Румынские хакеры продолжают атаковать крупные веб-ресурсы. На этот раз взломан один из сайтов армии США

Румынские хакеры продолжают атаковать крупные веб-ресурсы

...

Хакер из Румынии, скрывающийся под ником TinKode, опубликовал в
своем блоге информацию о взломе сайта, предназначенного для координации
вопросов размещения военнослужащих американской армии.

По его
словам, в результате "SQL-инъекции" он получил возможность извлекать из
баз данных сайта любые сведения. Похоже, заявление TinKode было принято
к сведению, поскольку в настоящее время этот веб-ресурс отключен от
Сети, сообщает ХАКЕР.ру.

Хакер
получил доступ к 75 базам данных на сервере, включая те базы данных,
которые могли содержать конфиденциальную информацию об армии США. Кроме
того, хакер обнаружил, что пароли на сайте хранятся в открытом виде и
зачастую являются крайне простыми. К примеру, один из паролей, AHOS,
схож по звучанию с названием портала.

TinKode, ранее обнаруживший
аналогичные проблемы на сайте NASA, входит в состав группировки
румынских хакеров, которая с начала прошлого года вскрывает уязвимости
к SQL-инъекциям на крупнейших сайтах.

Отвечая на вопрос о
причинах взлома сайтов NASA в начале декабря прошлого года TinKode
сказал: "Причина простая: потому что я мог это сделать, а они это
допустили. Как вы можете видеть, я там ничего не менял".

Другой
активный член этой группы, известный под ником Unu, совсем недавно
продемонстрировал подобную брешь на сайте Intel, посвященном работе с
партнерами по сбыту продукции. Как и в последнем случае, тогда Unu
обнаружил, что пароли администраторов сайта хранятся в базах данных в
незашифрованном виде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбер перешёл с решений IBM на собственные разработки в сфере IAM и IDM

Сбер завершил замену продуктов IBM Security Identity Manager (ISIM) и IBM Security Access Manager (ISAM) на отечественные решения Platform V IDM и Platform V IAM SE, разработанные компанией СберТех.

Новая система охватывает полный цикл управления учётными записями сотрудников — от их создания до удаления.

Решения поддерживают многофакторную и беспарольную аутентификацию, рекомендованные для входа в корпоративную сеть. Также реализована поддержка единого входа (Single Sign-On) в различные внутренние системы. Уровень защиты учётных записей адаптируется в зависимости от критичности информации, к которой имеет доступ сотрудник, и оценки рисков.

Централизованное управление цифровыми идентификациями существенно ускорило кадровые процессы и повысило их прозрачность. Внедрение решений позволило подключать новые сервисы без дополнительной нагрузки на ИТ-подразделения. Интеграция с IDM может осуществляться в фоновом режиме, без перерывов в работе бизнес-систем. Кроме того, переход на Platform V открыл возможность внедрения биометрической идентификации.

Старший вице-президент, руководитель блока «Технологии» Сбербанка Кирилл Меньшов отметил:

«Переход на новые решения в такой крупной компании, как Сбер, потребовал тщательного планирования и координации действий между сотнями подразделений. Мы заменили множество устаревших решений, сохранив непрерывность работы всех сервисов, и при этом выполнили требования по кибербезопасности, законодательству и внутренним процессам банка. Сегодня с системой IAM интегрировано более 900, а с IDM — более 400 банковских систем. Общее количество управляемых учётных записей превышает 15 миллионов».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru