous надоело троллить запрещенную в России организацию ДАИШ и издеваться над кандидатом в президенты США Дональдом Трампом. Для разнообразия хакеры взломали сайт Европейского управления космических исследований (ESA), похитив данные 8000 подписчиков ресурса и сотрудников управления.

Сайт esa.in, а также поддомены due.esrin.esa.int, exploration.esa.int и sci.esa.int, пострадали в результате обыкновенной SQL-инъекции. Взлом явно не отнял у хактивистов много сил и времени, так что у ESA есть серьезный повод получше задуматься о своей безопасности, пишет xakep.ru.

Злоумышленники сумели получить доступ к базам данным зарегистрированных пользователей, сотрудников и подписчиков ресурса. В распоряжении Anonymous оказались имена персонала, email-адреса, телефоны и прочая личная информация.

Аналитик Стив Реган (Steve Ragan) рассказал CSO, что из 8107 похищенных паролей 39% (3191) насчитывают всего три символа в длину ( «esa», «469», «136»).

Взломщики, в свою очередь, сообщили ресурсу HackRead, что атака не преследовала каких-то серьезных целей: «Просто Рождество на носу, нужно было сделать что-нибудь прикольное, так что мы сделали это лулзов ради».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Для двух третей российских компаний тема утечек стоит остро

Как показало исследование «Осознание проблемы утечек информации и осведомленность о них в российских организациях», которое провели совместно группа ЦИРКОН и экспертно-аналитический центр (ЭАЦ) ГЕ InfoWatch.

Согласно данным исследования, для двух третей опрошенных компаний тема утечек стоит остро. Лишь для четверти респондентов данная проблема является несущественной или не стоит вовсе.

В ходе исследования также использовались данные, собранные  ЭАЦ и результаты опросов, проведенных среди участников сообщества BISA. Как показало исследование, 58% опрошенных считают ущерб от утечек данных ощутимым. Лишь 7% полагает, что размер ущерба незначителен.

Уверены в том, что в их компании имели место такого рода инциденты четверть опрошенных, причем больше половины считает, что их было не меньше двух. Однако 34% убеждены в том, что данные из их компании не «сливали».

 

«Компрометация конфиденциальных данных стала одной из главных угроз для бизнеса. Только за прошлый год мы зарегистрировали 656 утечек информации, в результате которых утекло более 1,1 млрд записей персональных данных и множество коммерческих секретов. Несмотря на огромные риски, которые несут случаи компрометации данных, далеко не всегда компании могут оценить реальный ущерб от инцидентов и объективно воспринимать их последствия. Отсутствие такого понимания мешает выстраивать эффективную систему защиты данных, что, в свою очередь, часто приводит к новым утечкам», — говорит руководитель направления аналитики и спецпроектов ЭАЦ ГК InfoWatch Андрей Арсентьев.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru