В США из-за хакерских взломов расследуют деятельность Yahoo

В США из-за хакерских взломов расследуют деятельность Yahoo

В США из-за хакерских взломов расследуют деятельность Yahoo

Власти США начали расследование против компании Yahoo!. Следователи подозревают, что компания могла предупредить своих инвесторов о двух крупных утечках информации быстрее, чем она это сделала. Об этом сообщает The Wall Street Journal со ссылкой на знакомые с ситуацией источники.

Комиссия по ценным бумагам и биржам США начала расследование и в декабре запросила у компании документы. Комиссия пытается узнать, соблюдалось ли гражданское законодательство во время открытия компанией информации о кибератаках. Комиссия требует от компаний заявлять о кибератаках, как только определяется, что взлом повлиял на инвесторов, отмечает газета.

Расследование направлено на утечку Yahoo! 2014 года, когда были похищены данные 500 млн пользователей, сообщают источники WSJ. Похищенная хакерами база включала в себя имена пользователей, их адреса электронной почты, номера телефонов, логины и пароли, а также другую личную информацию. Yahoo! заявила об этой утечке в сентябре 2016 года, до сих пор не объяснив, почему на открытие информации ушло два года, пишет rbc.ru.

Кроме того, в декабре 2016 года Yahoo! сообщила, что установила новый взлом системы, который произошел в 2013 году, когда были похищены данные более 1 млрд пользователей.

WSJ со ссылкой на источники отмечает, что расследование находится на ранней стадии, поэтому преждевременно говорить о том, приведет ли это к публичным последствиям для компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.35: обновленный Агент, VPN-интеграция и SSL-подключение

Вышла новая версия программного комплекса информационной безопасности САКУРА — релиз 2.35. В обновлении расширены возможности Агента: добавлены гибкие настройки уведомлений, тихий режим, а также управление параметрами интеграции с VPN.

Теперь возможно формирование дистрибутива Агента с заранее настроенной политикой безопасности. В панели управления появились функции управления пользовательскими сеансами и настройки парольной политики.

Также улучшен механизм сбора информации об установленном программном обеспечении. Сервер САКУРА получил поддержку подключения к СУБД по SSL в режимах verify-full и verify-ca.

Кроме того, проведена оптимизация всех компонентов системы и исправлены обнаруженные ошибки.

Основные изменения:

Панель управления:

  • Добавлена возможность настройки парольной политики.
  • Реализовано управление пользовательскими сеансами.

Агент:

  • Введен механизм управления интеграциями с VPN (отключение неиспользуемых подключений).
  • Добавлена возможность формирования дистрибутива с предустановленными правилами контроля.
  • Расширены настройки уведомлений о нарушениях (включен тихий режим).
  • Улучшен сбор данных об установленном ПО (добавлена информация о программах, установленных для отдельных пользователей).

Сервер:

  • Реализовано подключение к СУБД по SSL в режимах verify-full и verify-ca.

Исправленные ошибки:

  • Корректно отображаются уровни нарушений на странице «История аутентификаций».
  • Исправлена работа виджета «Неисправленные нарушения» при отсутствии данных.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru