Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Исходники Ubiquiti в паблике, жертва утечки безмолвствует

...
Исходники Ubiquiti в паблике, жертва утечки безмолвствует

Утечка поставила под угрозу не только интеллектуальную собственность вендора сетевого оборудования, но и его клиентов: слита база с регистрационными данными пользователей ui.com.

Фишеры вытаскивают пароли сотрудников под видом анкет самооценки

...
Фишеры вытаскивают пароли сотрудников под видом анкет самооценки

Кибермошенники запустили новую рассылку, в которой пытаются ввести в заблуждение доверчивых сотрудников организаций. Под видом анкет самооценки фишеры пытаются выудить логины и пароли от корпоративных аккаунтов.

Сайт шифровальщика 8Base слил своего создателя — кодера из Молдавии

...
Сайт шифровальщика 8Base слил своего создателя — кодера из Молдавии

Используя информацию, случайно попавшую в паблик, известный блогер и исследователь Брайан Кребс (Brian Krebs) сумел определить, что часть кода сайта, созданного операторами шифровальщика, написал 36-летний программист, проживающий в Кишиневе.

Более 2000 фрагментов кода российских компаний попали в общий доступ

...
Более 2000 фрагментов кода российских компаний попали в общий доступ

За последние полгода фрагменты закрытого исходного кода просачивались в публичные репозитории более 2,2 тысяч раз. Такую статистику представили специалисты центра мониторинга внешних киберугроз Solar AURA.

ФСТЭК России приостановил действие сертификата на антивирус Доктор Веб

...
ФСТЭК России приостановил действие сертификата на антивирус Доктор Веб

Действие сертификата антивируса компании «Доктор Веб», выданного ФСТЭК России, в настоящее время приостановлено. Согласно реестру регулятора, изменения вступили в силу 8 сентября 2023 года.

MFlash получил сертификат ФСТЭК

...
MFlash получил сертификат ФСТЭК

MFlash, корпоративный сервис для защищенного обмена данными, успешно прошел сертификационные испытания и получил сертификат ФСТЭК по 4 уровню доверия и ТУ по схеме «серийное производство».

Security Awareness: как и зачем повышать киберграмотность сотрудников?

...
Security Awareness: как и зачем повышать киберграмотность сотрудников?

Security Awareness: в прямом эфире AM Live эксперты обсудили необходимость обучения работников российских компаний основам борьбы с угрозами. По мнению собравшихся, такие навыки позволят значительно снизить число киберинцидентов и повысить защищённость в целом.

53% DDoS-атак хактивистов на российские компании эффективны

...
53% DDoS-атак хактивистов на российские компании эффективны

По словам специалистов StormWall, которые изучили эффективность DDoS-атак со стороны хактивистов, в 53% случаев такие атаки оказываются успешными. В ходе исследования учитывалась степень воздействия на рабочие процессы организаций.

Группа APT36 заражает Android-устройства вредоносными клонами YouTube

...
Группа APT36 заражает Android-устройства вредоносными клонами YouTube

Киберпреступная группировка APT36, которую также называют «Transparent Tribe», теперь использует как минимум три Android-приложения, замаскированные под YouTube. Задача этого софта — заразить смартфоны жертв трояном CapraRAT.

Microsoft случайно раскрыла 38 ТБ данных, включая бэкапы экс-сотрудников

...
Microsoft случайно раскрыла 38 ТБ данных, включая бэкапы экс-сотрудников

Microsoft призналась в случайном раскрытии 38 терабайт конфиденциальных данных в GitHub-репозитории. По словам корпорации, в этом виноват баг, который в настоящее время уже устранён.