Русский
Русский
English
Статистика
Реклама

Инциденты

Инциденты информационной безопасности, за которые CISO расстались с должностью

31.12.2020 18:20:33 | Автор: admin

Источник статьи

СогласноотчетуRadware о состоянии безопасности веб-приложений за 2018год, 23% компаний сообщили о увольнении руководителей по информационной безопасности (CISO), связанных с атаками приложений.Американские компаниичащеговорили, что руководители были уволены после инцидента, равно как и Европейские компании, работающие в сфере высоких технологий или финансовых услуг.

1. Capital One

В июле 2019 года американская банковская холдинговая компанияCapital Oneсообщила, что злоумышленник получил доступ к личной информацииболее 100 миллионов клиентов.Компания узнала об атаке через несколько месяцев после того как произошел инцидент.

Предполагаемый злоумышленник, бывший сотрудник Amazon, воспользовался неправильно настроенным межсетевым экраном.Компания заявила, что инцидент будет стоить ей от 100 до 150 миллионов долларов. Заявление было сделано для уведомления клиентов, кредитного мониторинга и юридической поддержки.

В ноябре Wall Street Journal сообщил, что Capital One заменил Майкла Джонсона, (CISO) директора по информационной безопасности компании работавшего в компании с 2017 года, на ИТ-директора компании Майка Исона.Джонсон продолжает работать в Capital One в качестве внештатного советника, направленного на оказание помощи банку в реагировании на инциденты и утечку данных.

2. Equifax

В 2017 году американское бюро кредитной историиEquifax был скомпрометированчерез непропатченный веб-портал для жалоб потребителей.В результате было украдено около 143 миллионов записей клиентов, включая имена, адреса, даты рождения, номера социального страхования и номера водительских прав.

Помимо отсутствия исправлений, атака месяцами оставалась незамеченной из-за того, что компания не обновила сертификат в системах внутренней безопасности.После обнаружения инцидента компания около месяца умалчивала об случившейся утечке данных.

Комитет по надзору и правительственной реформе Палаты представителей США назвал инцидент полностью предсказуемым, а комитет Сената США по расследованиям обвинил компанию в пренебрежении кибербезопасностью.

Исправление инцидента тоже получило широкую огласку из за некомпетентных действий отдела информационной безопаснсоти.Команда ИБ компании в социальных сетях разослала неправильный URL-адрес с отчетом обработонного инцидента, в то время как сам сайт на котором был предоставлен отчет был практически не защищен, что привлекло последователей взлома.Ситуация усугубилась тем, что Цзюнь Ин, ИТ-директор Equifax US Information Solutions, за вознаграждение поделился Инсайдерской информацией со СМИ, до того как компания официально заявила об утечке данных. Как итог Цзюнь Инбыл заключен в тюрьмуна четыре месяца и оштрафован на $ 55 000.

Стоимость инцидента оценивается в 1,35 миллиарда долларов.Компания заплатила 575 миллионов долларов в пользу Федеральной торговой комиссией и других организации.

И CSO(руководитель отдела безопасности) Сьюзан Маульдин, и CIO(Директор по информационным технологиям) Дэвид Вэбб покинули компанию через несколько недель после взлома.Генеральный директор Equifax Ричард Смит также ушел на пенсию после нарушения.Маулдин сменил временно исполняющий обязанности директора по информационной безопасности Расс Эйрес (ранее занимавший должность вице-президента Equifax по информационным технологиям) до того, как Джамиль Фарши занял эту должность на постоянной основе, до этого он работал в Home Depot, Time Warner и Лос-Аламосской национальной лаборатории.

3. UBER

В конце 2017 года компания Uber интегратор пассажирских перевозок обнародовала информацию об утечке данных 57 миллионах пассажиров и водителей, включая имена, адреса электронной почты, номера телефонов и номера водительских прав.По сообщениям компании, злоумышленники получили доступ к частному репозиторию кода Uber на GitHub, в котором, как признала компания, не была включена многофакторная аутентификация, и использовали хранящиеся там учетные данные для доступа к экземплярам AWS S3 компании.

