Gmail первым начал поддерживать стандарты MTA-STS и TLS Reporting

Gmail первым начал поддерживать стандарты MTA-STS и TLS Reporting

Gmail первым начал поддерживать стандарты MTA-STS и TLS Reporting

Google сообщила, что Gmail стал первым крупным почтовым сервисом, реализовавшим поддержку новых стандартов безопасности MTA-STS и TLS Reporting. Оба стандарта представляют собой расширения для Simple Mail Transfer Protocol (SMTP) — протокола, с помощью которого на сегодняшний день пересылаются все электронные письма.

Задача MTA-STS и TLS Reporting — помочь email-сервисам установить криптографически защищенные соединения друг с другом. Это своего рода борьба с атаками «Человек посередине» (man-in-the-middle, MitM) в случае с протоколом SMTP.

Как известно, MitM-атаки SMTP в настоящее время представляют серьезную киберугрозу, с их помощью операторы злонамеренных почтовых серверов могут перехватить, прочитать и модифицировать содержимое электронных писем пользователей.

Два новых стандарта безопасности, упомянутых выше, призваны предотвратить такое развитие событий путем создания специального защищенного канала для обмена письмами. Этим каналом будут пользоваться легитимные почтовые сервисы.

Таким образом, у Gmail теперь будет возможность затребовать у сторонних серверов подтверждение того, что соединения SMTP защищены, прежде чем посылать электронные письма.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Rubytech подтвердила киберинцидент, клиенты не пострадали

Группа Rubytech признала инцидент в информационной безопасности, который произошел вечером 7 марта. Как заявили в компании, он не затронул данные клиентов. Национальный координационный центр по компьютерным инцидентам (НКЦКИ) выпустил рекомендации для клиентов компании.

В официальном сообщении Rubytech уточняется, что скомпрометированы были только технологические учётные записи электронной почты сервисного центра.

Сразу после обнаружения инцидента Rubytech приняла оперативные меры, в том числе незамедлительно прекратила сетевое взаимодействие с клиентскими системами, уведомила соответствующие регуляторы и начала внутреннее расследование.

«Важно подчеркнуть, что данный инцидент не связан с получением доступа к системам заказчиков, клиентские данные остались в безопасности, а сами системы функционируют в штатном режиме», — заявили в Rubytech.

Тем не менее НКЦКИ отметил, что данный инцидент мог представлять потенциальную угрозу для клиентов и партнёров компании при взаимодействии с её инфраструктурой. При этом в НКЦКИ отдельно подчеркнули своевременность уведомления регуляторов.

НКЦКИ рекомендовал клиентам и партнёрам Rubytech, включая пользователей основного продукта компании — Скала^р, принять следующий комплекс мер:

  • сменить пароли в системах интеграции и личных кабинетах;
  • усилить мониторинг состояния ИТ-инфраструктуры, особенно в системах, доступ к которым имеют внешние подрядчики;
  • заменить пароли, сертификаты и ключи доступа, используемые для удалённого подключения;
  • провести проверку тех элементов ИТ-инфраструктуры, к которым имеется доступ у внешних подрядчиков.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru