Кибератака ударила 760 компании
RSA е поделението за сигурност на EMC. Нападатели са откраднали информация, свързана с продуктите на фирмата за двуфакторна идентификация SecurID. Въпросните продукти се ползват като ключове за достъп до най-важните бази от данни на множество компании.
Технологията за многофакторна идентификация е широко използвана от банки, финансови институции, държавни агенции, както и много други организации, като ключов елемент от строгите методи за даване на достъп до информация.
Списък от 760 организации, които са били нападнати наскоро беше представен пред Конгреса и публикуван от експерта по сигурността Брайън Кребс.
Охранителната индустрия отдавна подозираше, че RSA не е единствената жертва на атаката, но нито една друга компания не призна публично за това, дали също е била компрометирана.
Имената, споменати в списъка на Кребс включват около една пета от дружествата във Fortune 100, както и много други големи корпорации.
Сред тях са Abbot Laboratories, Charles Schwab, Freddie Mac, PriceWaterhouseCoopers и Wells Fargo, освен това в списъка влизат техническа гиганти като Amazon, IBM, Intel, Yahoo, Cisco, Google, Facebook и Microsoft, както и правителствени агенции, сред които Европейската космическа агенция, IRS, Northrop Grumman и дори Масачузетският технологичен институт.
Специалистът смята, че нападателите може да са откраднали всичко – от сорс кода на SecurID до информация за свързаните системи и компоненти, които съдействат за ефективността на идентификацията в отделните дружества.
Финанси