<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:yandex="http://news.yandex.ru" xmlns:media="http://search.yahoo.com/mrss/" xmlns:turbo="http://turbo.yandex.ru" version="2.0">
	<channel>
		<title>Информационные технологии</title>
		<link>https://13.stf365.com</link>
		<language>ru</language>
		<item turbo="true">
			<title>Утечка коммерческой тайны. Обход механизмов безопасной разработки и выполнение произвольного кода</title>
			<link>https://13.stf365.com/wiki/it/developers-department/tpost/8y78rgsdt1-utechka-kommercheskoi-taini-obhod-mehani</link>
			<amplink>https://13.stf365.com/wiki/it/developers-department/tpost/8y78rgsdt1-utechka-kommercheskoi-taini-obhod-mehani?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:10:00 +0300</pubDate>
			<category>Департамент разработки ПО</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка коммерческой тайны. Обход механизмов безопасной разработки и выполнение произвольного кода</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакеры смогли обойти механизмы безопасной разработки и&nbsp;внедрить зловредный код в&nbsp;один из&nbsp;open-source-проектов Nodenest. Сомнительные изменения обнаружил один из&nbsp;пользователей. Возмущенные клиенты, ранее уверенные в&nbsp;надежности и&nbsp;безопасности продуктов Nodenest, требуют у&nbsp;провайдера провести внутреннее расследование, выпустить публичный отчет и&nbsp;принять меры для предотвращения подобных ситуаций. Была&nbsp;ли скомпрометирована сама компания, являющаяся, без сомнения, главным пользователем собственных разработок, пока неизвестно.<br /><br /><br /></div><hr style="color: #1c92ff;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">SecurityLab</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">ABB исправила более десятка уязвимостей в своих HMI-решениях</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Швейцарская компания ABB, специализирующаяся на&nbsp;производстве промышленного электрооборудования, устранила в&nbsp;общей сложности 12 уязвимостей в&nbsp;ряде своих HMI-решений. В&nbsp;числе исправленных проблемы, позволяющие обойти механизм авторизации, выполнить произвольный код или получить доступ к&nbsp;данным.</span><br /><br /></div><hr style="color: #1c92ff;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка исходного кода флагманского приложения компании</title>
			<link>https://13.stf365.com/wiki/it/developers-department/tpost/s7i9xdsrm1-utechka-ishodnogo-koda-flagmanskogo-pril</link>
			<amplink>https://13.stf365.com/wiki/it/developers-department/tpost/s7i9xdsrm1-utechka-ishodnogo-koda-flagmanskogo-pril?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:15:00 +0300</pubDate>
			<category>Департамент разработки ПО</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка исходного кода флагманского приложения компании</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Исходный код нового приложения STFware оказался в&nbsp;открытом доступе: хакеры украли его с&nbsp;компьютера одного из&nbsp;разработчиков. Флагманское приложение «Открытый город»&nbsp;— это платформа для взаимодействия горожан, органов власти и&nbsp;коммерческих фирм. Оно помогает местным брендам стать ближе к&nbsp;людям, повышает скорость реакции властей на&nbsp;проблемы и&nbsp;является площадкой для обсуждения предложений об&nbsp;улучшении городской среды. Изучив исходный код, хакеры смогут чаще проводить успешные атаки в&nbsp;приложении. Пользователям следует быть бдительными и&nbsp;в&nbsp;любой подозрительной ситуации обращаться в&nbsp;техподдержку. Разработчики продукта уверены, что злоумышленники украли код по&nbsp;заказу правительства соседнего государства. Возможно, вскоре там появится такая&nbsp;же платформа, которая будет использоваться совсем не&nbsp;для благих целей.<br /><br /><br /></div><hr style="color: #1c92ff;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Forbes</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Утека исходног кода более 10 сервисов Яндекс</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">В&nbsp;сеть попал исходных код более 10 сервисов «Яндекса», включая голосового помощника «Алису», почтовый клиент, поиск и&nbsp;платежный сервис Yandex Pay. В&nbsp;компании подтвердили факт утечки, заверив, что она не&nbsp;затронула данные пользователей. По&nbsp;словам источника Forbes, код слил один из&nbsp;сотрудников</span><br /><br /></div><hr style="color: #1c92ff;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Увеличение количества токенов на счету (хостинг-провайдер Nodenest)</title>
			<link>https://13.stf365.com/wiki/it/hosting-provider/tpost/a06f30zd61-uvelichenie-kolichestva-tokenov-na-schet</link>
