Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

0,2 копейки на клиента: Гемотест заплатит за утечку 60 тыс. рублей

...
0,2 копейки на клиента: Гемотест заплатит за утечку 60 тыс. рублей

“Гемотест” оштрафовали на 60 тыс. рублей за майскую утечку. Весной в сеть попали 300 гигабайт данных, пострадали 30 млн клиентов лаборатории. Математически суд оценил ущерб в 0,2 копейки за клиента.

Обновленный троян Amadey раздается через кряки с внедренным SmokeLoader

...
Обновленный троян Amadey раздается через кряки с внедренным SmokeLoader

Эксперты корейской ИБ-компании AhnLab обнаружили новую версию бота Amadey, распространяемую с помощью загрузчика SmokeLoader. Последний в рамках данной кампании отдается с многочисленных сайтов в комплекте с пиратским софтом.

В продуктах SonicWall Analytics и GMS устранили критическую уязвимость

...
В продуктах SonicWall Analytics и GMS устранили критическую уязвимость

SonicWall выпустила патчи, которые должны устранить критическую уязвимость, приводящую к SQL-инъекции. Среди затронутых продуктов есть Analytics On-Prem и Global Management System (GMS).

Microsoft: Июльские обновления могут сломать печать на ряде устройств

...
Microsoft: Июльские обновления могут сломать печать на ряде устройств

Microsoft предупредила системных администраторов о возможных проблемах в работе систем Windows Server, которые могут прийти с недавними обновлениями. Оказалось, что опять страдает служба печати.

Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

...
Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Twitter стал жертвой утечки данных: киберпреступник использовал уязвимость для создания базы данных телефонных номеров и адресов электронной почты. В оборот попали около 5,4 млн аккаунтов.

Windows 11 теперь по умолчанию блокирует попытки RDP-брутфорса

...
Windows 11 теперь по умолчанию блокирует попытки RDP-брутфорса

Недавно выпущенные сборки Windows 11 идут с включенной по умолчанию политикой Account Lockout Policy, которая блокирует аккаунты пользователей (включая администраторов) после десяти неудачных попыток входа в течение 10 минут.

Аудит плагинов WordPress выявил 35 уязвимостей, затронувших 60 000 серверов

...
Аудит плагинов WordPress выявил 35 уязвимостей, затронувших 60 000 серверов

Разработав собственную методику, швейцарские специалисты по пентесту обнаружили 35 уязвимостей в WordPress-плагинах, доступных пользователям 60,5 тыс. установок CMS. Большинство найденных проблем позволяют обойти аутентификацию и получить дамп базы данных WordPress через SQL-инъекцию.

Сбои в работе сервисов Apple могут быть связаны с кибератаками на Россию

...
Сбои в работе сервисов Apple могут быть связаны с кибератаками на Россию

Треки не проигрываются, погода не отображается, обновления не приходят, а из App Store исчез ProtonVPN. Сбои в работе сервисов Apple начались накануне. Проблемы могут быть связаны с атаками на российскую инфраструктуру.

Украденные данные в даркнете: исследования в Швеции и России

...
Украденные данные в даркнете: исследования в Швеции и России

Даркнет давно стал удобной площадкой, где злоумышленники публикуют украденные из компаний данные. Группы исследователей из Швеции и России провели независимые исследования, которые помогают оценить масштабы происходящих в последнее время утечек данных, появляющихся потом в даркнете. Даны также рекомендации по минимизации ущерба для компаний.

Ростелекому грозит 100 тыс. рублей за июньскую утечку

...
Ростелекому грозит 100 тыс. рублей за июньскую утечку

Роскомнадзор составил протокол в отношении государственного провайдера “Ростелеком”. В июне в даркнет попали два файла: персональные данные сотрудников и база “Умного дома”. Пока за утечки штрафуют по старой схеме.