Изследователски екип на Cybernews e установил, че информационната агенция Thomson Reuters е оставила за известно време поне три от своите бази данни публично достъпни. Една от тях например, 3TB публична база данни ElasticSearch, съдържа набор от чувствителна, актуална информация от всички платформи на компанията, която предоставя на клиентите си продукти като медийния B2B инструмент Reuters Connect, услугата за правни проучвания и база данни Westlaw, системата за данъчна автоматизация ONESOURCE, пакет за онлайн проучване на журналистически материали Checkpoint и др.
Необезопасената база данни ElasticSearch е била използвана като сървър за събиране на огромни количества информация чрез взаимодействие компания - клиент. Затова и според изследователите въпросните данни биха стрували милиони долари в различни престъпни форуми заради потенциалния достъп, който могат да дадат към други системи. По думите на екипа, открил уязвимостта, ElasticSearch е била отворена няколко дни, което е повече от достатъчно за зловредните актьори да се възползват. Открадната информация лесно може да се използва за атаки чрез социално инженерство и криптовируси, предупреждават те.
Относно типа на данните, до които е имало публичен достъп в продължение на три дни, от Cybernews посочват, че списъкът включва дори идентификационни данни за достъп до сървъри на трети страни, подробности за които са се съхранявали в обикновен текстов формат, видими за всеки. Според Мантас Саснаускас, ръководител на отдела за изследване на сигурността в Cybernews, този тип информация би позволила на хакерите да получат първоначален достъп до системите на компании, работещи с Thomson Reuters.
От медийния конгломерат с годишни приходи 6,35 милиарда долара незабавно са коригирали уязвимостта и са започнали да уведомяват своите клиенти.
Но Reuters далече не е единствената знакова компания, която влиза в новинарския поток във връзка с проблеми в системите за киберсигурност.
Хакери удариха най-големия преработвател на мед в Европа
Aurubis, най-големият завод за топене на мед в Европа, обяви в петък, че е бил атакуван от хакери като част от по-широка кибератака срещу металургичната и минната индустрия. От компанията са били принудени да затворят своите ИТ системи и да ги изключат от интернет. Заводът до голяма степен е успял да поддържа производството си, като всички процеси са били прехвърлени към ръчно управление, но в крайна сметка акциите на Aurubis паднаха с 4% веднага след като новината се завъртя в общественото пространство.
Този случай напълно потвърждава предупреждението на германската агенция за киберсигурност BSI, която миналата седмица обяви, че киберрисковете никога не са били толкова големи, колкото сега. По-рано тази година кибератака срещу компания за сателитни комуникации например извади от строя дистанционното управление на хиляди вятърни турбини в Централна Европа.
На този фон поведението на водеща компания като Reurters е напълно необяснимо.
Изследователски екип на Cybernews e установил, че информационната агенция Thomson Reuters е оставила за известно време поне три от своите бази данни публично достъпни. Една от тях например, 3TB публична база данни ElasticSearch, съдържа набор от чувствителна, актуална информация от всички платформи на компанията, която предоставя на клиентите си продукти като медийния B2B инструмент Reuters Connect, услугата за правни проучвания и база данни Westlaw, системата за данъчна автоматизация ONESOURCE, пакет за онлайн проучване на журналистически материали Checkpoint и др.
Необезопасената база данни ElasticSearch е била използвана като сървър за събиране на огромни количества информация чрез взаимодействие компания - клиент. Затова и според изследователите въпросните данни биха стрували милиони долари в различни престъпни форуми заради потенциалния достъп, който могат да дадат към други системи. По думите на екипа, открил уязвимостта, ElasticSearch е била отворена няколко дни, което е повече от достатъчно за зловредните актьори да се възползват. Открадната информация лесно може да се използва за атаки чрез социално инженерство и криптовируси, предупреждават те.