Как оказалось позднее, информацию об инциденте компания скрывала порядка 12 месяцев, и CSO компании Джо Салливан, как сообщается, участвовал в сокрытии информации об инциденте. Расследование показало что Компания вела переговоры с хакерами взломавшими репозиторий и как итог осуществилипередачузлоумышленникамболее 100000 долларов. Передача денег была замаскирована под выплату вознаграждения за найденную ошибку (bug bounty) на самом деле за удаление данных без их разглашения.Новость об утечке была обнародована только после того, как в компанию пришел новый генеральный директор Дара Хосровшахи.

Вы можете спросить, почему мы говорим об этом только сейчас, год спустя, сказал Хосровшахи в заявлении о нарушении.У меня такой же вопрос.Ничего из этого не должно было произойти, и я не буду извиняться за это .

CSO Джо Салливан, который до этого пять лет работал в Facebook, был уволен из Uber после двух с половиной лет работы в компании.С тех пор он присоединился к Cloudflare в качестве CSO компании.

4. Facebook

Не все CISO уходят из-за конкретных инцидентов.Алекс Стамос, руководитель службы безопасности Facebook с 2015 года, ушел после трех лет работы в компании, отвечающей за безопасность, и занял должность в Стэнфордском университете после того, как, как сообщается, не согласился с тем, как компания решила скандал с Cambridge Analytica.Алекс Стамос, очевидно, предпочел более открытый и прямой ответ в раскрытии того, что знала компания, а не медленное и неохотное признание.Позже он сказал MSNBC, что было большой ошибкой то, что компания не стала более откровенно говорить о серьезности инцидента.

Никто не лгал и никто ничего не скрывал, сказал он, но я чувствую, что первоначальный способ, которым эти вещи были сообщены, действительно установил планку того, будет ли компания рассматриваться как часть решения или как часть проблемы.Facebook не воспользовался этой возможностью, чтобы сказать: Мы часть решения .

С тех пор Стамос заявил, что генеральный директор Facebook Марк Цукерберг имеет слишком большую власть в компании и должен оставаться в стороне.Ранее Алекс Стамос ушел из Yahoo!после того, как компания создала инструмент для сотрудников разведки США, который мог сканировать учетные записи электронной почты пользователей Yahoo Mail.

Компания социальных сетей объявила,что не будет заменять Стамоса,а вместо этого включила своих инженеров по безопасности, аналитиков, следователей и других специалистов в свои продукты и инженерные группы, чтобы лучше справляться с возникающими угрозами безопасности, с которыми сталкивается компания.

Источник

Подробнее..

Самые известные за последние годы аварии в дата-центрах разных компаний и их причины

09.06.2021 18:07:37 | Автор: admin


Дата-центры становятся всё более важными объектами, ведь от их нормальной работы зависит как нормальный ход работы многих крупных и мелких компаний, так и сохранность данных обычных пользователей. Всего минута простоя крупного дата-центра может стать причиной миллионных убытков для клиентов оператора ЦОДа. Ну, а многочасовые или тем более многодневные простои приводят к убыткам, которые вообще иногда невозможно оценить. Под катом наиболее известные аварии последнего времени с описанием причин их возникновения.

Пожар в дата-центре OVH




В марте 2021 года почти полностью сгорел один из дата-центров OVH. Это самая крупная авария последних лет, ведь OVH один из крупнейших хостинг-провайдеров Европы. Пожар был настолько сильным, что практически уничтожил дата-центр SBG2. Основной подозреваемый одна из систем бесперебойного питания, с внутренним порядковым номером UPS7. Накануне пожара эта система проходила техническое обслуживание, в ходе которого в ней поменяли большое количество компонентов. По завершении процедуры UPS7 запустили вновь, и работа ее вроде как была штатной. Но вскоре случился пожар.

