Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

С Exchange-серверов рассылают трояна IceID в ответ на украденные письма

...
С Exchange-серверов рассылают трояна IceID в ответ на украденные письма

Исследователи из Intezer выявили новую вредоносную кампанию, использующую перехват переписки. Хакеры воруют входящую почту на уязвимых серверах Microsoft Exchange и рассылают корреспондентам поддельные ответы с вложенным файлом — зловредом IceID.

Софт для восстановления Windows 7 не работает из-за январских апдейтов

...
Софт для восстановления Windows 7 не работает из-за январских апдейтов

По словам Microsoft, диски восстановления Windows 7, созданные с помощью приложения Control Panel Backup and Restore, не будут работать корректно из-за забагованных обновлений операционной системы, выпущенных 11 января 2022 года.

В файрволах Sophos пропатчена критическая RCE-уязвимость

...
В файрволах Sophos пропатчена критическая RCE-уязвимость

Компания Sophos устранила в файрволах критическую уязвимость, позволяющую дистанционно выполнить в системе вредоносный код. Пользователям настоятельно рекомендуется установить патч; у тех, кто не менял дефолтные настройки, обновление произойдет автоматически.

Шифратор вымогателя Hive для Linux переписан на Rust

...
Шифратор вымогателя Hive для Linux переписан на Rust

Эксперт Group-IB, известный в Сети как rivitna, нашел необычный образец Linux-версии вымогательской программы Hive: ее шифратор оказался написанным на Rust, а не Go, как прежде. Подобное новшество позволяет повысить быстродействие, эффективность и стабильность работы вредоносного кода.



Обзор Спектра 2.7, системы управления неструктурированными данными (DAG/DCAP)

Обзор Спектра 2.7, системы управления неструктурированными данными (DAG/DCAP)

«Спектр» — российская система классов DAG / DCAP, разработанная для комплексной защиты хранилищ неструктурированных данных. Продукт предназначен для выявления и предотвращения угроз в таких областях, как действия пользователей, места хранения конфиденциальных данных и права доступа сотрудников. «Спектр» не только выявляет инциденты связанные с неоптимально настроенными правами доступа, но и определяет факты проникновения вирусов-шифровальщиков с возможностью блокировки.

Сертификат AM Test Lab №374 от 27.03.2022

Google выпустила срочный патч, устраняющий эксплуатируемую 0-day в Chrome

...
Google выпустила срочный патч, устраняющий эксплуатируемую 0-day в Chrome

Google выпустила внеплановое обновление браузера Chrome, призванное устранить крайне опасную уязвимость нулевого дня (0-day), которую злоумышленники используют в реальных кибератаках.

Система анализа софта CodeScoring добавлена в реестр российского ПО

...
Система анализа софта CodeScoring добавлена в реестр российского ПО

Система композиционного анализа программного обеспечения CodeScoring официально добавлено в реестр российского ПО. Официальный дистрибьютор продукта в России — компания Web Control.

В контроллерах Текон нашли дыру, грозящую выполнением кода с правами root

...
В контроллерах Текон нашли дыру, грозящую выполнением кода с правами root

Исследователь Хосе Бертин (Jose Bertin) обнаружил в интернете более 100 ПЛК от Текон-Автоматика, доступных по дефолтным логину и паролю. Как оказалось, это упущение можно использовать не только для взлома, но и для удаленного выполнения произвольного кода на уровне root.

Международная организация FIRST приостановила членство российских CERT

...
Международная организация FIRST приостановила членство российских CERT

Международная некоммерческая организация FIRST (Forum of Incident Response and Security Teams) приостановил членов российских CERT. Это решение укладывается в общую санкционную повестку, которую продвигают Запад и страны Европы в последний месяц в отношении компаний из России.

Австралийская ИТ-компания Dicker Data разорвала отношения с Kaspersky

...
Австралийская ИТ-компания Dicker Data разорвала отношения с Kaspersky

Австралийская ИТ-компания Dicker Data решила положить конец коммерческим отношениям с антивирусной компанией «Лаборатория Касперского». В качестве причины указана сложившаяся геополитическая обстановка.