Крупный американский разработчик ПО, компания Citrix, чьими продуктами пользуются более 400 000 фирм по всему миру, включая 98% компаний из списка Fortune 500,  подвергся компрометации.

Глава кибербезопасности компании Стен Блэк (Stan Black) пишет, что о происходящем в Citrix узнали на прошлой неделе, благодаря предупреждению, полученному от ФБР. Правоохранители сообщили, что неназванная международная хакерская группа ранее получила доступ к внутренней сети Citrix. По данным ФБР, злоумышленники использовали тактику «password spraying», то есть попросту обнаружили и использовали ненадежные пароли, а затем постепенно проникли глубже в инфраструктуру компании.

В настоящее время ведется расследование, но Блэк подтвердил, что злоумышленники могли получить доступ и загрузить некую деловую документацию, хотя какую именно, еще только предстоит выяснить. Также представители компании подчеркнули, что пока нет никаких свидетельств того, что хакеры могли нарушить целостность ПО и других продуктов Citrix.

Тогда как официальных данных об инциденте крайне мало, представители ИБ-компании Resecurity сообщили журналистам NBC, что за взлом Citrix ответственна группа иранских хакеров Iridium. Аналогичный пресс-релиз специалисты разместили и на своем сайте. Эксперты Resecurity утверждают, что взлом произошел в декабре 2018 года, хакерам каким-то образом удалось обойти двухфакторную аутентификацию и похитить от 6 до 10 Тб данных (включая письма, чертежи и другую документацию). Более того, в Resecurity полагают, что злоумышленники могли получить доступ к внутренней сети компании еще около 10 лет (sic!) тому назад. Представители Citrix отказались как-либо комментировать эти заявления Resecurity.

11 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.11.2025
Немкин: Двадцать номеров — это более чем достаточно
07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных