Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Анализ утечек вскрыл слабые пароли гендиректоров: Dragon, monkey, Tiffany

...
Анализ утечек вскрыл слабые пароли гендиректоров: Dragon, monkey, Tiffany

Исследование паролей, которое провели специалисты компании NordPass, продемонстрировало странный подход руководителей организаций к защите своих учётных записей. Даже у генеральных директоров популярностью пользуются наипростейшие комбинации.

Гемотест подтвердил взлом и утечку данных клиентов

...
Гемотест подтвердил взлом и утечку данных клиентов

В начале мая специалисты по кибербезопасности предупреждали об утечке данных клиентов компании «Гемотест», оказывающей медицинские услуги. Теперь представители сети лабораторий подтвердили киберинцидент.

Хакеры используют встроенную в SQL Server утилиту для скрытной разведки

...
Хакеры используют встроенную в SQL Server утилиту для скрытной разведки

Специалисты Microsoft выявили новую вредоносную кампанию: злоумышленники взламывают серверы SQL и используют легитимную PowerShell-утилиту для закрепления в системе и проведения разведки. Атаки не оставляют следов в виде файлов, и действия хакеров долго остаются незамеченными.

Карта утечек: к Яндекс.Еде добавили ГИБДД, СДЭК, Билайн и Wildberries

...
Карта утечек: к Яндекс.Еде добавили ГИБДД, СДЭК, Билайн и Wildberries

Сайт слитых данных сервиса доставки, наделавший весной много шума, существенно расширил свой арсенал. Адреса и телефоны клиентов “Яндекс.Еды” теперь дополняют данные ГИБДД, СДЭКа, Avito, Wildberries, «Билайна» и ВТБ. В двух частях представлены досье на известных персон.

Вышла Kali Linux 2022.2 с GNOME 42 и десятью новыми инструментами

...
Вышла Kali Linux 2022.2 с GNOME 42 и десятью новыми инструментами

Разработчики Offensive Security выпустили Kali Linux 2022.2, ставший в этом году уже вторым релизом знаменитого дистрибутива для пентестеров. В новой версии появились дополнительные инструменты, усовершенствования рабочего стола и терминала.

NVIDIA устранила четыре опасные уязвимости в драйверах для видеокарт

...
NVIDIA устранила четыре опасные уязвимости в драйверах для видеокарт

NVIDIA выпустила обновления драйверов для целого ряда видеокарт, чтобы устранить десять уязвимостей. Четыре выявленные бреши получили высокую степень риска, ещё шесть — среднюю. В случае эксплуатации злоумышленники могут вызвать DoS, добраться до важной информации, повысить права и выполнить код.

Bug Bounty: как белым хакерам заработать в России на поиске уязвимостей

...
Bug Bounty: как белым хакерам заработать в России на поиске уязвимостей

В чём отличие программ по поиску уязвимостей (Bug Bounty) от пентестов и Red Teaming? Какие возможности предоставляют заказчикам российские платформы Bug Bounty в сравнении с ушедшей HackerOne? Как измерить эффективность от проведения Bug Bounty? Как правильно заложить бюджет и сколько реально могут заработать хакеры? Как добиться того, чтобы программа Bug Bounty принесла фактическую пользу компании, а не стала проявлением «бледного» пиара, который не принёс никаких плодов?

Срочные патчи Apple закрывают 0-day в macOS и watchOS

...
Срочные патчи Apple закрывают 0-day в macOS и watchOS

Вчера вечером пользователи «яблочных» операционных систем получили обновления, устраняющие опасные проблемы в безопасности. Например, патч получила уязвимость нулевого дня (0-day), которую можно использовать в атаках на macOS-устройства и «умные» часы Apple Watch.

Эксперты нашли способ запустить вредонос на выключенном iPhone

...
Эксперты нашли способ запустить вредонос на выключенном iPhone

Исследователи проанализировали функцию «Найти iPhone» (Find My iPhone) на iOS и нашли новый вектор атаки, позволяющий взаимодействовать с прошивкой и загружать вредоносные программы в Bluetooth-чип. Атака сработает даже в том случае, если iPhone выключен.

CyberOK: Бывшие менеджеры Positive Technologies запускают новый ИБ-стартап

...
CyberOK: Бывшие менеджеры Positive Technologies запускают новый ИБ-стартап

Компания CyberOK планирует продавать решения по кибербезопасности на базе технологий с открытым исходным кодом. За ручку её ведут выходцы из Positive Technologies — Сергей Гордейчик и Маргарита Кондратюк.