Добавить новость
ru24.net
Деньги
Июнь
2024

Як захиститися від кібератак?

0
Як захиститися від кібератак?

Усі ми чули поради про те, що необхідно змінювати паролі до своїх акаунтів хоча б раз на рік і в жодному разі не використовувати однаковий пароль до різних акаунтів. Та чи дослухаємося ми до неї? Журнал Wired дослідив кейс компанії Snowflake, яка, найімовірніше, постраждала через українця в підрядній фірмі, чий акаунт зламали, бо він дуже давно не змінював пароль. Forbes переказує головне з матеріалу

⚡️Даруємо 40% знижки на річну підписку на сайт Forbes. Ціна зі знижкою — 1079 грн/рік. Діє з промокодом JUNE до 30.06 Оформлюйте зараз за цим посиланням

На початку червня стало відомо про ймовірно найбільше викрадення даних на сьогодні. Хакерська група ShinyHunters отримала доступ до даних 560 млн користувачів різних компаній, які зберігали цю інформацію у хмарній компанії Snowflake. Хакер цієї групи розповів Wired, що їм це вдалося завдяки зламу акаунта співробітника підрядної фірми, що обслуговувала Snowflake. 

Розбираємо цей кейс, щоб не потрапити на гачок хакерів. 

Чим займається Snowflake?

Snowflake – це фірма, що спеціалізується на зберіганні й аналізі даних, а також надає інструменти компаніям для отримання корисної інформації та інсайтів з даних користувачів.

Жертви ShinyHunters 

Потенційними жертвами можуть бути близько 165 клієнтських акаунтів Snowflake, але не всі назви компаній-клієнтів відомі загалу. 

Точно постраждав банк Santander, який визнав, що його дані було викрадено, але не сказав, у який спосіб. Wired самостійно виявив, що було зламано акаунт фінустанови у Snowflake. Завдяки цьому зловмисники отримали дані про 30 млн клієнтів банку, зокрема 6 млн банківських рахунків і 28 млн номерів кредиток, та інформацію про співробітників Santander.

Також про втрату конфіденційності повідомила Ticketmaster, американська компанія з продажу квитків на розважальні заходи, що працює у різних країнах.

Lending Tree і Advance Auto Parts повідомили, що теж можуть виявитися жертвами цього зламу.

Хто така EPAM Systems?

EPAM Systems – публічна компанія розробки ПЗ і цифрових послуг,, заснована білорусом Аркадієм Добкіним. Поточний виторг фірми, яка з’явилася в 1993-му в США, становить близько $4,8 млрд. Загалом на EPAM працює 55 000 людей в Україні і Білорусі, а операції в Росії, за словами компанії, вона закрила після повномасштабного вторгнення РФ в Україну. 

Клієнти в EPAM є в усьому світі, хоча 60% виторгу приходить із Північної Америки. Серед послуг компанії – допомога клієнтам використовувати й управляти їхніми акаунтами Snowflake для зберігання й аналізу даних. EPAM стверджує, що 300 її співробітників мають досвід користування інструментами і послугами Snowflake.

Клієнти EPAM працюють у низці критично важливих сфер, таких як фінансові послуги, охорона здоровʼя, телемережі, фармацевтика, високі технології. Серед найвідоміших компаній, які користуються послугами EPAM, можна назвати Microsoft, Google, Adobe і Amazon Web Services. Wired невідомо, чи у якоїсь із цих компаній є акаунт у Snowflake, до якого мали доступ працівники EPAM.

Як вдалося вкрасти дані?

Хакер із групи ShinyHunters, який сам звʼязався із Wired, розповів, що їм вдалося виконати злам деяких акаунтів Snowflake за допомогою інформації, яку вони знайшли на компʼютері співробітника EPAM в Україні. Частину логінів і паролів, за словами хакера, вони знайшли записаними плейнтекстом у цього співробітника, а решту знайшли в мережі. 

