Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

По мотивам взлома Rockstar выпущены рекомендации по безопасности

1
0
Поделиться
Телеграфировать

Использовать двухфакторную аутентификацию — не всегда хорошая идея.

По мотивам взлома Rockstar выпущены рекомендации по безопасности

Американское государственное агентство CISA, занимающееся кибербезопасностью, выпустило серию рекомендаций, составленных по итогам атак хакерской группы Lapsus$. Этой группе удалось взломать несколько крупных компаний.

Хакеры Lapsus$, не все из которых были совершеннолетними, смогли проникнуть во внутренние сети Microsoft, Electronic Arts, Rockstar, Nvidia и других компаний. Именно члены Lapsus$ похитили и выложили геймплейные ролики Grand Theft Auto 6.

Хакер, сливший Grand Theft Auto 6, получил 12 обвинений и признан невменяемым

Проанализировав атаки Lapsus$, в CISA пришли к выводу, что хакеры действовали быстро, эффективно, креативно и смело, комбинируя хакерские навыки с социальной инженерией. Для противостояния таким атакам компаниям рекомендуется предпринять ряд действий:

  • Отказаться от двухфакторной аутентификации по SMS или голосу.
  • Использовать пароли, соответствующие стандарту FIDO2.
  • Использовать беспарольные методы аутентификации: например, по отпечатку пальца или через аппаратный ключ.

Рекомендации по отказу от SMS и голосового подтверждения связаны с тем, что Lapsus$ удавалось перехватывать контроль над номерами сотрудников крупных компаний, получая всю приходившую туда информацию.

Кроме того, в CISA порекомендовали операторам сотовой связи изменить процедуры замены SIM-карт так, чтобы надежнее идентифицировать личности людей, которые получают карты.

Наконец, агентство предложило Конгрессу США профинансировать программы по предотвращению киберпреступлений среди несовершеннолетних.

Предполагается, что значительная часть членов группы Lapsus$ — жители Великобритании. Нескольких членов группы задержала полиция, против одного из хакеров выдвинуты обвинения.

Читать далее
Как вам Doom The Dark Ages?
Кандидат на «Игру года»
544 голоса, 21.4%
Хорошо, но могло быть лучше
427 голосов, 16.8%
Самая обычная игра
209 голосов, 8.2%
Ужасно, пожалел о покупке/скачивании
234 голоса, 9.2%
Не играл и не собираюсь
1126 голосов, 44.3%
Теги: Игры
Аватар Evernews
Evernews
8074 подписчика