Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Зачем нужны и какие бывают киберучения

...
Зачем нужны и какие бывают киберучения

Самый эффективный способ испытать слабые места в ИТ-инфраструктуре компании до того, как это сделают киберпреступники, — киберучения по информационной безопасности. Их особенно важно проводить в условиях роста числа киберпреступлений в России и мире. Объясним, для каких компаний киберучения уже становятся обязательными. Нужны ли для этого SOC, Red Team и BAS?

Ксения Калемберг: Активная дистрибьюция способна стимулировать развитие российских ИБ-разработок

...
Ксения Калемберг: Активная дистрибьюция способна стимулировать развитие российских ИБ-разработок

Компания ITD Group уже 15 лет работает на рынке VAD-дистрибьюции ИБ-продуктов. До недавнего времени значительное место в её портфеле занимали решения израильского происхождения. После смены состава управляющих партнёров компания стала полностью российской. Anti-Malware.ru встретился с Артёмом Мазуром и Ксенией Калемберг, новыми совладельцами ITD Group. В интервью они рассказали об изменениях в бизнесе и планах развития, дали оценку рынку ИБ и вкладу компании в развитие российских вендоров.

HP устранила опасную уязвимость в предустановленном софте Support Assistant

...
HP устранила опасную уязвимость в предустановленном софте Support Assistant

HP предупредила пользователей о новой уязвимости в софте HP Support Assistant, который предустанавливается на все десктопные компьютеры и ноутбуки производителя, включая устройства Omen. К счастью патч уже готов, осталось только установить его.

Иранская кибергруппировка начала использовать кастомный Android-шпион

...
Иранская кибергруппировка начала использовать кастомный Android-шпион

Иранская кибергруппировка APT42 начала использовать в атаках кастомную вредоносную программу для мобильных устройств на Android. С помощью нового шпионского софта злоумышленникам удаётся следить за представляющими интерес людьми.

Полиморфик Shikitega проникает в Linux малыми дозами и открывает бэкдор

...
Полиморфик Shikitega проникает в Linux малыми дозами и открывает бэкдор

Специалисты AT&T обнаружили нового, очень скрытного Linux-зловреда, позволяющего через эксплойт повысить привилегии и захватить контроль над конечным или IoT-устройством. В настоящее время Shikitega нацелен на установку майнера монеро, однако его можно с легкостью приспособить для доставки и более опасного пейлоада.

Греф: полного технологического суверенитета достичь невозможно

...
Греф: полного технологического суверенитета достичь невозможно

Полного технологического суверенитета нет ни у одной страны мира, заявил Герман Греф на ВЭФ-2022. Форум проходит в эти дни во Владивостоке. Глава Сбербанка уточнил, что говорить правильнее про техсуверенитет ключевых элементов современных технологий.

Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

...
Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Тайваньский техногигант Zyxel предупреждает пользователей о критической уязвимости, затрагивающей три модели сетевых хранилищ (NAS). Эксплуатация этой бреши приводит к удалённому выполнению кода. Производитель уже подготовил соответствующий патч.

«Лаборатория Касперского» продлила акцию «MDR бесплатно на 3 месяца»

...
«Лаборатория Касперского» продлила акцию «MDR бесплатно на 3 месяца»

Как обезопасить компанию от постоянно растущего количества кибератак? В условиях непростой и нестабильной ситуации крупные компании как никогда нуждаются в защите.

Выбираем динамический анализатор: на что обратить внимание?

...
Выбираем динамический анализатор: на что обратить внимание?

Более трети современных приложений содержат опасные уязвимости. Для анализа их защищённости сегодня не обойтись без динамического сканера (Dynamic Application Security Testing, DAST), функциональность которого позволяет оперативно обнаружить и оценить проблемы в области безопасности. Рассказываем, на что обратить внимание при выборе такого инструмента.

Грабители из Evil Corp управляют своим бэкдором с молдавского хостинга

...
Грабители из Evil Corp управляют своим бэкдором с молдавского хостинга

В ИБ-компании PRODAFT изучили панель управления TeslaGun — ранее недокументированный софт, который криминальная группа TA505, она же Evil Corp, использует для подачи команд резидентным бэкдорам ServHelper.