Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-04-2025, 06:33 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Инцидент с SolarWinds подтверждает, что следующий серьезный финансовый кризис может быть вызван кибератакой.

Департамент финансовых услуг штата Нью-Йорк (New York State Department of Financial Services, DFS) опубликовал отчет о влиянии атаки на цепочку поставок SolarWinds, в котором сообщается, что причиной следующего финансового кризиса может стать кибератака.
«Этот инцидент подтверждает, что следующий серьезный финансовый кризис может быть вызван кибератакой. Тот факт, что хакеры одним махом могут получить доступ к тысячам организаций, подчеркивает, что кибератаки угрожают не только отдельным компаниям, но и стабильности финансового сектора в целом», - сообщила инспектор финансовых сервисов Линда Лейсуэлл (Linda Lacewell).
В отчете представлены результаты проведенного DFS расследования мер, принятых нью-йоркскими финансовыми компаниями в ответ на атаку SolarWinds. В нем приводится краткая информация о самой атаке, ответных действиях компаний, регулируемых DFS, и ключевых мерах по предотвращению и смягчению последствий будущих атак на цепочки поставок.
Как было установлено в ходе расследования, подотчетные DFS компании в целом очень быстро отреагировали на атаку. 94% компаний устранили бэкдор из своих IT-систем в течение трех дней с момента сообщения об атаке SolarWinds. Тем не менее, также обнаружилось, что некоторые компании не устанавливают исправления регулярно с целью своевременного предотвращения угроз.
В отчете DFS приводятся следующие меры, необходимые для обеспечения кибербезопасности финансовых организаций:
Security Lab
МЕНЮ
Главная
Новости
Причиной следующего финансового кризиса может стать кибератака
10:43 / 12 Мая, 2021
Инцидент с SolarWinds подтверждает, что следующий серьезный финансовый кризис может быть вызван кибератакой.
image
Департамент финансовых услуг штата Нью-Йорк (New York State Department of Financial Services, DFS) опубликовал отчет о влиянии атаки на цепочку поставок SolarWinds, в котором сообщается, что причиной следующего финансового кризиса может стать кибератака.
«Этот инцидент подтверждает, что следующий серьезный финансовый кризис может быть вызван кибератакой. Тот факт, что хакеры одним махом могут получить доступ к тысячам организаций, подчеркивает, что кибератаки угрожают не только отдельным компаниям, но и стабильности финансового сектора в целом», - сообщила инспектор финансовых сервисов Линда Лейсуэлл (Linda Lacewell).
В отчете представлены результаты проведенного DFS расследования мер, принятых нью-йоркскими финансовыми компаниями в ответ на атаку SolarWinds. В нем приводится краткая информация о самой атаке, ответных действиях компаний, регулируемых DFS, и ключевых мерах по предотвращению и смягчению последствий будущих атак на цепочки поставок.
Как было установлено в ходе расследования, подотчетные DFS компании в целом очень быстро отреагировали на атаку. 94% компаний устранили бэкдор из своих IT-систем в течение трех дней с момента сообщения об атаке SolarWinds. Тем не менее, также обнаружилось, что некоторые компании не устанавливают исправления регулярно с целью своевременного предотвращения угроз.
В отчете DFS приводятся следующие меры, необходимые для обеспечения кибербезопасности финансовых организаций:
  • Проведение полной оценки рисков, представляемых сторонними вендорами, и их исправление;

  • Применение политики нулевого доверия (zero trust) и обеспечение безопасности на всех уровнях;

  • Своевременное исправление уязвимостей путем развертывания патчей, тестирования и подтверждения подлинности;

  • Включение в планы реагирования на инциденты меры, которые следует принимать в случае компрометации цепочки поставок.


Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:36 PM.