Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Zerodium предлагает $400 000 за RCE-эксплойты для 0-day в Microsoft Outlook

...
Zerodium предлагает $400 000 за RCE-эксплойты для 0-day в Microsoft Outlook

Компания Zerodium, занимающаяся продажей и покупкой эксплойтов, сообщила, что готова заплатить до 400 тысяч долларов за уязвимости нулевого дня (0-day) в почтовом клиенте Microsoft Outlook, позволяющие удалённо выполнить код. В Zerodium отметили, что это временное предложение.

Счет жертвам DeadBolt пошел на тысячи, QNAP принудительно обновила прошивки

...
Счет жертвам DeadBolt пошел на тысячи, QNAP принудительно обновила прошивки

Ввиду роста угрозы заражения шифровальщиком DeadBolt тайваньский производитель NAS-устройств отважился на решительный шаг. Призвав пользователей обновить ОС до последней версии, QNAP не стала ждать, когда те последуют ее совету, и автоматом спустила апдейт на все установки.

Операторы Conti атаковали поставщика Apple и Tesla, требуют $15 млн

...
Операторы Conti атаковали поставщика Apple и Tesla, требуют $15 млн

Киберпреступная группировка, стоящая за распространением программы-вымогателя Conti, атаковала тайваньскую компанию Delta Electronics, которая производит электронику и является крупным поставщиком для таких гигантов, как Apple и Tesla.

Арест операторов REvil в России никак не повлиял на атаки кибергруппы

...
Арест операторов REvil в России никак не повлиял на атаки кибергруппы

Киберпреступная группировка REvil (Sodinokibi) даже не думает останавливаться после ареста десятка участников в России. Об активности злоумышленников сообщают исследователи из компании ReversingLabs, продолжающие наблюдать за деятельностью популярной кибергруппы.

Microsoft рассказала об отражении новой рекордно мощной DDoS — 3,47 Tbps

...
Microsoft рассказала об отражении новой рекордно мощной DDoS — 3,47 Tbps

Microsoft сообщила о сдерживании самой мощной на сегодняшний день DDoS-атаки на пользователей облачной платформы Azure. По словам корпорации, этот DDoS отличился мощностью в 3,47 терабит в секунду (Tbps).

Исходники BotenaGo попали в паблик, ожидается появление новых IoT-ботнетов

...
Исходники BotenaGo попали в паблик, ожидается появление новых IoT-ботнетов

Как оказалось, исходные коды вредоноса, которого в AT&T Alien Labs нарекли BotenaGo, доступны на GitHub с середины октября. Эксперты опасаются, что публикация повлечет рост числа вариантов Mirai-подобного бота, составляющего угрозу для миллионов роутеров и IoT-устройств.

Qrator Labs открыла четвертый Центр очистки трафика в Москве

...
Qrator Labs открыла четвертый Центр очистки трафика в Москве

Компания Qrator Labs, занимающая отражением DDoS-атак и обеспечением доступности веб-сайтов, сообщила о запуске Центра обработки трафика в Москве. Магистральный доступ к Сети предоставит оператор связи Мегафон, а точку присутствия запустят в дата-центре IXcellerate.

Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

...
Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

Apple выпустила обновления, устраняющие две уязвимости нулевого дня (0-day). Технические детали одной из них уже лежат в Сети, а со второй всё ещё хуже — злоумышленники используют её в реальных атаках на пользователей iPhone и macOS.

Cisco: 83% корпоративных респондентов одобряют законы по защите ПДн

...
Cisco: 83% корпоративных респондентов одобряют законы по защите ПДн

Компания Cisco выпустила очередной отчёт, посвящённый корпоративным практикам защиты персональных данных. По словам аналитиков, исследование показало, что конфиденциальность стала критическим бизнес-фактором.

Внимание, в онлайн-магазине Segway работает веб-скиммер

...
Внимание, в онлайн-магазине Segway работает веб-скиммер

Неизвестные хакеры проникли на сайт store.segway[.]com и внедрили в него JavaScript, загружающий веб-скиммер. В Malwarebytes полагают, что за атакой стоит одна из группировок Magecart; вендора электросамокатов уже уведомили об опасной находке.