			<amplink>https://13.stf365.com/wiki/it/hosting-provider/tpost/a06f30zd61-uvelichenie-kolichestva-tokenov-na-schet?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:17:00 +0300</pubDate>
			<category>Хостинг-провайдер</category>
			<turbo:content>
<![CDATA[<header><h1>Увеличение количества токенов на счету (хостинг-провайдер Nodenest)</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Специалисты по&nbsp;кибербезопасности STFware выявили мошеннические действия в&nbsp;сети хостинг-провайдера Nodenest. Все началось с&nbsp;того, что в&nbsp;новостных пабликах для молодежи распространилась статья о&nbsp;том, как просто и&nbsp;быстро «накрутить» токены (цифровую валюту, позволяющую, например, увеличить вычислительную мощность сервера) на&nbsp;баланс, «развернуть свой VPN» и&nbsp;не&nbsp;только. Компания провела внутреннее расследование и&nbsp;обнаружила неизвестную ранее уязвимость, с&nbsp;помощью которой злоумышленники искусственно пополняли счета. Но&nbsp;по-настоящему шокирующей новостью стало другое. Провайдер уверен, что одна из&nbsp;APT-группировок могла использовать эту уязвимость для развертывания части своих систем на&nbsp;его мощностях. Расследование инцидента продолжается.<br /><br /><br /></div><hr style="color: #1c92ff;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">SecurityLab</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Эксперты отметили активный рост мошеннических токенов, которые выдают себя за активы Microsoft</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Эксперты ИБ-компании PeckShield обнаружили большое количество токенов, якобы связанных с&nbsp;чат-ботом ChatGPT. Специалисты обнаружили по&nbsp;крайней мере 3 мошеннических токена с&nbsp;тикером BingChatGPT для кражи средств. Два из&nbsp;них уже потеряли почти 100% своей стоимости, а&nbsp;третий&nbsp;— 65%.</span><br /><br /></div><hr style="color: #1c92ff;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Получение доступа к виртуальному серверу клиента хостинг-провайдера Nodenest</title>
			<link>https://13.stf365.com/wiki/it/hosting-provider/tpost/7hvedy77h1-poluchenie-dostupa-k-virtualnomu-serveru</link>
			<amplink>https://13.stf365.com/wiki/it/hosting-provider/tpost/7hvedy77h1-poluchenie-dostupa-k-virtualnomu-serveru?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:19:00 +0300</pubDate>
			<category>Хостинг-провайдер</category>
			<turbo:content>
<![CDATA[<header><h1>Получение доступа к виртуальному серверу клиента хостинг-провайдера Nodenest</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">ИТ-компания STFware, владелец сервиса Nodenest&nbsp;— крупнейшего хостинг-провайдера Государства F, заявила, что столкнулась с&nbsp;хакерской атакой. Руководство заверяет, что данные клиентов не&nbsp;пострадали, но&nbsp;в&nbsp;сети уже начали появляться утекшие сведения. На&nbsp;профессиональных форумах в&nbsp;адрес компании сыплются жалобы. Некоторые пользователи уверяют, что атака затронула их&nbsp;серверы. Остальные&nbsp;— опасаются, что их&nbsp;данные не&nbsp;защищены, а&nbsp;провайдер не&nbsp;контролирует происходящее. Клиенты переживают, что доступ к&nbsp;аренде серверов будет приостановлен. Однако в&nbsp;компании не&nbsp;планируют принимать такие меры и&nbsp;обещают вернуться к&nbsp;прежнему уровню услуг, как только обнаружат уязвимости, которыми воспользовались злоумышленники, и&nbsp;устранят их.<br /><br /><br /></div><hr style="color: #1c92ff;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Хабр</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Взломан хостинг-провайдер MskHost</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">В&nbsp;2021 году хостинг-провайдер MskHost объявил о&nbsp;взломе. На&nbsp;официальной странице MskHost было указано, что вся инфраструктура хостинга была взломана, был получен доступ к&nbsp;пользовательским серверам и&nbsp;данным, а&nbsp;большая часть серверов была безвозвратно удалена.</span><br /><br /></div><hr style="color: #1c92ff;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка конфиденциальной информации</title>
			<link>https://13.stf365.com/wiki/it/administration/tpost/ss09k7sie1-utechka-konfidentsialnoi-informatsii</link>
			<amplink>https://13.stf365.com/wiki/it/administration/tpost/ss09k7sie1-utechka-konfidentsialnoi-informatsii?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:21:00 +0300</pubDate>
