ОХОТА ЗА МЕДИЦИНСКИМИ ДАННЫМИ СПОРТСМЕНОВ
Хакерская группировка Fancy Bears, которая ранее не только получила доступ к конфиденциальным данным спортсменов, но выложила их во всемирную сеть, продолжает свои атаки на международную ассоциацию легкоатлетических федераций (IAAF). Если ранее российским злоумышленникам удалось получить информацию о допинг пробах спортсменов, то на данный момент целью атак стали терапевтические заключения о состоянии здоровья фаворитов соревнований.
«21 февраля был обнаружен несанкционированный удаленный доступ к сети IAAF, где метаданные о TUE спортсменов собирались с файлового сервера и сохранялись во вновь созданном файле. Неизвестно, была ли эта информация впоследствии украдена из сети, но это дает понимание о заинтересованности и намерении злоумышленников, а также показывает, что они имели доступ и средства для использования контента на свое усмотрение».
Именно так прокомментировал IAAF успешную атаку Fancy Bears, также президент IAAF Себастьян Коу принес личные извинения спортсменам.
Любая система ИБ (информационной безопасности) нуждается в непрерывном обновлении, постоянном тестировании и доработке. IT-инфраструктура IAAF оказалась не готова противостоять методам работы хакеров, что говорит о том, что вовремя не были выявленные и устранены узкие места системы защиты. Во избежание подобных инцидентов у Наших Клиентов мы предлагаем уникальную услугу стресс-тестирования IT-инфраструктуры Компании посредством нашего собственного распределённого кластера. В результате проверки заказчик получает не только список наиболее узких мест, но и подробные рекомендации по их устранению.