Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Linux-версия шифровальщика Royal нацелилась на серверы VMware ESXi

...
Linux-версия шифровальщика Royal нацелилась на серверы VMware ESXi

Программе-вымогателю Royal Ransomware добавили поддержку шифрования на устройствах, работающих на базе операционной системы Linux. Теперь шифровальщик активно атакует виртуальные машины VMware ESXi.

Linux-зловреда Mirai наняли тестировать DDoS-бот с функциями шифровальщика

...
Linux-зловреда Mirai наняли тестировать DDoS-бот с функциями шифровальщика

Обнаружен вариант Mirai-подобного бота, загружающий нового вредоноса Medusa, написанного на Python. В Cyble изучили дополнительный бот и выяснили, что он умеет проводить DDoS-атаки, брутфорсить Telnet, открывать бэкдор, а также шифровать файлы и требовать выкуп. Некоторые функции работают некорректно, что может говорить о стадии разработки.

Новый шифровальщик Nevada использует баг для атак на VMware ESXi

...
Новый шифровальщик Nevada использует баг для атак на VMware ESXi

Злоумышленники атакуют программные продукты для виртуализации VMware ESXi. Цель кампании — развернуть программу-вымогатель в скомпрометированных системах с помощью эксплойта для уязвимости CVE-2021-21974.

Исходный код менеджера паролей Dashlane теперь доступен на GitHub

...
Исходный код менеджера паролей Dashlane теперь доступен на GitHub

Авторы менеджера паролей Dashlane открыли исходный код приложений для Android и iOS. «Сорцы» доступны на GitHub под лицензией Creative Commons Attribution-NonCommercial 4.0: допускается только некоммерческое использование.

Иранские хакеры слили данные более 200 тыс. подписчиков Шарли Эбдо

...
Иранские хакеры слили данные более 200 тыс. подписчиков Шарли Эбдо

По данным Microsoft, группе иранских киберпреступников удалось выкрасть и слить персональные данные более 200 тысяч подписчиков скандального французского журнала Шарли Эбдо (Charlie Hebdo).

РТК-Солар защитил конфиденциальные данные подопечных фонда Круг добра

...
РТК-Солар защитил конфиденциальные данные подопечных фонда Круг добра

Компания «Ростелеком-Солар» обеспечивает защиту данных государственного фонда помощи детям с тяжёлыми и редкими заболеваниями «Круг добра». По сервисной модели осуществляются криптографическое шифрование передаваемых данных (ГОСТ VPN) и антивирусная защита ИТ-инфраструктуры.

Решения Гарда Технологии в Беларуси будет внедрять Бевалекс

...
Решения Гарда Технологии в Беларуси будет внедрять Бевалекс

Системный интегратор «Бевалекс» займется внедрением решений «Гарда Технологии», российского разработчика систем информационной безопасности, в Республике Беларусь.

NGR Softlab дополнил платформу Dataplan модулем Role Mining Application

...
NGR Softlab дополнил платформу Dataplan модулем Role Mining Application

Российский разработчик решений по информационной безопасности NGR Softlab в составе аналитической платформы Dataplan выпустил модуль Role Mining Application, который реализует функции майнинга (генерации) модели управления доступом на основе ролей (RBAC).

Зловредов прячут в надстройках Office, созданных с помощью Visual Studio

...
Зловредов прячут в надстройках Office, созданных с помощью Visual Studio

Эксперты Deep Instinct зафиксировали несколько атак, авторы которых используют надстройки VSTO (Microsoft Visual Studio Tools for Office) для доставки NET-зловредов в обход защиты Windows.

В Jira пропатчили критическую уязвимость аутентификации

...
В Jira пропатчили критическую уязвимость аутентификации

Atlassian выпустила патчи, устраняющие критическую уязвимость в программных продуктах Jira Service Management Server и Data Center. Атакующие могут использовать эту брешь для получения несанкционированного доступа к затронутым установкам.