К слову, пожары в дата-центрах, тем более такого масштаба, происходят крайне редко. Учет подобных случаев ведёт Uptime Institute по словам его представителей, в среднем пожары случаются реже раза в год. В большинстве случаев инциденты удалось прервать в самом начале развития, но в некоторых случаях огонь всё же выходил из-под контроля.

В случае OVH с перебоями в работе, вызванными последствиями пожара в SBG2, столкнулись около 3,6 млн веб-сайтов.

После изучения ситуации с OVH эксперты пришли к выводу, что причин бедствия могло быть несколько и дело не в одном только бесперебойнике. Разрастанию масштаба инцидента способствовали:

  • Конструкция дата-центра. Он башенного типа (Tower design). Здесь используется схема конвекционного охлаждения, когда нагретый воздух поднимается по башне в самом центре здания. В целом такая конструкция считается надежной и экологичной, но последние данные о распространении пожара говорят о том, что огонь, попав в конвекционную систему, быстро разошёлся по зданию.
  • Возможное отсутствие в дата-центре, где произошло возгорание, системы сверхраннего обнаружения пожара. Более того, есть информация, что там не было ни систем газового, ни систем водяного пожаротушения. Вместо этого использовались датчики дыма и огнетушители.

Последнее тем более странно, что сейчас существует огромное количество решений для поддержания безопасности. Скажем, есть датчики, которые контролируют параметры окружающей среды и способны работать с ИБП. Например, датчик мониторинга окружающей среды Eaton EMP002 отслеживает температуру, влажность, ведет мониторинг работы сопряженных устройств вроде датчиков задымленности или детектора открытия двери. Кроме того, существуют системы безопасности, которые способны улавливать изменения температуры в доли градуса, отслеживать концентрацию угарного газа и прочих веществ. В случае выявления проблемы такие девайсы уведомляют оператора службы технической поддержки и включают сигнал опасности.

Пожар в дата-центре WebNX




В апреле 2021 года произошел пожар в дата-центре Ogden американской компании WebNX. Загорелся генератор, после чего пожар распространился на прилегающие помещения. В результате произошло полное отключение энергоснабжения, пострадало серверное оборудование. Некоторые серверы, сильнее всего поврежденные огнем, вряд ли удастся восстановить.

Ситуация вышла из-под контроля после того, как прекратилось энергоснабжение города, который поставлял энергию для дата-центра, в дата-центре включились несколько автономных генераторов энергии, но в одном из них произошла поломка, которая и привела к возгоранию.

Прибывшие пожарные потушили огонь, но их действия привели к повреждению оборудования водой в помещениях, затронутых огнем.

В этом дата-центре размещались и серверы компании Gorilla Servers. Правда, оборудование этой организации не пострадало, но в результате отключения энергии прекратили работу сервисы и сайты клиентов. Дата-центр оказался обесточенным на несколько часов, восстановление работы всех систем потребовало около 20 часов. Убытки оператора дата-центра в этом случае превысили $25 млн.

Сбой в работе дата-центра банка TSB


В сентябре 2018 года британский банк TSB решил провести обширную миграцию IT-оборудования, не проведя перед этим тестирование нового дата-центра. Самое обидное для компании то, что поставщик IT-услуг Sabis, которого наняли для проведения миграции, протестировал все дата-центры, затронутые в ходе миграции, кроме одного. При этом факт того, что тестирование не проведено, был скрыт от руководства.

Итог плачевен: два миллиона клиентов банка одномоментно лишились доступа к счетам. Банку пришлось потратить около $480 млн на устранение последствий сбоя в работе ЦОД, включая сборы за расследование инцидента в размере примерно $35 млн.

