Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Хакеры устанавливают бэкдоры в гипервизоры ESXi с помощью VIB-пакетов

...
Хакеры устанавливают бэкдоры в гипервизоры ESXi с помощью VIB-пакетов

При разборе одной из целевых хакерских атак эксперты Mandiant обнаружили несколько неизвестных ранее бэкдоров в гипервизоре VMware ESXi и подконтрольных виртуальных машинах. Как оказалось, для внедрения и сокрытия вредоносных кодов взломщики использовали установочные пакеты vSphere — VIB.

Андрей Суворов: Кибериммунитет — реализация концепции “запрещено всё, что не разрешено”

...
Андрей Суворов: Кибериммунитет — реализация концепции “запрещено всё, что не разрешено”

Чем занята «Лаборатория Касперского» сейчас, в условиях эскалации кибератак? Какие решения выводятся на рынок и на что можно надеяться в ближайшем будущем? Об этом нам рассказал Андрей Суворов, директор по развитию бизнеса KasperskyOS.



Обзор Континента TLS Сервер 2.2, системы для защищённого удалённого доступа к веб-приложениям

Обзор Континента TLS Сервер 2.2, системы для защищённого удалённого доступа к веб-приложениям

Система «Континент TLS Сервер 2.2» (далее — «Континент TLS») является комплексным решением для обеспечения защищённого удалённого доступа к веб-приложениям организации по протоколу TLS с использованием алгоритмов шифрования ГОСТ. Платформа позволяет использовать легковесные клиентские приложения для быстрого развёртывания продукта и организации удалённого доступа на уровне веб-приложений.

Сертификат AM Test Lab №393 от 02.10.2022

Microsoft заблокировала Windows 11 22H2 из-за проблем с печатью

...
Microsoft заблокировала Windows 11 22H2 из-за проблем с печатью

Microsoft временно заблокировала обновление Windows 11 22H2, поскольку обнаружились новые баги. На этот раз проблемы затронули устройства с подключёнными принтерами, использующими драйвер Microsoft IPP Class или Universal Print Class.

Минэкономики против повышения штрафов за отсутствие СОРМ у операторов

...
Минэкономики против повышения штрафов за отсутствие СОРМ у операторов

Минэкономики считает избыточными предложения Минцифры ввести оборотные штрафы за отсутствие у оператора связи СОРМ. Участники рынка тоже обеспокоены. По их прогнозу, от оборотных штрафов пострадают все.

Станет медленнее: Microsoft и Netflix убрали CDN-серверы из России

...
Станет медленнее: Microsoft и Netflix убрали CDN-серверы из России

Последовав примеру Google, корпорации Microsoft и Netflix решили исключить свои серверы из российской точки обмена веб-трафиком. Для пользователей это может означать медленную загрузку контента и временами нестабильную работу сервисов Microsoft и Netflix.

Зловредный PowerShell рубит сеть и стирает диски, когда недоволен условиями

...
Зловредный PowerShell рубит сеть и стирает диски, когда недоволен условиями

Эксперты Securonix рассказали об интересном способе заражения, который избрали хакеры, рассылающие адресные письма некоторым военным подрядчикам. Доставка целевого зловреда осуществляется с помощью восьми промежуточных PowerShell-загрузчиков (стейджеров); один из них тщательно проверяет среду исполнения и мстит, если его что-то не устраивает.

Positive Technologies не выполнила план по SPO

...
Positive Technologies не выполнила план по SPO

Российское SPO от Positive Technologies не нашло спроса у инвесторов. Из запланированных 3 млрд компания смогла привлечь только 1 млрд рублей. Размещение проводилось в условиях частичной мобилизации и референдумов.

Можно ли получить срок за случайное киберпреступление

...
Можно ли получить срок за случайное киберпреступление

По данным RTM Group, только в 2021 году в России было зарегистрировано более 500 тысяч киберпреступлений. Большая часть из них связана с намеренными действиями злоумышленников, нацеленными на хищение денег или причинение вреда информационным системам. А вот около 10 % из них произошли случайно. Расскажем, грозит ли за это ответственность по закону.

Незакрытые уязвимости в Microsoft Exchange используются в реальных атаках

...
Незакрытые уязвимости в Microsoft Exchange используются в реальных атаках

Специалисты предупреждают о ранее неизвестных уязвимостях, затрагивающих серверы Microsoft Exchange. Патчей для этих брешей пока нет, а злоумышленники уже используют их в реальных кибератаках для выполнения кода удалённо.