Россия предупреждает финансовый сектор от взлома крупных ИТ -провайдеров
Российский национальный координационный центр компьютерных инцидентов (NKTSKI) выпустил предупреждение организаций в кредитном и финансовом секторе страны. Это призывает внимание неприятности безопасности с крупным российским ИТ -службой и программной визой Lanit.
Атака состоялась 21 февраля 2025 года и поразила двух филиалов Lanit Group – LLC Lanter и LLC Lanttmservice. Эти компании специализируются на банковских технологиях, платежных системах и программном обеспечении банкоматов. Группа LANIT считается крупнейшей системой -интегратором в России с такими клиентами, как Российское министерство обороны или ROSTEC. В мае 2024 года он был санкционирован казначейством США.
Nktski рекомендует все потенциально попавшие в организации, немедленно изменяющие пароли и ключи доступа для систем, расположенных в центрах обработки данных LANIT. Организации также должны изменить данные входа в систему для удаленного доступа, предоставленного инженерами LANIT, и усилить угрозы безопасности. В последние месяцы российские телефоны и банки банкоматов были целью атак, часто используя тактику DDOS.
Этот инцидент указывает на, возможно, огромное нарушение безопасности в цепочке поставок, поскольку центральная ИТ -служба, предоставляющая системы, проникло. Ситуация требует увеличения энергии через российский финансовый сектор и тщательное изучение всех систем и подходов, связанных с LANIT.
Источник: BleepingComputer,
Источник изображений: недоумение AI,
КОММЕНТЫ