			<category>Административный отдел</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка конфиденциальной информации</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Служба информационной безопасности STFware начала расследование: сегодня обнаружилось, что хакеры через стандартную бухгалтерскую программу загрузили в&nbsp;инфраструктуру компании вредоносное&nbsp;ПО. Часть информации в&nbsp;базе данных уничтожена, и&nbsp;есть подозрение, что еще часть могла быть похищена злоумышленниками и&nbsp;в&nbsp;скором времени будет использована для шантажа. В&nbsp;любом случае у&nbsp;провайдера упал рейтинг, и&nbsp;он&nbsp;может потерять лидирующую позицию на&nbsp;рынке.<br /><br /><br /></div><hr style="color: #1c92ff;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Журнал «Хакер»</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Сотрудник Microsoft случайно слил в сеть 38 ТБ данных, включая ключи, пароли и внутренние сообщения Teams</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Аналитики компании Wiz обнаружили масштабную утечку, допущенную одним из&nbsp;сотрудников Microsoft. В&nbsp;ходе обновления связанных с&nbsp;ИИ материалов на&nbsp;GitHub, сотрудник случайно выложил в&nbsp;открытый доступ 38 ТБ&nbsp;конфиденциальных данных, среди которых были приватные ключи, пароли, а&nbsp;также более 30 000 внутренних сообщений из&nbsp;Microsoft Teams.</span><br /><br /></div><hr style="color: #1c92ff;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка персональных данных сотрудников</title>
			<link>https://13.stf365.com/wiki/it/administration/tpost/r6fbyrso11-utechka-personalnih-dannih-sotrudnikov</link>
			<amplink>https://13.stf365.com/wiki/it/administration/tpost/r6fbyrso11-utechka-personalnih-dannih-sotrudnikov?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:23:00 +0300</pubDate>
			<category>Административный отдел</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка персональных данных сотрудников</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Злоумышленники похитили 500 ГБ&nbsp;данных из&nbsp;ERP-системы STFware. Скомпрометирована личная информация сотрудников (имена, даты рождения и&nbsp;размер зарплаты) и&nbsp;сведения о&nbsp;том, в&nbsp;каких отделах они работают. Теперь люди рискуют стать жертвами фишинговых атак, а&nbsp;сама компания должна провести внутреннее расследование и&nbsp;выплатить огромный штраф.<br /><br /><br /></div><hr style="color: #1c92ff;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">InvestFuture</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">В Сеть утекли персональные данные 1,2 млрд пользователей</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">В&nbsp;интернете обнаружена незащищенная база данных, в&nbsp;которой содержалась личная информация 1,2 млрд записей из&nbsp;профилей пользователей соцсетей Facebook, Twitter, LinkedIn и&nbsp;сервиса Github. Большая часть информации принадлежала американской компании People Data Labs&nbsp;— это фирма специализируется на&nbsp;продаже данных о&nbsp;пользователях. При этом основатель компании отметил, что они не&nbsp;пользуются сервисом, на&nbsp;котором была найдена база данных.</span><br /><br /></div><hr style="color: #1c92ff;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Распространение вируса-шифровальщика</title>
			<link>https://13.stf365.com/wiki/it/administration/tpost/rxb2yiub71-rasprostranenie-virusa-shifrovalschika</link>
			<amplink>https://13.stf365.com/wiki/it/administration/tpost/rxb2yiub71-rasprostranenie-virusa-shifrovalschika?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:24:00 +0300</pubDate>
			<category>Административный отдел</category>
			<turbo:content>
<![CDATA[<header><h1>Распространение вируса-шифровальщика</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сегодня подразделение STFware, отвечающее за&nbsp;работу серверов для хостинга, было атаковано хакерами. Злоумышленники запустили в&nbsp;инфраструктуре компании программу-вымогатель и&nbsp;потребовали заплатить им&nbsp;5 млн рублей, в&nbsp;противном случае, по&nbsp;их&nbsp;словам, данные будут уничтожены. Руководство компании стоит перед весьма непростым выбором, при этом каждую минуту недовольство клиентов растет&nbsp;— как и&nbsp;штрафы, которые придется заплатить за&nbsp;остановку работы сотни сайтов.<br /><br /><br /></div><hr style="color: #1c92ff;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Kaspersky</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Шифровальщик SXiArgs атакует серверы VMware ESXi по всему миру</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Шифровальщик SXiArgs атаковал уязвимые серверы VMware ESXi, через RCE-уязвимость CVE-2021−21 974. Несмотря на&nbsp;то&nbsp;что патч для этой уязвимости VMware выпустила еще в&nbsp;начале 2021 года, в&nbsp;ходе атаки были зашифрованы более 3000 серверов VMware ESXi.</span><br /><br /></div><hr style="color: #1c92ff;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка персональных данных клиентов</title>
