Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Чипы Micron для КИИ: Китай проявил независимость

...
Чипы Micron для КИИ: Китай проявил независимость

Не так давно регулятор Китая опубликовал постановление, согласно которому всем китайским компаниям запрещается закупка чипов Micron и оборудования с ними, если оно предназначено для оснащения объектов КИИ. Разберём возможные причины и последствия этого решения.

Распространители QBot используют уязвимость Windows WordPad к угону DLL

...
Распространители QBot используют уязвимость Windows WordPad к угону DLL

Зафиксирован новый способ доставки QBot, он же QakBot, QuackBot и Pinkslipbot. Авторы недавней имейл-кампании, нацеленной на засев трояна на машины под Windows 10, использовали возможность подмены DLL, которую вызывает WordPad.

Уязвимость LibreOffice грозила RCE при открытии вредоносного документа

...
Уязвимость LibreOffice грозила RCE при открытии вредоносного документа

На прошлой неделе была опубликована информация о новых уязвимостях в opensource-софте LibreOffice. Наиболее опасная из них создает риск исполнения произвольного кода; обновления с патчами вышли в ветках 7.4 и 7.5 и уже доступны.

Бывший McDonald's разбирается с утечкой данных

...
Бывший McDonald's разбирается с утечкой данных

Служба безопасности сети “Вкусно — и точка” начала расследование возможной утечки данных сайта для соискателей "Работа — и точка". Об инциденте стало известно в выходные. В “слитой” базе ресурса бывшего McDonald's — 300 тыс. строк.

Алексей Вишняков: Мы предлагаем для детектирования шифровальщиков в PT Sandbox 5.0 стопроцентное обнаружение

...
Алексей Вишняков: Мы предлагаем для детектирования шифровальщиков в PT Sandbox 5.0 стопроцентное обнаружение

На волне импортозамещения всё больше отечественных производителей средств защиты (СЗИ) радуют клиентов новыми практичными решениями. По случаю релиза песочницы PT Sandbox 5.0 мы побеседовали с одним из её идеологов — Алексеем Вишняковым, руководителем отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT Expert Security Center). Алексей рассказал нам о том, как новая версия продукта поможет бороться со всё более изощрёнными вредоносными программами.

F.A.С.С.T. защитит мясокомбинаты от кибератак

...
F.A.С.С.T. защитит мясокомбинаты от кибератак

Компания F.A.C.C.T. (ранее известная как Group-IB) и ГК "Агропромкомплектация" подписали соглашение о сотрудничестве. Решения этого поставщика будут внедрены на производственных объектах холдинга, включающих мясокомбинаты, расположенные в разных регионах России.

Злоумышленники массово брутфорсят VPN с помощью нового скан-сервиса

...
Злоумышленники массово брутфорсят VPN с помощью нового скан-сервиса

Британский сервис-провайдер SOS Intelligence предупреждает о появлении нового инструмента брутфорса. На его основе создан сервис поиска VPN со слабой парольной защитой, и счет жертвам взлома уже идет на тысячи.

В железный реестр Минпромторга внесли первый отечественный смартфон

...
В железный реестр Минпромторга внесли первый отечественный смартфон

«Промышленный» F+ tech R570 первым среди российских смартфонов попал в реестр радиоэлектронной продукции Минпромторга. Устройство на ОС «Аврора» собирается в Калининграде и предназначено исключительно для бизнеса.

Раскрыты секреты шпионского тандема Predator – Alien для Android

...
Раскрыты секреты шпионского тандема Predator – Alien для Android

Эксперты Cisco Talos и Citizen Lab опубликовали результаты анализа семпла шпионской программы Predator и ее загрузчика Alien. Как оказалось, «Хищник» и «Чужой» тесно взаимодействуют, пытаясь собрать информацию в обход штатных средств защиты Android.

Zyxel устранила критические дыры в файрволах и VPN

...
Zyxel устранила критические дыры в файрволах и VPN

Корпорация Zyxel выпустила софтовые обновление, чтобы устранить две критические уязвимости, затрагивающие файрволы и VPN. В случае эксплуатации этих брешей злоумышленники могут выполнить код в целевой системе.