Взлом стоимостью 66 млн долларов

Опубликовано: 1 августа 2011 г., понедельник

Брешь в безопасности, целью которой являлась секретная информация, связанная с продуктом двухфакторной аутентификации RSA под названием SecurID, стоила только во втором квартале материнской компании EMC 66 миллионов долларов, сообщила газета The Washington Post.

Деньги были потрачены после того как в марте RSA опубликовала неясно сформулированное письмо, предупреждающее, что из ее сети была украдена некая информация, которая "может потенциально быть использована для снижения эффективности существующей системы двухфакторной аутентификации в рамках более масштабных атак".

Компания попала под волну жесткой критики за то, что она не предоставила дополнительной информации своим клиентам, среди которых некоторые из крупнейших мировых банков, медиакомпании, правительственные учреждения и государственные подрядчики.

Во вторник на телефонной конференции, где обсуждались финансовые результаты EMC, исполнительный вице-президент Д. Голуден сообщил, что компания потратила 66 миллионов долларов, чтобы покрыть различные расходы, включая мониторинг транзакций для нервных клиентов и замену токенов тем, кто об этом попросил.

"Мы также понесли большие затраты, связанные с расследованием атаки, укреплением наших систем и работой с клиентами для реализации наших программ реабилитации", - отметил Голуден.

EMC также сообщила, что она предупредила клиентов в течение нескольких часов после проникновения. Она полагает, что компания была атакована с целью дальнейшей атаки оборонных и правительственных агентств, а не кражи финансовой информации.

После взлома появились сообщения об атаке, по меньшей мере, двух оборонных подрядчиков - Lockheed Martin и L3 Communications – с помощью информации, украденной из RSA.

Компания RSA до сих пор точно не рассказала, какая информация была украдена. Вместо этого RSA дала клиентам распространенный совет по обеспечению безопасности, а именно "применять политику сильных паролей и пин-кодов" и "обучать сотрудников обращать внимание на  подозрительные email".

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Владелец Tesla не смог открыть машину. Не ловила сеть

Владелец Tesla Model S попал в неприятную ситуацию — он не смог открыть дверь собственного электрокара, находясь в пустыне Мохаве. дальше »

Германия экстрадировала хакера в Великобританию

Кёльнский окружной суд недавно осудил хакера из-за кибератаки с возможным миллионным ущербом для компании Deutsche Telekom, теперь 29-летний осужденный доставлен в Великобританию. дальше »

В ответ на растущие киберугрозы Еврокомиссия создает Агентство по кибербезопасности

Новое ведомство, которое будет помогать странам Евросоюза в борьбе с кибератаками, планируется создать на базе работающего в Греции агентства информационной безопасности ENISA, увеличив его штат и бюджет. дальше »

Трем бывшим директорам Telia предъявлены обвинения в коррупции по "узбекскому делу"

Среди них – финн Теро Кивисаари, который ранее занимал пост заместителя исполнительного директора компании. дальше »

Microsoft обнародовала отчет по угрозам информационной безопасности

Microsoft опубликовала регулярный отчет по статистике угроз безопасности информационных систем за 1 квартал 2017 года, который базируется на данных, полученных защитными программами и сервисами компании. дальше »

Новый зловред похищает данные через камеры видеонаблюдения

Тестовая вредоносная программа aIR-Jumper подтвердила возможность обхода защиты изолированных сетей и приема-передачи данных из них. Для этого нужны камеры безопасности и ИК-светодиоды, которые за счет разбора потока данных на вспышки света могут вести обмен друг с другом. дальше »

Хакеры используют браузеры пользователей для скрытого майнинга криптовалют

Эксперты антивирусной компании ESET обнаружили новую программу, предназначенную для скрытой генерации (добычи или так называемого майнинга) криптовалют через браузеры пользователей без ведома владельцев. дальше »

Advantech выпустила новый видеосервер VEGA-7010

Компания Advantech анонсировала новый сервер VEGA-7010 с поддержкой 4K/8K HEVC/AVC в форм-факторе 1U. дальше »

Приложение ProTube 2 удалено из App Store по настоянию Google

iOS-приложение ProTube 2, доступное в App Store в течение целых трех лет, было все-таки удалено Apple из App Store после продолжительного давления со стороны Google. дальше »

В iTunes начали появляться фильмы в 4K

С появлением в продаже новой телевизионной приставки Apple TV с поддержкой 4K компания Apple начала публиковать контент в соответствующем разрешении в онлайн-магазине iTunes в США и других странах. дальше »