США кибербезопасность Бизнес и правительство США
/ rb.ru

Атаковавшие Colonial Pipeline хакеры использовали взломанный пароль

пишет Bloomberg.По словам исполнительного директора Mandiant Чарльза Кармакала, анализ хакерской атаки показал, что подозрительная активность в сети Colonial Pipeline началась 29 апреля.

Точного подтверждения способа, которым злоумышленники получили логин, пока нет, как и детальной информации о методах фишинга.Однако аналитики обнаружили, что пароль сотрудника присутствовал в списке учетных данных, который хранился в даркнете.

Учетная запись VPN, которая была деактивирована, не использовала многофакторную аутентификацию — основной инструмент кибербезопасности.

Читать на rb.ru
Сайт imag.one - агрегатор новостей из открытых источников. Источник указан в начале и в конце анонса. Вы можете пожаловаться на новость, если находите её недостоверной.

Сейчас читают

DMCA