			<link>https://13.stf365.com/wiki/it/administration/tpost/xss03skda1-utechka-personalnih-dannih-klientov</link>
			<amplink>https://13.stf365.com/wiki/it/administration/tpost/xss03skda1-utechka-personalnih-dannih-klientov?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:25:00 +0300</pubDate>
			<category>Административный отдел</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка персональных данных клиентов</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Ведущий хостинг провайдер STFware, обслуживающий сотни тысяч клиентов в&nbsp;государстве F, оказался жертвой масштабного хакерского нападения. В&nbsp;ходе атаки, которая была обнаружена в&nbsp;начале этой недели, неизвестные хакеры сумели проникнуть в&nbsp;систему безопасности компании и&nbsp;получить доступ к&nbsp;персональным данным клиентов. К&nbsp;украденной информации относятся имена, адреса электронной почты и&nbsp;номера телефонов. Это событие оставило клиентов хостинг-провайдера в&nbsp;состоянии тревожности и&nbsp;недоумения. Несколько клиентов уже сообщили о&nbsp;попытках фишинга и&nbsp;несанкционированных доступах к&nbsp;своим аккаунтам после утечки данных. Компания немедленно приступила к&nbsp;расследованию инцидента и&nbsp;сообщила о&nbsp;нем правоохранительным органам. В&nbsp;официальном заявлении компания признала инцидент и&nbsp;извинилась перед своими клиентами за&nbsp;возникшую ситуацию. Она также утверждает, что предпринимает все необходимые шаги для предотвращения подобных атак в&nbsp;будущем и&nbsp;обеспечения безопасности своих клиентов.<br /><br /><br /></div><hr style="color: #1c92ff;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">РБК</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Роскомнадзор подтвердил утечку данных клиентов МТС-банка</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Роскомнадзор провел проверку после появления сообщений о возможной утечке персональных данных почти 1 млн клиентов МТС-банка, и расследование подтвердило ее. В начале сентября телеграм-канал «Утечки информации» сообщил, что в Сеть попала база с данными клиентов МТС-банка, в том числе с частичной информацией о картах. В файле с данными карт (шесть первых и последних цифр номеров, дата выпуска и истечения, тип карты) было более 3 млн строк.</span><br /><br /></div><hr style="color: #1c92ff;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Компрометация личных файлов пользователей</title>
			<link>https://13.stf365.com/wiki/it/administration/tpost/rgoo8o1ti1-komprometatsiya-lichnih-failov-polzovate</link>
			<amplink>https://13.stf365.com/wiki/it/administration/tpost/rgoo8o1ti1-komprometatsiya-lichnih-failov-polzovate?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:28:00 +0300</pubDate>
			<category>Административный отдел</category>
			<turbo:content>
<![CDATA[<header><h1>Компрометация личных файлов пользователей</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сегодня жители Сити проснулись без рабочих файлов, личных фото и&nbsp;нужных документов. Публичный облачный сервис, которым пользуется 80% горожан, был взломан. Со&nbsp;слов одной из&nbsp;жительниц, она должна была получить свадебные фото, но, перейдя по&nbsp;ссылке, обнаружила только несколько фото капибар. Еще больше не&nbsp;повезло тем, кто хранил в&nbsp;«облаке» пароли: теперь они оказались в&nbsp;руках злоумышленников. «Самый главный минус хранения информации на&nbsp;удаленных облачных серверах&nbsp;— сложно сохранять ее&nbsp;конфиденциальность»,&nbsp;— комментирует администратор STFware. Что&nbsp;ж, жителям столицы остается надеяться, что их&nbsp;данные будут менее интересны для хакеров, чем чужие.<br /><br /><br /></div><hr style="color: #1c92ff;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Ferra</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Миллионы пользователей ChatGPT оказались под угрозой утечки личных данных</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">В&nbsp;ChatGPT нашли уязвимость, которая позволяет осуществлять атаки типа prompt injection, которые могут привести к&nbsp;утечке данных. Введя запрос через сторонний URL-адрес, хакеры могут приказать ChatGPT закодировать загруженные файлы в&nbsp;удобную для URL строку и&nbsp;затем передать эти данные на&nbsp;заранее подготовленный сервер.</span><br /><br /></div><hr style="color: #1c92ff;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Несанкционированный доступ к системе управления доменной инфраструктурой</title>
