Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

ЦСР: продавать ИБ-продукты выгоднее Китаю, но безопаснее в Бангладеш

...
ЦСР: продавать ИБ-продукты выгоднее Китаю, но безопаснее в Бангладеш

Центр Стратегических Разработок дал прогноз потенциала российских ИБ-решений на международном рынке. Из дружественных самым “жирным”, но рискованным к 2026 году будет китайская арена, но легче продавать ИБ-продукты Беларуси, Египту и Бангладеш.

Обнаружен новый шифровальщик для Linux в стадии разработки

...
Обнаружен новый шифровальщик для Linux в стадии разработки

Эксперты американской ИБ-компании Uptycs недавно нашли вредоносный ELF-файл, шифрующий данные по заданному пути к папке. Обнаруженная в бинарнике onion-ссылка оказалась неактивной, и аналитики заключили, что новая вымогательская программа для Linux пока находится в стадии разработки.

Instagram* оштрафовали на $402 млн за детские бизнес-аккаунты

...
Instagram* оштрафовали на $402 млн за детские бизнес-аккаунты

Instagram (признана в России экстремистской и запрещена) должна выплатить $402 млн за нарушение конфиденциальности подростков. Решение вынесла европейская комиссия со штаб-квартирой в Дублине. Соцсеть не согласна с суммой.

Российские сетевые песочницы (Network Sandbox): выбор, прогноз развития

...
Российские сетевые песочницы (Network Sandbox): выбор, прогноз развития

Эксперты российского рынка обсудили вопросы связанные с развитием российского рынка сетевых песочниц (Network Sandbox). Они дали разъяснения по особенностям их работы, рассказали о применяемых методах детектирования вредоносных программ и борьбы с распознаванием виртуальной среды. Был также дан прогноз развития этих инструментов защиты от целевых атак.

Бэкдор BumbleBee прячет дополнительные функции на стороне сервера

...
Бэкдор BumbleBee прячет дополнительные функции на стороне сервера

Анализ модульного бэкдора, обнаруженного при разборе целевых атак на Тайване, показал, что он состоит из двух приложений — клиентского и серверного. Последнее, по словам Trend Micro, работает как контроллер и позволяет расширить функциональность проникшего в Windows зловреда.

TikTok: Наши системы не взламывали, исходный код не крали

...
TikTok: Наши системы не взламывали, исходный код не крали

TikTok отрицает появившуюся ранее информацию о взломе систем социальной площадки и краже исходного кода, а также пользовательских данных. В компании заявили, что опубликованные на хакерском форуме сведения «не имеют к ней никакого отношения».

За III квартал Сбер отбил 450 DDoS-атак — больше, чем за последние 5 лет

...
За III квартал Сбер отбил 450 DDoS-атак — больше, чем за последние 5 лет

Станислав Кузнецов, занимающий должность заместителя председателя правления Сбера, затронул много интересных тем на Восточном экономическом форуме. Одной из них стала проблема DDoS-атак, с которыми столкнулась кредитная организация.

QNAP устранила 0-day, эксплуатируемую в атаках шифровальщика Deadbolt

...
QNAP устранила 0-day, эксплуатируемую в атаках шифровальщика Deadbolt

QNAP предупреждает клиентов о кибератаках операторов программы-вымогателя DeadBolt, которые стартовали в конце прошлой недели. Злоумышленники используют уязвимость нулевого дня (0-day) в Photo Station. Разработчики уже выпустили патч, но атаки всё ещё продолжаются.

Фишеры обходят 2FA Google и Microsoft с помощью нового прокси-сервиса

...
Фишеры обходят 2FA Google и Microsoft с помощью нового прокси-сервиса

Эксперты Resecurity опубликовали результаты расследования фишинговых атак, проведенных с использованием спецсервиса EvilProxy. Новый пакет услуг позволяет не только массово распространять ссылки на поддельные страницы Google, Microsoft, «Яндекса», но также с успехом обходить многофакторную аутентификацию (MFA), призванную усилить защиту аккаунтов пользователей от взлома.

Генпрокуратура и ФСБ России усиливают контроль над операторами связи

...
Генпрокуратура и ФСБ России усиливают контроль над операторами связи

Силовики проведут дополнительные проверки оборудования мобильных операторов. Их интересует контроль звонков с подменных номеров из-за границы. Речь о телефонных мошенниках и ложных вызовах по поводу терактов.