Быстрая и надежная доставка sms-сообщений и уведомлений получателям
Адрес: г. Москва, ул. Кедрова, д.23, офис 14
             г. Санкт-Петербург, ул. Островского, д. 3
Телефон: +7 (495) 271-71-17 Москва
                +7 (495) 271-71-17 Санкт-Петербург
Хотите стать клиентом?



Новости сервиса

Запрет на СМС-рассылки скажется на работоспособности банковских организаций
Запрет на СМС-рассылки скажется на работоспособности банковских организаций Банковские организации всерьез озабочены запретом рассылок СМС-сообщений. Они выставляют просьбу...

13.10.2014
Спамер из Перми подвергся штрафу на 3 миллиона за рассылку СМС-сообщений в Кузбассе
Спамер из Перми подвергся штрафу на 3 миллиона за рассылку СМС-сообщений в Кузбассе Предприятие ООО «Билдинг» из города Перми вынуждено будет выплатить штраф в размере...

12.10.2014
Роскомнадзор признал несанкционированной рассылку СМС-сообщений про праймериз «Моя Москва»
Роскомнадзор признал несанкционированной рассылку СМС-сообщений про праймериз «Моя Москва» Роскомнадзором была признана нелегальной рассылки коротких текстовых сообщений абонентам про...

09.10.2014


Злоумышленники взламывают базы данных крупных компаний

Уверенность в защите предоставляемой  Active Directory не оправдывается 

Специалисты и эксперты из ИБ-компании Aorato совсем недавно начали сообщать о том, что 95% из тех компании, которые включены в список-рейтинг Fortune 500, находятся в опасности. Причиной всему стала уязвимость в службе которая реализует каталоги Active Directory. Как говорят те, кто подробно исследовал ситуацию, что установленные меры для безопасности все же имеют недостатки и слабое шифрование, что позволяет мошенникам без особого труда и не регистрируясь менять пароли выбранных ими жертв.
После того, как пароль будет изменен на новый злоумышленник поняв насколько уязвительная система, начинает жить жизнью владельца аккаунта и теперь имеет доступ ко всем сервисам, которые ранее не были ему доступны. Но в некоторых из них, к примеру Remote Desktop Protocol (RDP) Logon и Outlook Web Access (OWA), надо будут личностные данные владельца.

К огромному сожалению, даже если учитывать все меры безопасности, в журнале, где записываются события никак не оставляется ни единого упоминания о том, что мошенник выдает себя за владельца. Подобная атака без записи в журнал происходит практически во всех случаях. И при этом не помогают даже такие технологии, как SIEM и Big Data Security Analytics.

Но не смотря на сложившуюся ситуацию все же большинство бизнесменов считает Active Directory вполне безопасной и полностью ей доверяют. Но на самом деле это доверие совершенно себя не оправдывает и поэтому большинство компаний становятся легкой добычей для преступников. По мнению Тала Бери, эта потенциальная угроза будет оставаться до тех пор, пока компании и их представители не поймут всей ненадежности Active Directory и не начнут хотя бы пытаться снизить уровень опасности. А до того времени, пока это произойдет, мошенники и дальше будут похищать огромные объемы секретной информации и при этом никто ничего не будет знать.

Эксперты из исследовательской компании Aorato еще раз напоминают представителям крупного бизнеса об опасности нависшей над ними и в очередной раз просит быть очень внимательными. И еще придерживаться несколько простых правил, которые помогут существенно снизить возникший риск. Предприниматели должны следить за протоколами аутентификации и обнаруживать любые недостатки и аномалии. Следующим пунктом надо идентифицировать атаки таким образом: соотнести неправильное использование шифров с контекстом в котором оно обнаружено, это чаще всего касается вопросов где надо вводить личные данные. Также нужно делать все необходимое, чтобы по максимуму сократить количество атак преступников. Но ни в коем случае не надо забывать, что любые методы не в силах полностью обезопасить аккаунт от взлома или же избавиться от причины из-за которой данная ситуация возникла.

Снимок

30.08.2014

Похожие новости: