Взлом стоимостью 66 млн долларов

Опубликовано: 1 августа 2011 г., понедельник

Брешь в безопасности, целью которой являлась секретная информация, связанная с продуктом двухфакторной аутентификации RSA под названием SecurID, стоила только во втором квартале материнской компании EMC 66 миллионов долларов, сообщила газета The Washington Post.

Деньги были потрачены после того как в марте RSA опубликовала неясно сформулированное письмо, предупреждающее, что из ее сети была украдена некая информация, которая "может потенциально быть использована для снижения эффективности существующей системы двухфакторной аутентификации в рамках более масштабных атак".

Компания попала под волну жесткой критики за то, что она не предоставила дополнительной информации своим клиентам, среди которых некоторые из крупнейших мировых банков, медиакомпании, правительственные учреждения и государственные подрядчики.

Во вторник на телефонной конференции, где обсуждались финансовые результаты EMC, исполнительный вице-президент Д. Голуден сообщил, что компания потратила 66 миллионов долларов, чтобы покрыть различные расходы, включая мониторинг транзакций для нервных клиентов и замену токенов тем, кто об этом попросил.

"Мы также понесли большие затраты, связанные с расследованием атаки, укреплением наших систем и работой с клиентами для реализации наших программ реабилитации", - отметил Голуден.

EMC также сообщила, что она предупредила клиентов в течение нескольких часов после проникновения. Она полагает, что компания была атакована с целью дальнейшей атаки оборонных и правительственных агентств, а не кражи финансовой информации.

После взлома появились сообщения об атаке, по меньшей мере, двух оборонных подрядчиков - Lockheed Martin и L3 Communications – с помощью информации, украденной из RSA.

Компания RSA до сих пор точно не рассказала, какая информация была украдена. Вместо этого RSA дала клиентам распространенный совет по обеспечению безопасности, а именно "применять политику сильных паролей и пин-кодов" и "обучать сотрудников обращать внимание на  подозрительные email".

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Выпущен концептуальный браузер Opera Neon для Mac и Windows

Opera Neon воплощает идеи о том, каким должен стать браузер для компьютеров. дальше »

Google запустил русскоязычный блог для вебмастеров

Корпорация Google сообщила о запуске официальной русскоязычной версии блога для вебмастеров. Как ожидается, за его информационное наполнение будут отвечать специалисты по улучшению качества работы российской версии поисковой системы Google. дальше »

В YouTube в тестовом режиме заработал раздел "Срочные новости"

Видеохостинг YouTube начал демонстрировать в тестовом режиме специальный раздел "Срочные новости", который пока доступен для части пользователей, имеющих зарегистрированный аккаунт в Google. дальше »

Служба здравоохранения Шотландии подверглась новой кибератаке

Отделения национальной службы здравоохранения (NHS) в Шотландии пострадали от кибератаки всего через несколько месяцев после массового нарушения системы информационной безопасности. дальше »

Google платит Apple миллиарды за то, чтобы ее поисковик был выбором по умолчанию

Так как смартфоны iPhone и планшеты iPad - самые популярные мобильные гаджеты, использование на них программ по умолчанию гарантирует их всеобщее признание. дальше »

Google купила белорусский стартап AlMatter

Стартап AlMatter, разработанный белорусами, присоединился к Google, сообщил основатель проекта Юрий Мельничек. дальше »

Браузер Samsung стал доступен на всех новых Android-смартфонах

Компания Samsung сообщила о выпуске новой версии её собственного браузера Samsung Internet, который можно использовать на любом новом Android-смартфоне. дальше »

Коста-Рика вводит налог для поставщиков ОТТ

На волне обсуждения введения налогов для фирм, предлагающих OTT в Латинской Америке, Коста-Рика объявила о намерении ввести 15-процентный налог на сервисы "видео по запросу" (VOD) и сервисы онлайн-видео. дальше »

Обнаружен механизм утечки данных через USB-порты

Исследователи Школы компьютерных исследований Университета Аделаиды (Австралия) выяснили, что специально модифицированные USB-устройства могут применяться для похищения конфиденциальных данных с компьютеров. дальше »

"Скрытые шпионы" пробрались в Google Play Store

Исследователи компании Lookout обнаружили в Google Play Store приложение Soniac, которое, маскируясь под мессенджер, является в действительности сложным шпионским ПО. дальше »