Взлом стоимостью 66 млн долларов

Опубликовано: 1 августа 2011 г., понедельник

Брешь в безопасности, целью которой являлась секретная информация, связанная с продуктом двухфакторной аутентификации RSA под названием SecurID, стоила только во втором квартале материнской компании EMC 66 миллионов долларов, сообщила газета The Washington Post.

Деньги были потрачены после того как в марте RSA опубликовала неясно сформулированное письмо, предупреждающее, что из ее сети была украдена некая информация, которая "может потенциально быть использована для снижения эффективности существующей системы двухфакторной аутентификации в рамках более масштабных атак".

Компания попала под волну жесткой критики за то, что она не предоставила дополнительной информации своим клиентам, среди которых некоторые из крупнейших мировых банков, медиакомпании, правительственные учреждения и государственные подрядчики.

Во вторник на телефонной конференции, где обсуждались финансовые результаты EMC, исполнительный вице-президент Д. Голуден сообщил, что компания потратила 66 миллионов долларов, чтобы покрыть различные расходы, включая мониторинг транзакций для нервных клиентов и замену токенов тем, кто об этом попросил.

"Мы также понесли большие затраты, связанные с расследованием атаки, укреплением наших систем и работой с клиентами для реализации наших программ реабилитации", - отметил Голуден.

EMC также сообщила, что она предупредила клиентов в течение нескольких часов после проникновения. Она полагает, что компания была атакована с целью дальнейшей атаки оборонных и правительственных агентств, а не кражи финансовой информации.

После взлома появились сообщения об атаке, по меньшей мере, двух оборонных подрядчиков - Lockheed Martin и L3 Communications – с помощью информации, украденной из RSA.

Компания RSA до сих пор точно не рассказала, какая информация была украдена. Вместо этого RSA дала клиентам распространенный совет по обеспечению безопасности, а именно "применять политику сильных паролей и пин-кодов" и "обучать сотрудников обращать внимание на  подозрительные email".

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

«Блог Джонатана»

Президент и исполнительный директор Sun Microsystems Джонатан Шварц открыл блог на русском языке. дальше »

Литва не спешит в зону .EU

По данным Европейского реестра доменных имен "EURid" на конец сентября текущего года, всего в доменного зоне .EU зарегистрировано более 2 млн. адресов. дальше »

Microsoft вышла на тропу войны с тайпсквоттерами

Взрывной рост рынка онлайновой рекламы породил новый тип киберсквоттинга – регистрацию доменных имен, похожих на названия и услуги крупных интернет-брендов. дальше »

Китаю – китайскую «всемирную» сеть

В Китае начала работу в тестовом режиме компьютерная сеть нового поколения на базе протокола IPv6. дальше »

В блогах сотрудники раскрывают корпоративные секреты

Откровения некоторых сотрудников на страницах Livejournal.com могут представлять серьезную угрозу для работодателей. дальше »

Всемирный «День Сети»

В мире уже насчитывается около 100 млн сайтов. дальше »

Amazon предлагает скачивать фильмы

Глобальный интернет-магазин Amazon.com начал предлагать своим покупателям в США услугу цифровой загрузки фильмов и телепрограмм. дальше »

"Советскому" домену исполнилось 16 лет

К "неполному совершеннолетию" домен пришел с неплохим багажом: в его зоне сегодня насчитывается свыше 7,2 тыс. имен второго уровня, при этом около 5,7 тыс. делегировано. дальше »

Современные хакеры действуют ради наживы

Время бравирующих хакеров прошло, и на смену шалящим подросткам пришли преступные группировки, единственная цель которых — нажива. дальше »

Защиту iTunes 7 взломали за сутки

Для взлома хакеры использовали модифицированное программное обеспечение. дальше »