30.11.2022 | Разработчик криптографической защиты 1,5 года сливал свои ключи и сертификаты |
Исследовательская группа Cybernews обнаружила, что нидерландская компания-разработчик ПО для шифрования ENC Security 1,5 года сливала свои файлы конфигурации и сертификаты. Компания заявила, что проблема возникла из-за неправильной конфигурации стороннего поставщика, данные которого хранились внутри уязвимого сервера. Поставщик исправил проблему сразу после получения уведомления. «Данные, которые просачивались около 1,5 лет, — это золотая жила для злоумышленников», — сказал исследователь Cybernews Мартинас Варейкис. По его словам, злоумышленники могут использовать раскрытые данные для различных кибератак — от фишинга до вымогательских атак. Утекшие данные включали:
Данные были доступны с 27 мая 2021 года по 9 ноября 2022 года. Сервер был закрыт после того, как Cybernews сообщил об уязвимости в ENC Security.
USB-ключи Sony, Lexar, Sandisk и другие устройства хранения поставляются с программой для шифрования данных, разработанной компанией ENC Security. Нидерландская компания с 12 млн. пользователей по всему миру предлагает решения «защиты данных военного уровня» с помощью своего популярного ПО для шифрования DataVault. ECN Security сообщает, что ее продукт загружается более 2000 раз в месяц. |
Проверить безопасность сайта