О краже данных о доходах Intel

 Интересный эпизод произошел недавно с компанией Intel. Сейчас происходит массовая корпоративная отчетность о финансовых результатах за 2020 год. И своевременное знание этих данных дает заметное преимущество всем биржевым игрокам. Так, к примеру, акции Alphabet Inc. (материнская компания Google) выросли на 8% на фоне отчета компании.

 Что же произошло у Intel: сначала компания объявила об утечке информации о финансовых результатах 2020 г. до их публикации. Соответственно, как только компания узнала о циркуляции закрытых данных в не легитимных руках, компания приняла решение публично обнародовать данные раньше запланированного срока, до закрытия торгов.

 Позже, главный финансовый директор Intel Джордж Дэвис сообщил газете The Financial Times, что «URL-адрес нашей инфографики о доходах был непреднамеренно сделан общедоступным до публикации наших доходов и был доступен третьим лицам. Как только нам стало известно о ситуации, мы незамедлительно опубликовали объявление о доходах. Сеть Intel не была взломана, и мы скорректировали наш процесс, чтобы предотвратить это в будущем».

 Практически все CMS системы обладают функционалом «отложенной публикации», либо для этого можно использовать плагин. И в данном случае, очевидно нарушился какой-то из процессов внесения и согласования контента.

 Однако, подобная утечка может произойти и в результате уязвимости web-движка ресурса. Поэтому для защиты публичных ресурсов необходимо использование систем WAF, обладающих в том числе функциональностью виртуального патчинга, проверки XML/SOAP семантики потокового трафика, защиты HTTP/HTTPS трафика от различных атак (в том числе угрозы OWASP Top 10).

 Компания Angara Professional Assistance предлагает своим клиентам комплексный сервис защиты web-ресурсов «ANTI.DDOS+WAF». Сервис гарантирует:

  • Обеспечение беспрерывного и бесперебойного предоставления web-сервисов своим клиентам.
  • Автоматическую защиту от угроз неработоспособности сайтов, направленных как на отказ в доступности сайта, так и нарушение конфиденциальности данных.
  • Гарантии обслуживания для легитимных пользователей ваших web-ресурсов.

И предлагает несколько схем переключения трафика (включая варианты SSLOfload) с отказоустойчивой схемой и гибкую систему тарификации и финансовых гарантий SLA.

По всем вопросам можно обратиться к менеджерам компании Angara Professional Assistance по e-mail info@angarapro.ru или телефону 8 (495) 269-26-06