Хакери перекопали стос раніше вкрадених облікових даних, які було «здобуто» у попередніх зламах за допомогою шкідливої програми під назвою інфостілер (infostealer). Саме в тих старих стосах вони знайшли додаткові логіни і паролі до акаунтів Snowflake – цікаво, що деякі з них вкрали з компʼютера того самого працівника EPAM.

Wired вдалося знайти такий онлайн-схрон зі старими вкраденими даними, в якому були і дані працівника EPAM в Україні. Серед них була історія його браузера, яка показує його повне імʼя, внутрішній EPAM URL, за яким можна перейти на акаунт Ticketmaster у Snowflake, а також плейнтекст логіна і пароля до цього акаунта. 

Облікові дані, викрадені за допомогою інфостілерів, часто викладають в мережу або продають на хакерських форумах. Якщо жертви не змінюють ці дані після зламу або просто не знають про цей злам, то це золота жила для зловмисників. Особливо якщо людина використовує однакові логіни і паролі для кількох акаунтів.

Хакери цього кейсу кажуть, що деякі облікові дані, які вони використали для отримання доступу до акаунтів Snowflake, інфостілер викрав ще у 2020-му. 

Цілком можливо, що хакери ShinyHunters самі не зламували працівника EPAM, а просто купили чи взяли дані, які раніше вкрали інфостілери. Reddington, перемовник жертв ShinyHunters із групою про викуп, розповів, що знайшов у мережі дані, які девʼять різних інфостілерів використали для отримання даних з компʼютерів працівників EPAM.

Це викликає занепокоєння щодо безпеки даних клієнтів EPAM, але компанія через речницю заявила, що не вірить у свою причетність до зламу Snowflake, а заяви хакерів назвала дезінформацією.

Як не стати жертвою хакерів: уроки Snowflake

Безпекова компанія Mandiant, що належить Google, серед інших взялася розслідувати справу Snowflake. Із опублікованих нею підсумків робимо такі висновки.

Кібербезпека вашого підрядника – це ваша безпека 

Mandiant виявила, що деякі проникнення у систему Snowflake відбулися за допомогою облікових даних кількох сторонніх підрядників – яких саме, не зазначено.

Тому дуже важливо перевірити, чи піклуються ваші сторонні партнери про свою кібербезпеку, адже, як бачимо, від цього залежить базпека і ваших даних. 

Знання – це сила

Mandiant виявила, що близько 80% жертв зламу Snowflake було скомпроментовано завдяки обліковим даним, які були раніше викрадені за допомогою інфостілерів і викладені у мережу.

Якби EPAM знала, що дані її співробітників уже є у відкритому доступі для зловмисників, то вона точно вжила б заходів для усунення цієї загрози конфіденційності. Якщо у вас, як і у Wired, є можливість перевірити даркнет на наявність облікових даних вашої компанії і ваших співробітників, зробіть це.

Особисті компʼютери – це потенційне зло

Працівники підрядників, яких клієнти використовують для допомоги зі Snowflake, часто працюють на особистих компʼютерах або тих, що не перебувають під моніторингом компанії-роботодавця, зазначає Mandiant. Саме такі девайси мають високий ризик потрапити під приціл інфостілерів, а якщо це відбудеться, то під загрозою опиняються всі організації, на чиї акаунти заходили з хакнутого девайса.

Коли обираєте підрядника, поцікавтеся, чи часто його співробітники працюють із особистих, а не корпоративних девайсів. Встановлення чітких вимог до кібербезпеки тих, кому ви довіряєте свої дані, може захистити вас від необхідності платити викуп хакерам.

Не лінуйтеся змінювати паролі

Mandiant виявила, що сотні облікових даних клієнтів Snowflake викрадали за допомогою інфостілерів ще з 2020-го, а частину з них використали для цієї атаки проти хмарної компанії.

Тобто виявляється, що логіни і паролі деяких клієнтів Snowflake не змінювали близько чотирьох років. Не повторюйте цю помилку і знайдіть час на те, щоб нагадати собі і своїм співробітникам про важливість регулярної зміни паролів. 

