RSA
RSA: זה רק עניין של זמן עד שרוב הארגונים ייפגעו ממתקפות קיברנטיות מתוחכמות
האיומים כיום מכוונים כלפי טווח רחב של ארגונים במגזר הפרטי, במטרה לגנוב קניין רוחני, סודות מסחר, תוכניות עסקיות, גישה למערכות IT ומידע ייעודי אחר בעל ערך - כך עולה מדו"ח שפרסמה חטיבת אבטחת המידע של EMC ● בדו"ח מספקת RSA מבט מעמיק על מפת האיומים ומציעה שבעה מדדים להגנה מפני ההסלמה שחלה בתחום האיומים המודרניים
EMC: הפריצה ל-RSA עלתה לנו 66 מיליון דולרים
מערך המיחשוב של חטיבת אבטחת המידע של הענקית נפרץ במרץ כתוצאה ממתקפה מורכבת של האקרים ● EMC מסרה השבוע, כי "חקרנו לעומק את נושא הפריצה, הקשחנו את המערכות ואנחנו עובדים בצמוד ללקוחות על מנת לממש את תוכנית השיקום שלנו"
RSA החליפה את התקני האבטחה שלה – ועוררה זעם בקרב לקוחות רבים וגדולים
חטיבת האבטחה של EMC נטלה אחריות על הפריצה ללוקהיד-מרטין ● תחליף עשרות מיליונים של רכיבי גישה מרחוק, טוקנים, אצל הלקוחות שלה ● מאז ההודעה על ההחלפה מסרו כמה בנקים גדולים בארצות הברית, בהם בנק אוף אמריקה, ג'יי.פי. מורגן צ'ייס ו-וויילס פארגו, כי בכוונתם להחליף את ההתקנים המאובטחים למרחוק של RSA בהקדם
RSA: החדירה לרשת שלנו החלה בפרצה בתוכנת פלאש
הפורצים שלחו הודעות בדואר האלקטרוני לשתי קבוצות קטנות של עובדים וצירפו אליהן קובץ אקסל נגוע ● באותו קובץ הוטבע קובץ פלאש שהוכן במיוחד לניצול הפרצה בנגן, שבאותו זמן אדובי כלל לא הייתה מודעת לקיומה ● כך הצליחו הפורצים להשיג גישה למחשב של העובד שפתח את הקובץ ולהתקין בו תוכנה לשליטה מרחוק
החור בסוליית הסנדלר
יונתן קורפל עם שתי הערות מקוריות בנושא הפריצה למערכות RSA
חשיבותה של השקיפות (או: מה RSA מנסה להסתיר?)
פריצות וחדירות למחשבים של חברות הן חלק מהחיים הקיברנטיים במאה ה-21, אך הפגיעה בחברה שהמותג המרכזי שלה הוא אבטחת מידע, היא ודאי גדולה יותר - לפחות ברמה המוראלית ● למרות זאת, מטרידה ביותר העובדה שהחברה לא נהגה בשקיפות מלאה כלפי לקוחותיה ● זה המינימום שמגיע להם
זאב שטח, מנכ"ל קומדע: "בעלי מערכת RSA צריכים להגביר את אבטחת השרתים – או לעבור לענן"
חדירת ההאקרים לשרתי RSA היא "אירוע חמור בקנה מידה עולמי, ו-RSA ו-EMC חייבות לספק תשובות ופתרונות מהירים ללקוחותיהן", אמר שטח, מנכ"ל קומדע, בראיון לאנשים ומחשבים ● לדבריו, קומדע החלה הבוקר (א') לספק פתרונות בנושא ללקוחותיה ● הוא קרא לרגולטור לפקח על תחום אימות המידע ולא לסמוך על החברות בתחום זה והוסיף, כי "ה-'אבטחה' שנותני השירותים מספקים בתחום היא מהשפה ולחוץ"
מערך ה-IT של RSA נפרץ – סכנה למידע של מיליוני לקוחות החברה
הפריצה אירעה לתשתיות המיחשוב המטפלות ב-SecurID - מנגנון האימות והזיהוי הכפול של RSA, חטיבת האבטחה של EMC ● יועצי אבטחה ומומחים ברחבי העולם העריכו, כי מדובר ב-"בעיה חמורה" עבור הלקוחות, המונים מיליונים רבים של עובדים ● מנהל אבטחת מידע באחד הארגונים הגדולים בארצות הברית: "אנחנו חוששים שאין ל-RSA מושג איזה מידע אודות הלקוחות נגנב ממערך המיחשוב שלהם" ● ארט קוביילו, מנכ"ל RSA: בכוונתנו לספק "תמיכה, תהליכים וכלים על מנת לצמצם את הבעיה"





