loading

В США нашли более 150 легких мишеней кибератак в России

Аналитики из США считают, что минимум 165 промышленных объектов России используют программное обеспечение, уязвимое для хакеров.

Как говорится в исследовании американской компании Palo Alto Networks, занимающейся вопросами информационной безопасности, особо уязвимыми против кибератак остается корпоративный пакет ServiceDesk Plus индийской Zoho (особенно старые версии с 11305 и ниже).

В ходе исследования Palo Alto Networks выявила более 4700 подключенных к интернету систем, работающих с программным обеспечением ServiceDesk Plus. Из них 2900 используют уязвимые для хакеров версии. Самая большая группа уязвимых систем была обнаружена в США (21%), за ними следуют Индия (6%), Россия (5,7%), Великобритания (3,5%) и Турция (3,4%).

Пока специалисты выявили 13 успешных вторжений в системы предприятий за три месяца, но ожидают, что их количество будет расти. По их данным, в атаках проявляется китайский след (группа Emissary Panda).

  • Российские эксперты говорят, что Service Desk используется на отечественных объектах критической инфраструктуры, в том числе в оборонной и атомной промышленности
  •  Руководитель отдела IТ-решений Konica Minolta Business Solutions Russia Кирилл Чеханков сказал "Коммерсанту", что уязвимость продукта очень критична, поскольку дает возможность неавторизованного доступа к пользовательским данным. Соглашается с ним и коммерческий директор ITSM 365 (ГК Naumen) Антон Федоров: в системах Service Desk зачастую содержится много конфиденциальной информации, касающейся бизнеса и сделок.
  • Опасность атак через бизнес-приложения трудно переоценить. В конце прошлого года стало известно о кибератаке на разработчика софта SolarWinds — в результате атаки злоумышленники в течение нескольких месяцев имели доступ к компьютерам огромного количества компаний и американских ведомств, в том числе казначейства, министерства торговли и министерства национальной безопасности. Спустя некоторое время после инцидента президент США Джо Байден пообещал ответить на атаку.
Скопировать ссылку

«Они играют в защиту, а мы — в нападение». Интервью с основателем Revolut Николаем Сторонским

Николай Сторонский — миллиардер, основатель и CEO Revolut, одного из самых быстрорастущих финтех-стартапов в мире. В 2018 году у нас уже было интервью с Николаем — тогда Revolut стоил $1,7 млрд, а встречались мы в Москве. Последняя оценка компании — $75 млрд, Сторонский — по-прежнему ее гендиректор и крупнейший акционер, но офис на Курской давно закрыт, а сам предприниматель в 2022 году вышел из российского гражданства. На этот раз Елизавета Осетинская* встретилась с Николаем в Лондоне, в новой штаб-квартире Revolut, окруженной офисами мировых гигантов, и поговорила с ним о том, как вырастить многомиллиардный стартап, в какие страны Revolut планирует экспансию и почему в команде Сторонского работают только «достигаторы». А еще — о бонусной программе Сторонского, которую FT сравнила с выплатами Илону Маску, блокировке счетов проживающим в Европе россиянам и об обычном дне британского миллиардера.

ВС опубликовал полное определение по «делу Долиной»

Верховный суд оперативно — всего через два дня после заседания — опубликовал полный текст определения по делу Долиной — Лурье. Теперь на него смогут опираться российские суды в делах о «бабушкиных квартирах», когда жертва мошенников оспаривает сделку, ожидая возврата недвижимости. Главное:

Россия думает об изъятии активов норвежского суверенного фонда и ЕБРР

Первыми жертвами ответных мер России на изъятие ее замороженных активов могут стать иностранные прямые инвестиции, вторыми — деньги инвесторов, лежащие на счетах типа «С», пишет РБК.

Путин на коллегии Минобороны не стал говорить о недопустимости размещения западных войск в Украине

Владимир Путин сегодня выступил на коллегии Минобороны, по сути, прокомментировав предложения, которые выработали для Украины ее союзники.