Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Сетевая защита Microsoft Defender теперь доступна на iOS и Android

...
Сетевая защита Microsoft Defender теперь доступна на iOS и Android

Microsoft сообщила, что функция Mobile Network Protection отныне доступна для корпоративных устройств на Android и iOS, на которых запущено защитное решение Microsoft Defender for Endpoint (MDE).

Эксперт смог обойти экран блокировки Android с помощью PIN и PUK

...
Эксперт смог обойти экран блокировки Android с помощью PIN и PUK

Баг-хантер Дэвид Шютц рассказал об уязвимости в Android, позволяющей обойти экран блокировки мобильного устройства. По словам эксперта, он несколько месяцев пытался доказать Google, что баг представляет опасность.

ФСТЭК: СЗИ на недружественных ОС и СУБД не получат сертификатов

...
ФСТЭК: СЗИ на недружественных ОС и СУБД не получат сертификатов

Средство защиты информации под управлением только недружественных ОС и СУБД не получит сертификат, а выданные ранее могут отозвать. Такое заявление глава ФСТЭК сделал на петербургском ИТ-диалоге. Виталий Лютиков также прокомментировал выбор тройки отечественных ОС, сделанный Минцифрой.

В серверах OpenLiteSpeed найдены уязвимости, помогающие внедрить бэкдор

...
В серверах OpenLiteSpeed найдены уязвимости, помогающие внедрить бэкдор

Специалисты Palo Alto Networks выявили три уязвимости в OpenLiteSpeed Web Server; как оказалось, в связке они позволяют скомпрометировать сервер и удаленно выполнить сторонний код с привилегиями root. Проблема актуальна также для LiteSpeed Web Server Enterprise; патчи уже доступны.

Новый рекорд: в рунете насчитали 18 тыс. фишинговых сайтов

...
Новый рекорд: в рунете насчитали 18 тыс. фишинговых сайтов

В российском сегменте интернета обнаружили 18 000 фишинговых сайтов. Это на 15% больше, чем год назад. Рост связывают с масштабированием популярной мошеннической схемы “Мамонт”. Именно на фишинг приходится 99% всех заблокированных ресурсов.

Цена на доступ к корпоративным сетям банков упала в 4 раза

...
Цена на доступ к корпоративным сетям банков упала в 4 раза

В каждой второй атаке на финансовый сектор используют шифровальщика. В половине всех вторжений в систему проникают по электронной почте. В целом периметр банков стал надежнее, теперь киберпреступники делают ставку на человеческий фактор.

В ноутбуках Lenovo устранили опасные дыры в интерфейсе UEFI

...
В ноутбуках Lenovo устранили опасные дыры в интерфейсе UEFI

Китайский техногигант Lenovo устранил три уязвимости в аппаратном интерфейсе UEFI. Бреши, позволяющие отключить функцию безопасной загрузки (UEFI Secure Boot), затрагивают серии ноутбуков Yoga, IdeaPad и ThinkBook.

Группировка Worok прячет новый вредонос в PNG-файле

...
Группировка Worok прячет новый вредонос в PNG-файле

Киберпреступная группировка Worok начала прятать вредоносную программу в PNG-изображениях (стеганография). Пробравшись на устройство жертвы, вредонос крадёт важную информацию, а способ его доставки не вызывает алертов защитных программ.

Уязвимость расходомеров ABB грозила диверсией в стиле Colonial Pipeline

...
Уязвимость расходомеров ABB грозила диверсией в стиле Colonial Pipeline

Специалисты Claroty опубликовали подробности уязвимости, найденной в реализации TCP-протокола, которую используют приборы и анализаторы бренда Totalflow. Эксплойт позволяет получить root-доступ к устройству и вмешаться в автоматизированный процесс; прошивки с исправлениями доступны с июля.

Правительство дошло до кибербезопасности СМИ

...
Правительство дошло до кибербезопасности СМИ

Власти разрабатывают регулирование для СМИ в части информбезопасности инфраструктуры. Для этого планируется создать реестр значимых средств массовой информации, определить “недопустимые угрозы” и обязать проводить регулярные проверки защищенности сетей. Расходы на защиту СМИ могут достигать 30 млн рублей в год.