Avira для Windows 10 info@avirus.ru

Эксперты по безопасности не защитили собственную сеть

Американская компания Bit9, которая выпускает ПО для борьбы с вирусами и обеспечения сетевой безопасности, стала жертвой рассеянности своих же специалистов, которые не установили собственные продукты на рабочие станции своей же сети. Последствие - быстро взломанная сеть.

Ситуацию с компанией Bit9, сложно назвать другим словом , кроме как "конфуз": специалистов по безопасности взломали, когда они забыли установить собственный продукт. В мире разработки антивирусного ПО и защитных систем такое происходит не в первые. Стоит отметить такой инцидент, когда антивирусы компании Sоphos по ошибке приняли свои антивирусные базы за вирусы и начали их уничтожать.

Как пояснил Патрик Морли (Patrick Morley) из компании Bit9: «Из-за недосмотра в текущей работе по обслуживанию внутренней сети компании значительная часть компьютеров осталась без установленных копий наших продуктов. В результате некие сторонние злоумышленники смогли временно получить несанкционированный доступ к одному из наших сертификатов для подписывания приложений, после чего с помощью него было подписано вредоносное ПО. На данный момент нет никаких признаков, что проблема возникла из-за дефектов в нашем продукте. Расследование также показывает, что наши собственные продукты не были скомпрометированы».

В защиту компании Bit9 можно сказать, что она разослала предупреждения своим пользователям, до того как обнародовала сведения о казусе. В ином случае безопасность клиентов могла бы оказаться под угрозой. Кроме того, после выявления проблемы компания не стала скрывать неудобную ситуацию. Получилась своего рода работа на публику в стиле «вот что может случиться, если не использовать наш продукт».

Компанию Bit9 трудно заподозрить в преднамеренной ошибке,и вот почему: кроме проникновения в корпоративную сеть, ущерб выразился в потере важнейшего электронного сертификата. Единственное что успели злоумышленники это выпустить свой вирус который был подписан сертификатом Компании Bit9, а это уже серьезная угроза не только для репутации, но и для безопасности в долгосрочном периоде. К счастью, по данным компании Bit9, всего трое из ее клиентов стали жертвой вредоносного ПО с похищенным сертификатом.

Если Bit9 не ошибается в своих оценках насчет всего трех пострадавших клиентов, то компании просто повезло. Шанс обойтись такими малыми жертвами очень невелик. Теперь компании Bit9 и Sophos служат наглядными примерами для других производителей защитных систем: как легко поставить под угрозу любой бизнес в этой сфере. В любом случае, борьба за безопасность – не точная наука, и в ней всегда есть место для человеческих ошибок.

Источник: www.soft.mail.ru