Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Хакерская атака на Lockheed Martin может быть связана с утечкой данных RSA

6 июня 2011

Подразделение RSA компании EMC, которое занимается созданием различных решений в области шифрования и защиты данных, начало усиление защиты своих клиентов, среди которых один из крупнейших в мире поставщиков военной техники и оборудования Lockheed Martin, через два месяца после хакерского взлома сетей RSA и утечки конфиденциальной информации.

Хакерам, взломавшим сеть RSA, удалось получить доступ к данным о технологии SecurID, которая применяется многими корпоративными клиентами компании для обеспечения безопасности. В частности, клиенты RSA используют ключи шифрования (токены) на основе SecurID для обеспечения безопасности доступа к конфиденциальным данным.

Как сообщает Bloomberg, в конце мая компания Lockheed Martin столкнулась с масштабной хакерской атакой. Специалисты по безопасности Lockheed Martin вовремя обнаружили нападение хакеров и смогли предотвратить утечку данных.

На следующий день после атаки сети Lockheed Martin появилась информация о том, что EMC начала производить замену ключей шифрования своих клиентов, среди которых и Lockheed Martin. По мнению экспертов, вполне возможно, что хакеры использовали похищенные ими в ходе атаки на RSA данные для создания дубликатов ключей шифрования, с помощью которых предприняли попытку получить доступ к сети Lockheed Martin. Представители EMC отказались прокомментировать данные предположения.

«Самое интересное в атаке на Lockheed Martin то, что она может являться следствием недавней утечки данных в RSA, когда злоумышленники похитили информацию о системе SecurID. Если это так, и кто-то действительно смог взломать систему SecurID с помощью украденных у RSA данных, можно предположить, что либо SecurID была разработана с грубейшими нарушениями базовых принципов проектирования систем информационной безопасности и имеет существенные недостатки в архитектуре, либо RSA намеренно оставила лазейку, с помощью которой любой владеющий нужной информацией может проникнуть внутрь защищенной с помощью SecurID сети. В обоих случаях все клиенты SecurID должны потребовать от RSA дополнительных разъяснений, а может быть и подумать о применении альтернативных технологий», - отметил Алексей Раевский, генеральный директор компании SecurIT, российского разработчика DLP-решений.

 

Источник новости: safe.cnews.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Утечка информации. Человеческий факторУтечка информации. Человеческий фактор
Прежде всего несколько слов о том, кто такие инсайдеры. Обычно этим термином называют тех сотруднико...
Как закрыть сайт, нарушающий ваши авторские права, и иные методы охраны исключительных прав в сети ИнтернетКак закрыть сайт, нарушающий ваши авторские права, и иные методы охраны исключительных прав в сети Интернет
И мы даже не всегда задумываемся, откуда эта информация в Интернете берется. И не обращаем особого в...
Защита  информационных  ресурсов.Защита информационных ресурсов.
  ЗАКОНОДАТЕЛЬНЫЙ ЭКСКУРС Для начала, конечно же, неплохо ознако- миться, каким законодатель...
Эффективный отбор кандидатов на вакансииЭффективный отбор кандидатов на вакансии
Очевидно, что значительная часть проверок при приеме на работу связана с проверкой способностей и пр...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Thu, 01 May 2025 04:47:49