Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Андрей Линник: Рутинные задачи нужно автоматизировать, а человеку оставить интеллектуальные

...
Андрей Линник: Рутинные задачи нужно автоматизировать, а человеку оставить интеллектуальные

Внедрение сложных корпоративных продуктов всегда интересно рассматривать с точки зрения оценки пройденных этапов и анализа новых задач. Развитие проекта One Identity Manager в «Beeline Казахстан» мы обсудили с Андреем Линником, начальником отдела конфигурирования и администрирования.

Google утроила сумму вознаграждений за обход песочницы в Chrome

...
Google утроила сумму вознаграждений за обход песочницы в Chrome

Google решила увеличить сумму вознаграждения за уязвимости Chrome, которые можно использовать в связке для выхода за пределы песочницы. Корпорация утраивает выплату, но предложение ограничено по срокам — до 1 декабря 2023 года.

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

...
Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Исследователи из Kaspersky обнаружили новый тип вредоносной программы, нацеленной на iOS-устройства. Эта целевая киберкампания получила имя «Операция Триангуляция» (Operation Triangulation).

Шифровальщик BlackCat улучшил породу и стал еще хитрее

...
Шифровальщик BlackCat улучшил породу и стал еще хитрее

Специалисты IBM X-Force опубликовали результаты анализа Sphynx — новой версии BlackCat, объявившейся в феврале этого года. Как оказалось, привнесенные изменения в основном направлены на усиление защиты вымогателя от анализа и детектирования.

BI.ZONE выявила 560 доменов, угнанных фишерами для создания ловушек

...
BI.ZONE выявила 560 доменов, угнанных фишерами для создания ловушек

Размещение фишинговых страниц на легитимных ресурсах позволяет продлить жизнь таким ловушкам. С начала этого года эксперты BI.ZONE обнаружили более 560 доменов, похищенных с этой целью у ретейлеров, СМИ, турагентств и учебных заведений.

Основные угрозы для чат-ботов и способы защиты от них

...
Основные угрозы для чат-ботов и способы защиты от них

Пользователи по всему миру ежедневно общаются с сотнями тысяч чат-ботов, отправляя им различную информацию, включая персональные и конфиденциальные данные. Между тем безопасность виртуальных помощников вызывает много вопросов. Злоумышленники активно интересуются чат-ботами, и атаки на них будут становиться всё изощрённее.

Андрей Дугин: Высокая плотность кибератак позволила нам отшлифовать тактики их отражения

...
Андрей Дугин: Высокая плотность кибератак позволила нам отшлифовать тактики их отражения

Переход на отечественные продукты подхлестнул развитие российских центров кибермониторинга (SOC). На текущий момент рынок насчитывает уже десятки таких предложений. Что следует учесть при выборе своего идеального SOC? Что отличает по-настоящему высококлассное решение от подобного ему, но из второго эшелона? И, наконец, какие преимущества есть у SOC от мобильного оператора? На эти и другие вопросы ответил Андрей Дугин, руководитель центра сервисов кибербезопасности МТС RED.

Терминатор: на русскоязычном хакерском форуме предлагают убийцу антивирусов

...
Терминатор: на русскоязычном хакерском форуме предлагают убийцу антивирусов

На одном из русскоговорящих хакерских форумов участник под ником Spyboy предлагает инструмент «Terminator». «Фишка» этой тулзы в том, что она якобы отключает любой антивирус, XDR - и EDR-системы. Хотя в CrowdStrike заявили, что это всего лишь очередная реализация концепции Bring Your Own Vulnerable Driver (BYOVD).

Nintendo окончательно ушла из России, но не бросила своих клиентов

...
Nintendo окончательно ушла из России, но не бросила своих клиентов

Компания Nintendo of Europe опубликовала важную для россиян информацию: принято решение о прекращении деятельности отделения в этой стране. Создание новых аккаунтов с соответствующей пропиской отныне невозможно.

Бэкдор в системах Gigabyte угрожает семи миллионам устройств

...
Бэкдор в системах Gigabyte угрожает семи миллионам устройств

Исследователи выявили в системах Gigabyte «поведение в стиле бэкдора», которое якобы позволяет UEFI-прошивке устройств сбрасывать в систему Windows исполняемый файл и извлекать обновления в небезопасном формате.