• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

НКЦКИ предупреждает о попытках получить конфиденциальные сведения из выброшенного или проданного оборудования

По каналам НКЦКИ получены сведения об усилиях злоумышленников по получению конфиденциальных сведений из списанного, отданного в ремонт, реализованного на вторичном рынке оборудования различных организаций Российской Федерации.

695100

Злоумышленники проявляют интерес к сетевому и серверному оборудованию, а также пользовательским устройствам производственных и технологических компаний, разработчиков программного обеспечения, центров облачных вычислений и обработки информации.

При удачном восстановлении или получении неудалённых с устройств сведений злоумышленники продают их на специализированных торговых площадках теневого сегмента сети «Интернет» или используют в целенаправленных атаках на организацию.

В первую очередь злоумышленники ищут:
  • информацию о клиентах, партнерах и смежных предприятиях;
  • сертификаты безопасности, криптографические токены и ключи;
  • сведения о об используемых в организации программах и платформах;
  • сведения о настройках портов и хостов, через которые производилось взаимодействия с внешними сетями;
  • учетные записи администраторов, настройки VPN и IPSEC;
  • и иные конфиденциальные данные организации.

НКЦКИ рекомендует принять следующие меры по нейтрализации угрозы:

  1. разработать внутренний порядок списания оборудования, предусматривающий выполнение требований по защите информации при утилизации, передаче в ремонт или реализации оборудования на вторичном рынке;
  2. следовать рекомендациям производителей оборудования по очистке памяти (форматированию) при продаже, списании и ремонте;
  3. использовать съемные носители для хранения файлов конфигурации;
  4. регулярно проводить централизованную смену криптографических ключей;
  5. механически разрушать или оставлять на хранение электронные носители информации в случае выхода оборудования или устройства из строя перед его утилизацией.

Скачать бюллетень НКЦКИ в формате PDF:  

НКЦКИ: злоумышленники распространяют ВПО внутри сети с помощью легитимных инструментов Mozilla устранила уязвимости в своих продуктах