#news Мастер-класс по реакции на взломы от Еврокомиссии: на днях её представитель заявил, что ничего серьёзного не произошло, всё оперативно засекли, и вообще это публичные данные. Но затем с комментарием выступил CERT-EU…
О подозрительной активности подразделению сообщили только спустя пять дней после взлома, а компрометация произошла ещё за две недели до этого. Стянуты 340 GB у 30 организаций в ЕС, местами может быть чувствительное. По версии ЕК они “немедленно засекли активность” — по стандартам европейской бюрократии можно и так это назвать, пожалуй. Но здесь следим за руками: система триггернулась — среагировали, а абьюз API-ключа две недели оставим за скобками. Внутреннее не затронуто, только наша публичная платформа, а то, что это облако на шару со всеми организациями — это уже так, нюансы. Следов движения по сети и глубокой компрометации пока действительно нет, но так дипломатично выражаться дано не каждому. Что сказать, старая школа.
@tomhunter
Post #3276
2.24K

- 😁 9