Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Microsoft: связанные с Россией хакеры атакуют корпоративные сети через Интернет вещей

08/08/19

BearhackХакерская группа STRONTIUM (известна также под названиями Fancy Bear, Pawn Storm, Sofacy и APT28), которую ряд  специалистов по безопасности считает связанной с российскими силовыми структурами, занимается взломами корпоративных сетей клиентов компании Microsoft, используя для этого устройства Интернета вещей: телефоны для голосовой связи через Интернет, декодеры видео и принтеры, утверждают в Microsoft. Атака была обнаружена в апреле. Два из упомянутых устройств (в компании не называют конкретные марки) были взломаны, так как на них оставались заводские пароли по умолчанию, а на третьем не были установлены последние обновления безопасности.

Microsoft уведомляет клиентов в случае обнаружения попыток взлома их систем. За последние 12 месяцев компания направила примерно 1400 таких уведомлений, связанных с атаками группы STRONTIUM.

Специалисты Microsoft отмечают, что уязвимость сетей повышается из-за отсутствия информации обо всех устройствах, подключенных к сети. Необходимо вести каталоги устройств, вводить политики безопасности для всех устройств, при возможности изолировать устройства Интернета вещей от общей сети и регулярно обновлять их программы.

Темы:Интернет вещейПреступленияFancy BearAPT-группы
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Методы обеспечения ИБ для промышленных IoT-систем
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    В последние годы наблюдается тенденция роста использования Интернета вещей в промышленном сегменте
  • Интерактивный цифровой двойник
    Александр Московченко, Директор по развитию компании Winnum
    Суть его заключается в создании максимально точной цифровой версии физического объекта для дальнейшего анализа и диагностики
  • Безопасность сетей 5G
    Александр Зубарев, Директор по информационной безопасности ООО “Техкомпания Хуавэй"
    Основные особенности архитектуры сетей 5G и связанные с ними проблемы безопасности.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...