Пожар в лондонском дата-центре Telstra


В августе 2020 года пострадал дата-центр Telstra, крупнейшей телекоммуникационной компании Австралии. Как и в случае с OVH, проблема возникла из-за неисправного ИБП. Несмотря на то, что огонь удалось локализовать, в отличие от OVH, инцидент затронул большую часть площади дата-центра, а это 11 000 квадратных метров. Внутри помещений, где возникло возгорание, находилось около 1800 серверных стоек.

На место отправили сразу четыре пожарные машины и 25 членов экипажа. Похоже на то, что команда сработала очень хорошо, поскольку огонь смог серьезно повредить лишь небольшую часть складского помещения. Из персонала никто не пострадал.

Тем не менее, несколько десятков серверов оказались в офлайне, их работу удалось восстановить лишь через несколько часов. Соответственно, не работали сервисы и сайты клиентов Telstra. Общие убытки компании превысили $10 млн, не говоря уже о репутационных потерях.

Поломка ИБП в дата-центре Equinix LD8


В августе 2020 года возникла и проблема с энергосетью дата-центра Equinix LD8: Там после отключения подачи энергии из сети отказал ИБП. Пожара не было, но проблему с электрическом не удавалось решить на протяжении нескольких часов, так что пострадало немало клиентов.

Авария случилась в ЦОД на территории лондонского района Доклендс, причем сотрудники поддержки смогли понять причину проблему почти сразу после ее появления. Как оказалось, отключившийся ИБП обесточил главный кластер маршрутизаторов Juniper MX и Cisco LNS. Именно этот кластер обеспечивал работу большей части оборудования дата-центра.

После того, как кластер обесточился, отключились сервисы крупнейших компаний клиентов Equinix. В их число входят международные телекоммуникационные компании Epsilon, SiPalto, EX Networks, Fast2Host, ICUK.net и Evoke Telecom. Повлияла авария и на работу других дата-центров.

В качестве вывода скажу, что это далеко не все аварии, которые случились за последние несколько лет. Но, вероятно, эти инциденты можно назвать наиболее показательными, поскольку их можно было предотвратить. Непрофессионализм сотрудников, проблемы с ИБП, отключение питания достаточно распространенные проблемы. А с какими сложными инцидентами в дата-центрах сталкивались вы? Если есть что рассказать давайте обсудим в комментариях.

Бонус: отключение энергии из-за технических работ


Есть и ситуации, которые достаточно сложно (хотя и можно) предусмотреть. Например, в The Register как-то пересказали историю, присланную в редакцию одним из читателей. Жила-была серверная ферма с тремя ИБП на 220 кВА, работала себе вполне нормально довольно долго. С течением времени потребность в одном из ИБП отпала, и его решили переместить в недавно открытый новый ЦОД. Руководство планировало сэкономить на покупке нового ИБП но вышло иначе.

Стоит отметить, что ЦОД, о котором идёт речь, немаленький, его площадь составляла около 2500 квадратных метров. Оборудования было много, несколько сотен серверов, так что допустить какие-то либо проблемы было смерти подобно.

В ЦОД пригласили профессиональных электриков, на которых и возложили обязанность отключения от сети одного из ИБП и его транспортировки с дальнейшим подключением в новом ЦОДе. В итоге профессионалы сделали что-то не то, и дата-центр полностью обесточился.

Я сидел за рабочим столом, когда электрики начали отключение блока ИБП от сети. Они перевели систему в режим байпаса без проблем. Затем они обрезали автомат защиты на выходе и еще несколько проводов для ускорения демонтажа. И тут дата-центр площадью 2500 квадратных метров вдруг затих. Я побежал в машзал, ожидая обнаружить пораженных током электриков. Но они просто спокойно отсоединяли провода. Я закричал, что ЦОД ушел в офлайн, на что электрики ответили, что оборудование запитывается в режиме байпаса. Я повторил. Они остановились, подумали секунд десять, а затем их глаза открылись по-настоящему широко, рассказал очевидец.

Восстанавливать работоспособность дата-центра пришлось 36 часов, хотя изначально электрики заявили о часовом простое.
Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru