💻 Уволенный инженер выложил исходники и переписку METASCAN после неудавшегося шантажа
💻 Уволенный инженер выложил исходники и переписку METASCAN после неудавшегося шантажа 🛡 Сотрудник на испытательном сроке пытался шантажировать отечественного ИБ-вендора, угрожая слить исходный код конкурентам. После провала он опубликовал в открытом доступе исходники и рабочие чаты, где передавались файлы, включая отчёты с данными об уязвимостях. Перехваченный токен Telegram-бота позволил ему собирать файлы с 1 июля по 28 августа — компания признаёт утечку двух отчётов, но утверждает, что уязвимости были устранены. Сообщается о заявлении неназванной проукраинской группировке, которая утверждает, что у неё есть результаты сканирования клиентов METASCAN — среди них крупные банки российские банки, телеком и маркетплейсы. В METASCAN назвали скриншот со списком компаний фейком и утверждают, что ни к каким продуктивным данным, учётным записям или серверам доступ получен не был. Компания работает с правоохранителями и уведомила НКЦКИ. Это уже второй инцидент в METASCAN, связанный с недобросовестным сотрудником. Подробнее — в материале SecPost. 📸: web.lifelines.name — Подать заявку в рейтинг «Новая элита кибербеза»