Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Cinoshi MaaS: майнер, клиппер, бот и бесплатный стилер в одном флаконе

...
Cinoshi MaaS: майнер, клиппер, бот и бесплатный стилер в одном флаконе

Эксперты Cyble обнаружили на хакерском форуме рекламу нового MaaS-сервиса (Malware-as-a-Service, вредонос как услуга) — Cinoshi Project. Подписчикам предлагают инфостилер на безвозмездной основе, что сильно снижает планку для неискушенных преступников.

Кому нужна аттестация ИТ-систем в 2023 году

...
Кому нужна аттестация ИТ-систем в 2023 году

В каких случаях и кому необходима аттестация в 2023 году? Как подготовиться к ней и минимизировать издержки? Какие есть подводные камни: нужно ли проводить повторную аттестацию и можно ли «нарваться» на устаревший ГОСТ? Рассмотрим новую проблематику в этой области.

Microsoft патчит уязвимость Acropalypse в Ножницах Windows

...
Microsoft патчит уязвимость Acropalypse в Ножницах Windows

Microsoft тестирует обновление Ножниц Windows (Snipping Tool), которое должно устранить нашумевший баг «Acropalypse». Напомним, что эта брешь позволяет частично восстановить обрезанное изображение.

В Сеть могли попасть свежие данные мобильного приложения СберСпасибо

...
В Сеть могли попасть свежие данные мобильного приложения СберСпасибо

Продолжение истории с утечкой данных сервиса лояльности СберСпасибо. На этот раз в открытый доступ выложили, предположительно, сведения, актуальные на конец января этого года. Речь идет о хешированных данных банковских карт и 4,5 млн номерах телефонов.

Kaspersky повысила уровень кибербезопасности Ленинградской АЭС

...
Kaspersky повысила уровень кибербезопасности Ленинградской АЭС

«Лаборатория Касперского» провела для специалистов Ленинградской АЭС обучение по курсу «Информационная безопасность АСУ ТП». Тренинг был составлен с учётом специфики атомной отрасли.

Бесконтрольный привилегированный доступ: как снизить риски для бизнеса

...
Бесконтрольный привилегированный доступ: как снизить риски для бизнеса

Сегодня всё больше компаний задумываются о необходимости контроля за привилегированными пользователями, чтобы своевременно выявлять скомпрометированные учётные записи и предотвращать риски со стороны злоумышленников. Рассмотрим, какие меры можно принять для снижения рисков несанкционированного доступа и как это поможет защитить конфиденциальные данные компании от утечек и успешных атак.

Google выбрала 15 европейских ИБ-стартапов для участия в программе роста

...
Google выбрала 15 европейских ИБ-стартапов для участия в программе роста

Объявлены результаты конкурса, организованного Google для европейцев в рамках программы Cybersecurity Startups Growth Academy. Из 120 претендентов на помощь техногиганта отобраны 15 стартапов из восьми стран.

Обновленный ShellBot приходит на Linux-серверы через брутфорс SSH

...
Обновленный ShellBot приходит на Linux-серверы через брутфорс SSH

Проведенный в AhnLab разбор новых атак DDoS-бота показал, что злоумышленники внедряют его на Linux-серверы, используя слабость парольной защиты SSH.

Key Wolf: вымогатель безвозвратно шифрует данные российских пользователей

...
Key Wolf: вымогатель безвозвратно шифрует данные российских пользователей

Группа Key Wolf атакует российских пользователей. Одноименная программа-вымогатель шифрует все данные на компьютере без возможности восстановления. Зловреда рассылают по электронной почте.

Баг Ножниц Windows раскрывает спрятанное содержимое на изображениях

...
Баг Ножниц Windows раскрывает спрятанное содержимое на изображениях

Исследователь, ранее сообщавший о баге в смартфонах Goolge Pixel, нашёл похожую проблему в Windows: инструмент Ножницы (Snipping Tool) содержит уязвимость, раскрывающую обрезанное содержимое на изображениях.