Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

AEPIC Leak — новый вектор атаки на процессоры Intel, сливающий данные

...
AEPIC Leak — новый вектор атаки на процессоры Intel, сливающий данные

Группа исследователей выявила новый вектор атаки на процессоры Intel. Если злоумышленник воспользуется этим методом, в его руки может попасть конфиденциальная информация.

Microsoft устранила 121 уязвимость, 17 критических, 2 — 0-day

...
Microsoft устранила 121 уязвимость, 17 критических, 2 — 0-day

Вчера был второй вторник августа, а это значит, что Microsoft выпустила очередной ежемесячный набор обновлений. В этот раз разработчики устранили в общей сложности 121 уязвимость, среди которых были и 0-day.

Microsoft закрыла двухлетнюю 0-day DogWalk во всех версиях Windows

...
Microsoft закрыла двухлетнюю 0-day DogWalk во всех версиях Windows

Microsoft выпустила патчи, устраняющие опасную уязвимость нулевого дня (0-day), эксплойт для которой уже выложили в открытый доступ. Киберпреступники вовсю используют брешь в атаках, поэтому лучше не тянуть с установкой апдейтов.

Фишеры использовали уязвимость на сайтах American Express и Snapchat

...
Фишеры использовали уязвимость на сайтах American Express и Snapchat

Веб-сайты American Express и Snapchat содержали уязвимости, связанные с открытыми редиректами (Open Redirect). Эти бреши использовались в недавних фишинговых атаках на пользователей Microsoft 365.

CISA опубликовало список топовых вредоносов за 2021 год

...
CISA опубликовало список топовых вредоносов за 2021 год

Агентство по кибербезопасности и инфраструктуре США (CISA) и Австралийский центр кибербезопасности (ACSC) проанализировали цифровые угрозы, встречавшиеся в 2021 году, и опубликовали список наиболее активных и успешных вредоносных программ.

Экономика кибератак: анализ инцидентов в финансовом секторе

...
Экономика кибератак: анализ инцидентов в финансовом секторе

Финансовый сектор неизменно входит в топ атакуемых отраслей, сталкиваясь как с массовыми, так и с целевыми кибератаками (APT). При этом наносимый ущерб исчисляется миллионами (одномоментно), а последствия растягиваются в среднем на три года. Мы проанализировали убытки от кибератак на реальных примерах банков «Юнистрим», BancoEstado и ANZ.

В каталог PyPI просочились 10 вредоносных пакетов, загружающих инфостилер

...
В каталог PyPI просочились 10 вредоносных пакетов, загружающих инфостилер

Администраторы каталога Python-софта — Python Package Index (PyPI) удалили десять вредоносных пакетов. Это очередной случай, подтверждающий тенденцию размещения злонамеренного софта в популярных репозиториях.

В Tele2 ответственность на утечку переложили на ИТ-партнера

...
В Tele2 ответственность на утечку переложили на ИТ-партнера

В Tele2 заявили, что ответственность за утечку лежит на ИТ-партнере оператора. Кибератака произошла на его стороне. Угрозы материальных рисков для абонентов нет, добавили в компании.

Компьютеры на Windows с новыми CPU могут столкнуться с повреждением данных

...
Компьютеры на Windows с новыми CPU могут столкнуться с повреждением данных

Microsoft предупреждает пользователей компьютеров на Windows, в которых используются новые процессоры, о возможном «повреждении данных». Речь идет о версиях операционной системы Windows 11 и Windows Server 2022.

Slack сбросил пароли пользователей после раскрытия хешированных данных

...
Slack сбросил пароли пользователей после раскрытия хешированных данных

Разработчики корпоративного мессенджера Slack сбросили учётные данные около 0,5% пользователей после обнаружения уязвимости, из-за которой раскрывались хешированные пароли при создании или отзыве расшаренных ссылок для приглашения в рабочие пространства.