Группа вымогателей Termite предположительно опубликовала конфиденциальные данные пациентов после кибератаки на Genea, ведущего австралийского поставщика услуг по лечению бесплодия. Утечка объёмом 700 ГБ включает личную и медицинскую информацию. По словам Екатерины Едемской, эксперта в области кибербезопасности, это яркий пример катастрофических последствий недостаточной защиты данных.
«Недостаточная защита систем может привести к серьёзным последствиям для компании и её клиентов. Основные уязвимости могли быть связаны с недостаточной защитой серверов и баз данных, а также отсутствием должного контроля доступа. В таких организациях, как Genea, где хранятся и обрабатываются большие объёмы чувствительных данных, необходимо обеспечивать строгий контроль за доступом, а также защиту самих данных с использованием шифрования и многофакторной аутентификации», — отмечает инженер-аналитик компании «Газинформсервис» Екатерина Едемская.
Эксперт подчёркивает необходимость использования современных систем управления базами данных, обеспечивающих многоуровневую защиту и гибкое управление доступом: «В компаниях, где данные имеют высокий уровень конфиденциальности, важно использовать надёжные СУБД с встроенными функциями защиты. В случае с медицинскими учреждениями, важна защита не только персональных данных, но и специфической информации, связанной с лечением и оборудованием. Для решения этих задач может быть использована защищённая СУБД Jatoba от компании "Газинформсервис", которая поддерживает различные уровни конфиденциальности и позволяет эффективно ограничивать доступ к данным, что помогает предотвращать утечки. Jatoba уже используется в высокотехнологичных проектах в медицинской отрасли, что демонстрирует её способность справляться с задачами, требующими высокого уровня безопасности и надёжности».
Исследователи обнаружили бэкдоры в старых версиях популярной платформы электронной коммерции Magento. Уязвимости, датируемые 2019 годом, позволяли злоумышленникам получать полный контроль над скомпрометированными сайтами.
Компании «Газинформсервис» и «Индид» объявили об успешном завершении тестирования на совместимость системы управления базами данных Jatoba версии 6.4.1 и решения для управления привилегированным доступом Indeed Privileged Access Manager (Indeed PAM) версии 3.0. Интеграция этих продуктов обеспечивает организациям комплексную защиту критически важных данных, позволяя контролировать доступ привилегированных пользователей к базам данных и минимизировать риски несанкционированного доступа..
В популярном архиваторе WinZip обнаружена критическая уязвимость «нулевого дня», позволяющая хакерам обходить защитный механизм Mark-of-the-Web (MotW) и незаметно внедрять вредоносный код. Александр Михайлов, руководитель GSOC компании «Газинформсервис», напоминает — даже к самым сложным 0-day-атакам можно подготовиться заранее.
Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа.
Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа.
На Всероссийской научно-практической конференции «Кадровое обеспечение информационной безопасности Российской Федерации» компания «Газинформсервис» поделилась опытом модернизации образовательных программ в сфере ИБ и призвала к созданию более гибких и адаптивных программ обучения. Компания выступила партнёром мероприятия, собравшего представителей федеральных органов власти (включая ФСТЭК России), госкорпораций, экспертного сообщества, бизнеса, разработчиков, интеграторов, а также образовательных организаций всех уровней..
Компания «Газинформсервис» продолжает знакомить будущих специалистов по информационной безопасности (ИБ) с практической стороной профессии в рамках проекта Security Skills. 18 апреля в Санкт-Петербурге прошла очередная встреча студентов ведущих технических вузов города с экспертами компании.