Microolap: взлом подтверждён, но масштаб оспаривается
⚠️ Microolap: взлом подтверждён, но масштаб оспаривается
Российский разработчик средств анализа трафика Microolap признал компрометацию нескольких систем. Но отрицает доступ к EtherSensor и кражу данных клиентов. Факт есть. Масштаб — нет.
Black Spark утверждает, что провела в инфраструктуре больше месяца и получила доступ к EtherSensor. Выгрузила и удалила данные РЖД, Гознака, ВТБ и NEK.TECH. Скриншоты опубликованы, но подлинность не подтверждена — по данным therecord.
Microolap настаивает: атакующие добрались только до редко используемых систем разработки у стороннего провайдера, устаревшей версии сайта и старого Bitrix24. Эти системы изолированы от рабочей среды. Компания привлекла «одну из крупнейших российских ИБ-компаний», но не назвала её. Точных дат, объёма украденных данных и вектора проникновения нет.
Меня цепляет не сам взлом, а асимметрия лжи: вендор преуменьшает, атакующие раздувают. Пока нет независимого аудита, клиентам Microolap стоит исходить из худшего сценария: системы разработки могли дать доступ к исходному коду, а это риск для цепочки поставок, который обновлением не закрыть.
#Microolap #BlackSpark #supplychain #EtherSensor
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.