Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

LockBit украл данные о британской оборонке через взлом Windows 7

...
LockBit украл данные о британской оборонке через взлом Windows 7

В начале августа операторы шифровальщика LockBit проникли в сеть компании Zaun, ИБ-услугами которой пользуются британские военные. Точкой входа послужила машина с устаревшей ОС Windows; атаку удалось пресечь, но взломщики успели украсть 10 ГБ данных.

Без NGFW никак: что происходит в самом крупном сегменте отечественного рынка ИБ

...
Без NGFW никак: что происходит в самом крупном сегменте отечественного рынка ИБ

Рынок сетевой безопасности очень сложен, причём как с точки зрения предложения, так и в отношении спроса. Расскажем о факторах, которые влияют на спрос в этом сегменте, и обратимся вновь к размышлениям о замене иностранных межсетевых экранов нового поколения (NGFW).



Обзор КриптоПро HSM 2.0 R3 с платёжным модулем, средства защиты карточных транзакций

Обзор КриптоПро HSM 2.0 R3 с платёжным модулем, средства защиты карточных транзакций

Для реализации требований Положения Банка России от 4 июня 2020 г. № 719-П и обеспечения импортозамещения аналогичных модулей от вендоров, которые прекратили деятельность в РФ, компания «КриптоПро» выпустила комплекс HSM 2.0 R3 с платёжным модулем.

Сертификат AM Test Lab №424 от 05.09.2023

Уязвимости в хранилище MinIO используются для взлома серверов

...
Уязвимости в хранилище MinIO используются для взлома серверов

Неизвестные киберпреступники задействуют уязвимости в объектном хранилище MinIO, что приводит к выполнению кода на затронутых серверах. По словам специалистов Security Joes, в атаках фигурирует общедоступная цепочка эксплойтов.

ТУСУР и ИнфоТеКС создали лабораторию по кибербезопасности КИИ

...
ТУСУР и ИнфоТеКС создали лабораторию по кибербезопасности КИИ

В Томском университете систем управления и радиоэлектроники открыли учебный научно-производственный центр (лабораторию) «Кибербезопасность критической информационной инфраструктуры».

Microsoft напомнила об отключении TLS 1.0 и 1.1 в новых версиях Windows

...
Microsoft напомнила об отключении TLS 1.0 и 1.1 в новых версиях Windows

Microsoft напомнила пользователям, что в скором времени небезопасные версии протокола защиты транспортного уровня Transport Layer Security (TLS) — 1.0 и 1.1 — будут отключены в Windows.

Взломщики брутфорсят серверы MS SQL для внедрения шифровальщика FreeWorld

...
Взломщики брутфорсят серверы MS SQL для внедрения шифровальщика FreeWorld

По данным Securonix, в текущих атаках используется множество различных инструментов, в том числе RAT и Cobalt Strike. Первичный доступ к корпоративным сетям осуществляется через брутфорс MS SQL, конечной целью является засев шифровальщика.

Microsoft решила избавить Windows от текстового редактора WordPad

...
Microsoft решила избавить Windows от текстового редактора WordPad

Microsoft избавится от текстового редактора WordPad с выпуском следующих обновлений Windows. Никаких точных дат в корпорации не назвали, однако можно понять, что работа над программой больше не ведется.

Обзор Ideco UTM 15, отечественного шлюза безопасности

...
Обзор Ideco UTM 15, отечественного шлюза безопасности

Ideco UTM (Unified Threat Management) — это комплексная система безопасности (российский межсетевой экран), предназначенная для защиты информационных ресурсов и сетей организаций от различных угроз и атак. Узнайте, что нового в свежей версии 15.

В Сети плодятся варианты SapphireStealer, облегчая шпионаж и вымогательство

...
В Сети плодятся варианты SapphireStealer, облегчая шпионаж и вымогательство

В конце прошлого года создатель нового инфостилера опубликовал исходные коды на GitHub. С тех пор в Cisco Talos регулярно фиксируют случаи использования SapphireStealer и его модификаций в атаках.