Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Банкоматы на Windows атакует троян-потрошитель FiXS

...
Банкоматы на Windows атакует троян-потрошитель FiXS

Эксперты Metabase Q обнаружили нового вредоноса, предназначенного для кражи наличности из банкоматов под управлением Windows. Каким образом происходит заражение, не установлено, но скорее всего для этого требуется физический доступ к устройству.

Россия вошла в ТОП-3 по доле заблокированных объектов на компьютерах АСУ ТП

...
Россия вошла в ТОП-3 по доле заблокированных объектов на компьютерах АСУ ТП

Вредоносные объекты блокировались почти на 40% компьютеров систем автоматизации в России. Данные за вторую половину 2022 года представили в компании Kaspersky. Скрипты и фишинговые страницы блокировались на каждом пятом компьютере АСУ ТП.

В Сеть попал PoC-эксплойт для критической уязвимости в Microsoft Word

...
В Сеть попал PoC-эксплойт для критической уязвимости в Microsoft Word

PoC-эксплойт (proof-of-concept) для критической уязвимости CVE-2023-21716 уже лежит в Сети. Эта брешь затрагивает Microsoft Word, может использоваться с помощью специально созданного RTF-документа и приводит к удалённому выполнению кода.

Gartner назвала EASM трендом 2023 года: почему это актуально и для России

...
Gartner назвала EASM трендом 2023 года: почему это актуально и для России

96 % компаний можно взломать через уязвимости, которые находятся на внешнем периметре. Средство управления площадью атак извне (External Attack Surface Management, EASM) — это решение, которое непрерывно ищет уязвимости в публичных информационных активах компании и приоритизирует результаты в соответствии с риском для бизнеса. Расскажем о причинах актуальности таких решений для России и о том, почему Gartner назвала EASM трендом на ближайшие 5–10 лет.

Спецы рассказали, как защититься от заражения Windows через файлы OneNote

...
Спецы рассказали, как защититься от заражения Windows через файлы OneNote

Файлы в формате Microsoft OneNote завоёвывают популярность у киберпреступников. Те с их помощью распространяют вредоносные программы и проникают в корпоративные сети. Эксперты рассказали о методах защиты от этого вида киберугрозы.

Религия помогает отказаться от использования Windows

...
Религия помогает отказаться от использования Windows

На площадке Reddit прокатилась волна обсуждений необычного случая, связанного с отказом от работы в Microsoft Windows «по религиозным соображениям». Именно такое условие поставил новый сотрудник в одной компании, потребовавший перенастроить корпоративный ноутбук и установить операционную систему на базе Linux.

Новая кампания криптоджекинга атакует коряво настроенные Redis-серверы

...
Новая кампания криптоджекинга атакует коряво настроенные Redis-серверы

Киберпреступники запустили кампанию криптоджекинга, нацеленную на неправильно сконфигурированные базы данных Redis. В ходе этих атак используется легитимная служба передачи файлов с открытым исходным кодом.

Group-IB зафиксировала двукратный рост активности фишеров в рунете

...
Group-IB зафиксировала двукратный рост активности фишеров в рунете

В прошлом году специалисты Group-IB по реагированию на киберинциденты (СERT-GIB) заблокировали более 59 000 фишинговых сайтов, в том числе 7 121 в российском сегменте интернета. В 2021 году показатели составили 31 455 и 3210 соответственно.

На Booking.com нашли уязвимость аутентификации, позволяющую угнать аккаунт

...
На Booking.com нашли уязвимость аутентификации, позволяющую угнать аккаунт

В системе аутентификации сайта Booking.com нашлись уязвимости, позволяющие условным злоумышленникам получить контроль над аккаунтами пользователей, а также просмотреть их данные, включая платёжную информацию.