			<link>https://13.stf365.com/wiki/it/administration/tpost/283yy03om1-nesanktsionirovannii-dostup-k-sisteme-up</link>
			<amplink>https://13.stf365.com/wiki/it/administration/tpost/283yy03om1-nesanktsionirovannii-dostup-k-sisteme-up?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:30:00 +0300</pubDate>
			<category>Административный отдел</category>
			<turbo:content>
<![CDATA[<header><h1>Несанкционированный доступ к системе управления доменной инфраструктурой</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">В&nbsp;инфраструктуре STFware сегодня происходит что-то странное: пользователи не&nbsp;могут получить доступ к&nbsp;привычным сервисам, обновления&nbsp;ПО устанавливаются в&nbsp;рабочее время. Сотрудники компании не&nbsp;могут работать и&nbsp;уходят пить кофе, пока администраторы пытаются понять, в&nbsp;чем&nbsp;же дело. Похоже, произошел взлом одного из&nbsp;средств управления Windows-инфраструктурой. Теперь в&nbsp;компании нарушены процессы развертывания ПО, виртуализации и&nbsp;мониторинга. А&nbsp;отдел безопасности проверяет, не&nbsp;оказались&nbsp;ли заражены компьютеры сотрудников.<br /><br /><br /></div><hr style="color: #1c92ff;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">SentinelOne</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Preventing SCCM Compromise and Deployment of Ransomware</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Adversaries are adopting creative methods in&nbsp;these COVID-19 epidemic conditions to&nbsp;gain access to&nbsp;company assets. Ransomware is&nbsp;one such creative digital form of&nbsp;extortion that affects companies of&nbsp;all sizes. One prevalent method adversaries use to&nbsp;compromise and deploy ransomware to&nbsp;multiple systems is&nbsp;using a&nbsp;single management server in&nbsp;the organization.</span><br /><br /></div><hr style="color: #1c92ff;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Получение root-привилегий на вычислительном узле</title>
			<link>https://13.stf365.com/wiki/it/hosting-provider/tpost/lvtevd5pt1-poluchenie-root-privilegii-na-vichislite</link>
			<amplink>https://13.stf365.com/wiki/it/hosting-provider/tpost/lvtevd5pt1-poluchenie-root-privilegii-na-vichislite?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:31:00 +0300</pubDate>
			<category>Хостинг-провайдер</category>
			<turbo:content>
<![CDATA[<header><h1>Получение root-привилегий на вычислительном узле</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Клиенты хостинг-провайдера Nodenest взволнованы новостью о&nbsp;компрометации сервиса облачных вычислений: злоумышленники получили доступ к&nbsp;исполняемому на&nbsp;сервере коду и, как следствие, к&nbsp;информации пользователей. Неизвестно, были&nbsp;ли похищены данные всех клиентов, но&nbsp;в&nbsp;сети уже появляется неизвестная ранее информация о&nbsp;реальной деятельности некоторых внешне добросовестных компаний. Подорванная репутация и&nbsp;отсутствие достоверных сведений об&nbsp;утекших данных уже привели к&nbsp;оттоку клиентов. Nodenest проводит внутренний аудит. Руководство организации игнорирует вопросы о&nbsp;том, куда еще могли получить доступ злоумышленники.</div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Компрометация служебного сервиса Verbals хостинг-провайдера Nodenest</title>
			<link>https://13.stf365.com/wiki/it/hosting-provider/tpost/daxxuxzr21-komprometatsiya-sluzhebnogo-servisa-verb</link>
			<amplink>https://13.stf365.com/wiki/it/hosting-provider/tpost/daxxuxzr21-komprometatsiya-sluzhebnogo-servisa-verb?amp=true</amplink>
			<pubDate>Tue, 14 May 2024 07:32:00 +0300</pubDate>
			<category>Хостинг-провайдер</category>
			<turbo:content>
<![CDATA[<header><h1>Компрометация служебного сервиса Verbals хостинг-провайдера Nodenest</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Один из&nbsp;сторонних сервисов Nodenest&nbsp;— приложение Verbals, позиционируемое как «лучший редактор титров для видео»,&nbsp;— все это время был уязвим к&nbsp;простейшей атаке. Запускаемый в&nbsp;изолированной среде (кстати, тоже разработанной компанией) продукт оказался для злоумышленников незапертой дверью во&nbsp;внутреннюю инфраструктуру. Nodenest стоит впредь не&nbsp;бросаться громкими словами о&nbsp;безопасности и&nbsp;анонимности. Компании придется раскрыть исходный код механизма изоляции приложений под давлением обманутых клиентов. Ряд известных специалистов в&nbsp;области&nbsp;ИБ уже предложили провайдеру провести независимый аудит и&nbsp;опубликовать детальный отчет о&nbsp;найденных уязвимостях.</div>]]>
			</turbo:content>
		</item>
		</channel>
</rss>