Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Google устранила две критические RCE-уязвимости в Android

...
Google устранила две критические RCE-уязвимости в Android

Google выпустила мартовские обновления для устройств на Android. В общей сложности разработчики устранили 60 уязвимостей, среди которых две были критическими (могут привести к удалённому выполнению кода).

Acer признала утечку 160 ГБ внутренних данных и технических документов

...
Acer признала утечку 160 ГБ внутренних данных и технических документов

Тайваньский техногигант Acer подтвердил утечку данных из своих систем. Согласно официальному заявлению, злоумышленникам удалось взломать сервер, на котором хранились внутренние документы. Они использовались специалистами по ремонту техники.

Уязвимости дронов DJI позволяют вычислить геолокацию оператора

...
Уязвимости дронов DJI позволяют вычислить геолокацию оператора

В некоторых моделях дронов DJI найдены серьёзные уязвимости, позволяющие модифицировать критические идентификационные данные (например, серийный номер), а также обойти защитные механизмы и выдать геолокацию оператора.

РТК-Солар запустил DRP-сервис нового поколения

...
РТК-Солар запустил DRP-сервис нового поколения

“Ростелеком-Солар” представил сервис по мониторингу внешних цифровых угроз. Solar AURA позиционируется как решение нового поколения. Сервис “ловит” фишинг и утечки, мониторит бренд компании и личные аккаунты.

Атаки Remcos RAT используют известный способ обхода UAC

...
Атаки Remcos RAT используют известный способ обхода UAC

Эксперты SentinelOne выявили новую спам-кампанию, нацеленную на засев RAT-трояна Remcos с помощью загрузчика DBatLoader. Вредоносные письма распространяются в основном в странах Восточной Европы.

Минцифры опровергло утечку биометрических данных из НИИ Восход

...
Минцифры опровергло утечку биометрических данных из НИИ Восход

Минцифры и ФСБ начали совместную проверку сообщений об утечке биометрических данных граждан России, Казахстана и Белоруссии. Сам “слив” из НИИ “Восход” в Минцифры отрицают, ссылаясь на отсутствие базы в Сети и надежность хранения ключа расшифровки в Гознаке.

Что происходит на российском рынке платформ обмана злоумышленников (DDP)

...
Что происходит на российском рынке платформ обмана злоумышленников (DDP)

Как развивается отечественный рынок систем для создания инфраструктур ложных целей после ухода западных вендоров? Каково место продуктов класса Distributed Deception Platform (DDP) среди других средств информационной безопасности? Как правильно «пилотировать» DDP-систему и в какую сторону будут развиваться функциональные возможности таких решений?

Новый троян HiatusRAT атакует бизнес-роутеры в кампании кибершпионажа

...
Новый троян HiatusRAT атакует бизнес-роутеры в кампании кибершпионажа

Ранее неизвестная сложная вредоносная программа используется в атаках на маршрутизаторы бизнес-класса. Конечная цель операторов вредоноса, которые ведут кампанию как минимум с июля 2022 года, — тайно шпионить за жертвами.

WAGO устранила критические уязвимости, грозящие угоном ПЛК

...
WAGO устранила критические уязвимости, грозящие угоном ПЛК

В веб-интерфейсе программируемых контроллеров производства WAGO обнаружено несколько уязвимостей. Две из них позволяют захватить контроль над устройством и оценены как критические (в 9,8 балла по шкале CVSS). Обновления прошивок уже доступны.

Крупные операторы отключают партнеров без Антифрода

...
Крупные операторы отключают партнеров без Антифрода

Операторы связи начали отсоединять от своих точек обмена трафиком небольшие компании, которые не подключены к системе “Антифрод”. На такие шаги участников рынка вынуждают штрафы за пропуск звонков с подменных номеров.