Злоумышленники взламывают базы данных крупных компаний
Уверенность в защите предоставляемой Active Directory не оправдывается
Специалисты и эксперты из ИБ-компании Aorato совсем недавно начали сообщать о том, что 95% из тех компании, которые включены в список-рейтинг Fortune 500, находятся в опасности. Причиной всему стала уязвимость в службе которая реализует каталоги Active Directory. Как говорят те, кто подробно исследовал ситуацию, что установленные меры для безопасности все же имеют недостатки и слабое шифрование, что позволяет мошенникам без особого труда и не регистрируясь менять пароли выбранных ими жертв.
После того, как пароль будет изменен на новый злоумышленник поняв насколько уязвительная система, начинает жить жизнью владельца аккаунта и теперь имеет доступ ко всем сервисам, которые ранее не были ему доступны. Но в некоторых из них, к примеру Remote Desktop Protocol (RDP) Logon и Outlook Web Access (OWA), надо будут личностные данные владельца.
К огромному сожалению, даже если учитывать все меры безопасности, в журнале, где записываются события никак не оставляется ни единого упоминания о том, что мошенник выдает себя за владельца. Подобная атака без записи в журнал происходит практически во всех случаях. И при этом не помогают даже такие технологии, как SIEM и Big Data Security Analytics.
Но не смотря на сложившуюся ситуацию все же большинство бизнесменов считает Active Directory вполне безопасной и полностью ей доверяют. Но на самом деле это доверие совершенно себя не оправдывает и поэтому большинство компаний становятся легкой добычей для преступников. По мнению Тала Бери, эта потенциальная угроза будет оставаться до тех пор, пока компании и их представители не поймут всей ненадежности Active Directory и не начнут хотя бы пытаться снизить уровень опасности. А до того времени, пока это произойдет, мошенники и дальше будут похищать огромные объемы секретной информации и при этом никто ничего не будет знать.
Эксперты из исследовательской компании Aorato еще раз напоминают представителям крупного бизнеса об опасности нависшей над ними и в очередной раз просит быть очень внимательными. И еще придерживаться несколько простых правил, которые помогут существенно снизить возникший риск. Предприниматели должны следить за протоколами аутентификации и обнаруживать любые недостатки и аномалии. Следующим пунктом надо идентифицировать атаки таким образом: соотнести неправильное использование шифров с контекстом в котором оно обнаружено, это чаще всего касается вопросов где надо вводить личные данные. Также нужно делать все необходимое, чтобы по максимуму сократить количество атак преступников. Но ни в коем случае не надо забывать, что любые методы не в силах полностью обезопасить аккаунт от взлома или же избавиться от причины из-за которой данная ситуация возникла.
30.08.2014
Похожие новости:

28.08.2014
Как мобильные операторы России возвращают долги Подведя прошлогодние итоги было выявлено то, что долги которые выплачивались не вовремя за пользование мобильной связью увеличились на 25%. В этом году процент возможно вырастет еще, поговаривают...
26.08.2014
На днях, Государственная дума утвердила законопроект, согласно которому операторы, предоставляющие населению услуги мобильной связи, обязаны бесплатно отключать рассылку нежелательных сообщений. Таким образом, пользователям проще будет потребовать...
24.08.2014
Совет Федерации внес на рассмотрение законопроект, который поможет победить СМС-спам. Всего в законопроекте предусмотрено три метода борьбы. Во-первых, позволяет операторам мобильной связи не допускать СМС-рассылки, сейчас они этого права не имеют....
22.08.2014
Готовится новый закон о запрете рекламных звонков Арто Аасу - занимающему должность главы совета парламента по вопросам экономики получил некую просьбу от мобильных операторов EMT и Tele2 в которой говорилось о том, что сотовая сеть нуждается...
20.08.2014
«Белый список» и изоляция российского интернета Совсем недавно по России начали ходить слухи о том, что собираются создать некий "белый список". В него поместят общедоступный контент, на распространение которого не установлены...