Багатофакторна автентифікація

Хакнуті акаунти Snowflake не використовували багатофакторну автентифікацію для більш надійного захисту, а тому уможливили проникнення зловмисників, зауважує Mandiant.

Источник




Moscow.media
Частные объявления сегодня





Rss.plus



Состоялась церемония вручения премии Men Today Trends

Повышенный режим готовности введён: Лето запомнится надолго десятку городов

В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза


Деликатес в чаше: всего по чуть-чуть

Отборочный этап «Абилимпикса» прошел в Реутове

Дети Азии приняли директоров крупнейших цирков - Театр и Цирк, Культура и Концерт - Россия и Дети

«Одна я умная в белом пальто стою»: почему люди преувеличивают свои добродетели и как бороться с их непрошенными советами


Cubs Suffer Another Devastating Injury to Starting Rotation

Mets survive late barrage to beat Yankees in Subway Series opener

Chelsea enter Conference League despite speculation they could snub Uefa competition after facing tough financial rules

Chelsea PULL OUT of Alexander Isak transfer race in move which could come at a huge cost to Everton


После отказа Microsoft от Windows 10 обновлять ОС будет другая компания

Под Орлом «Газель» столкнулась с большегрузом. Один из водителей скончался

Почти половина стоимости белорусского кроссовера будет израсходована его владельцем в России за 5 лет.

Комментировать олимпийские игры будет ИИ-клон 79-летнего диктора Эла Майклса


The latest friendship-ruining co-op game on Steam is a punishing platformer where you're chained to your pals, and it's about to crack 100,000 concurrent players

'I absolutely suck at video games': Hidetaka Miyazaki discusses how he prepped for Elden Ring: Shadow of the Erdtree

After three hours of attempts, Elden Ring folk hero Let Me Solo Her has beaten Shadow of the Erdtree's final boss⁠: 'Holy crap, I am shaking'

Для Dark and Darker Mobile проходит короткий бета-тест на iOS и Android


Робота водієм у Таксі 571 (Київ)


Mos.ru: движение на ряде улиц в центре Москвы закроют из-за велогонки La Strada

Повышенный режим готовности введён: Лето запомнится надолго десятку городов

Как машиностроители оптимизируют сроки отключения горячей воды

Внешний вид Хрома испортили. Как вернуть?




ФНС обратилась в суд, чтобы изъять машины и апартаменты блогера Гасанова

Из Самары в Москву запустят дополнительные рейсы

В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

Встречайте новый монитор Philips 49B2U6903CH с широким набором функций для профессиональных пользователей


Мужчина погиб при пожаре в квартире на проезде Дежнева в Москве

Посол Бикантов рассказал о переговорах по созданию русской военной базы в ЦАР

Россия заработала на санкциях пять триллионов рублей выгоды – ФТС

В московском Коптеве начали заселять возведенную в рамках реновации новостройку


Зарубежное СМИ оценило шансы «больной» Рыбакиной на старте Уимблдона-2024

WTA "кинул" Рыбакину и Швентек

Браво, Даша и Диана! Российские теннисистки одновременно выиграли турниры в Англии и Германии за два дня до Уимблдона

Теннисисты Котов и Калинская получили приглашение на Олимпиаду в Париже


Россия заработала на санкциях пять триллионов рублей выгоды – ФТС

Купальный сезон в самом разгаре: топ-7 московских пляжей

Посол Бикантов рассказал о переговорах по созданию русской военной базы в ЦАР

"СВЯТОЙ ЛЕНИН" В ПРЯМОМ ЭФИРЕ ЗАНИМАЕТСЯ ТЕННИСОМ ПРЯМО НА ТЕННИСНОМ КОРТЕ!


