Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Олег Бакшинский: Cloud Networks стала «единым окном» для услуг по безопасности

...
Олег Бакшинский: Cloud Networks стала «единым окном» для услуг по безопасности

Уход иностранных компаний с российского рынка ИБ — катастрофа или благословение? Что делать потребителям решений для защиты информации — срочно покупать, не дожидаясь нового скачка цен, или подождать? Что ещё в тренде на рынке и в чём польза и ценность именно системного интегратора? Об этом — в интервью с Олегом Бакшинским, в прошлом — ведущим советником по вопросам информационной безопасности в IBM, а сегодня — генеральным директором компании Cloud Networks.

Задержаны 75 предполагаемых членов банды Black Axe, промышлявшей фродом

...
Задержаны 75 предполагаемых членов банды Black Axe, промышлявшей фродом

Интерпол рапортует об успехах международной операции Jackal, нацеленной на ликвидацию группы интернет-мошенников Black Axe и ее партнеров в Западной Африке. За несколько дней, с 26 сентября по 30-е, полиция разных стран провела 75 арестов, в том числе два в ЮАР и три в Италии.

Обнаружен вредоносный софт, заточенный под обход PT Sandbox

...
Обнаружен вредоносный софт, заточенный под обход PT Sandbox

Исследователи из экспертного центра безопасности Positive Technologies (PT Expert Security Center) выявили зловреда, умеющего распознавать старые версии песочницы PT Sandbox. По словам специалистов, они впервые встречают это имя в списках проверок, которые помогают вредоносным программам уклоняться от обнаружения и анализа.

Шифровальщик Venus приходит в сеть через незащищенный RDP

...
Шифровальщик Venus приходит в сеть через незащищенный RDP

Эксперты зафиксировали новую волну атак шифровальщика Venus на корпоративные сети. Для входа в чужие владения злоумышленники используют публично доступную службу удаленных рабочих столов — даже в тех случаях, когда она работает на нестандартном порту.

Поисковик Google дает сбой при вводе фраз с эмодзи

...
Поисковик Google дает сбой при вводе фраз с эмодзи

Поисковая система Google, как оказалось, не справляется с определенными запросами, касающимися эмодзи. Примеры таких запросов: "How many emojis on iOS", "How many emojis on Apple" и "How many emojis on Windows".

Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

...
Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Правоохранительные органы Нидерландов совместно со специалистами Responders.NU обвели вокруг пальца операторов программы-вымогателя DeadBolt, заставив выдать им 155 ключей расшифровки. Как оказалось, полиция отзывала платежи, которые злоумышленники требовали в качестве выкупа.

В Magento пропатчили XSS-уязвимость, получившую максимальный балл CVSS

...
В Magento пропатчили XSS-уязвимость, получившую максимальный балл CVSS

Новая уязвимость в CMS-системе Magento грозит полной компрометацией коммерческой платформы. Степень опасности угрозы оценена в 10 баллов из 10 возможных по шкале CVSS; обновления с патчем Adobe уже выпустила.

Microsoft Office 365 раскрывает контент писем из-за слабого шифрования

...
Microsoft Office 365 раскрывает контент писем из-за слабого шифрования

Исследователи в области кибербезопасности из компании WithSecure (бывшая F-Secure Business) выяснили, что содержимое писем, отправленных через Microsoft Office 365, можно частично или даже полностью раскрыть. Проблема кроется в использовании слабого режима блочного шифра.

Как Kaspersky помогает компаниям бороться с мошенническими звонками

...
Как Kaspersky помогает компаниям бороться с мошенническими звонками

Классические способы борьбы с методами социальной инженерии недостаточны, ведь сам телефонный звонок традиционно остаётся в «слепой зоне» компании. Для минимизации финансового ущерба и сохранения репутации компаний-заказчиков «Лаборатория Касперского» ещё в 2021 году объединила технологии Kaspersky Who Calls SDK (обнаружение мошеннических звонков) и Kaspersky Fraud Prevention (оценка рисков и других параметров звонка для оперативной реакции).

В интернете найден фреймворк для троянских атак на Windows, macOS и Linux

...
В интернете найден фреймворк для троянских атак на Windows, macOS и Linux

Эксперты Cisco Talos опубликовали результаты анализа набора инструментов атаки, обнаруженного на веб-сервере Apache (в настоящее время неактивен). Тулкит, или фреймворк, как его называют исследователи, содержит нового трояна удаленного доступа Insekt, программу Alchimist, реализующую функции C2, и множество инструментов, пригодных для продвижения по сети после взлома.