Музыкальные новости

Надежда Бабкина выступит завтра в Пскове, Октябрьская площадь будет перекрыта

Депутат ЗСК Виктор Тепляков провёл обход на территории под Верещагинским виадуком в Сочи

Концертный сезон на Кипре завершился музыкой Шостаковича

Участники VK Fest смогут проверить свое здоровье на стенде «Будь Здоров»



Mos.ru: движение на ряде улиц в центре Москвы закроют из-за велогонки La Strada

Как машиностроители оптимизируют сроки отключения горячей воды

Повышенный режим готовности введён: Лето запомнится надолго десятку городов

Фестиваль троечной езды и гастрономии "Русский драйв"


Сергей Кириенко: День молодежи – день патриотического воспитания

Кубок Гагарина вернули в Магнитогорск

Почта Банк: россияне на 45% снизили траты в duty free

Бизнес наставник для предпринимателей – ключ к успеху в бизнесе


Нюансы покупки автозапчастей в интернет-магазине

Фестиваль троечной езды и гастрономии "Русский драйв"

Как правильно подбирать запчасти для автомобиля?

Несколько автомобилей столкнулись на Лужнецкой эстакаде 


Лидер турецкой оппозиции приедет в Москву для встречи с Путиным

Песков: подаренные Ким Чен Ыном Путину собаки проходят адаптацию в Москве

Лидер турецкой оппозиции планирует встретиться с Путиным

«Россия 1»: Путин поедет на саммит ШОС и может встретиться с Си Цзиньпином





В Москве открылись первые центры ментального здоровья

Пострадавшего от нападения собак ребёнка из лагеря «Арахлей» перевезут в клинику Рошаля

«Раньше не выявлялась»: в Москве у донора обнаружили новую группу крови

"Феномен горячей ванны": Стало известно, как жара влияет на здоровье человека


В Киеве переполох: Зеленский ищет способы слиться из-за фиаско Байдена на дебатах с Трампом

Нариман Джелял переехал из сибирской тюрьмы в Киев


RT: сообщения про планируемый концерт Канье Уэста в Москве фейковые

Велозаезд провели на Крылатских холмах в столице

Mos.ru: движение на ряде улиц в центре Москвы закроют из-за велогонки La Strada

Организатор концертов Ратников: рэпер Уэст не выступит в «Лужниках» в Москве


Лукашенко обратился к лидеру Туркменистана



Собянин: 240 семей переезжают в новый дом по реновации в Коптеве

Сергей Собянин. Главное за день

Сергей Собянин подвел итоги конкурса «Лидеры цифровой трансформации»

Собянин: Завершить строительство станции «Потапово» планируется в этом году


Метеоролог Позднякова рассказала, как долго продержится жара в Москве

Синоптик Леус: на Москву надвигается жара до +34 градусов

Европа вздохнула, Индийский океан зажёгся: Новая газовая стратегия Москвы и Тегерана

Аномальная жара ожидается в Москве в первые дни июля


Мужчина погиб при пожаре в квартире на проезде Дежнева в Москве

В московском Коптеве начали заселять возведенную в рамках реновации новостройку

На Минском шоссе около Можайска погибли два человека

Тульский шашист одержал победу на турнире в Минске


Архангельская область войдет в федеральный историко-культурный туристический проект «Императорский маршрут»

"От Души и по Совести..."

Практика социального предпринимателя из Архангельской области признана лучшей на всероссийском конкурсе

АО «Транснефть - Север» выпустило молодь атлантического лосося в реку в Архангельской области


Удивительно, но факт: в Симферополе снять квартиру дороже, чем в Севастополе

В Крыму за сутки зафиксировали 10 пожаров на открытых территориях

Выставка-предупреждение «Лицо беды»

Войны древних славян с греками


Купальный сезон в самом разгаре: топ-7 московских пляжей

Нюансы покупки автозапчастей в интернет-магазине

Коллега Рубчинского Ткач: день рождения модельера с Уэстом отметили 29 июня

В московском Коптеве начали заселять возведенную в рамках реновации новостройку












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Первая ракетка России Касаткина вошла в топ-10 чемпионской гонки WTA






Купальный сезон в самом разгаре: топ-7 московских пляжей

В московском Коптеве начали заселять возведенную в рамках реновации новостройку

На Минском шоссе около Можайска погибли два человека

Нюансы покупки автозапчастей в интернет-магазине