Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Выпущен неофициальный патч для 0-day в Windows — RemotePotato0

...
Выпущен неофициальный патч для 0-day в Windows — RemotePotato0

Уязвимость RemotePotato0, приводящая к повышению привилегий и затрагивающая все версии операционной системы Windows, получила неофициальный патч. Специалисты решили взять всё в свои руки после того, как Microsoft заявила, что не будет устранять брешь.

Баг Microsoft Defender позволяет вычислить защищённые от сканирования папки

...
Баг Microsoft Defender позволяет вычислить защищённые от сканирования папки

Уязвимость встроенного в Windows антивируса Microsoft Defender позволяет потенциальным злоумышленникам вычислить, какие директории исключены из сканирования. Далее атакующим остаётся просто положить вредонос в одну из таких папок, что поможет обойти сканер защитного продукта.

Microsoft отзывает январские апдейты Windows Server из-за критических багов

...
Microsoft отзывает январские апдейты Windows Server из-за критических багов

Microsoft отозвала январское накопительное обновление для Windows Server, поскольку критические баги заставляют контроллер домена перезагружаться, а также приводят к сбоям в работе Hyper-V и недоступности ReFS-томов.

Обзор рынка систем защиты бренда (Brand Protection)

...
Обзор рынка систем защиты бренда (Brand Protection)

Безопасность организации — это не только защита инфраструктуры, активов, имущества, данных о клиентах и партнёрах или коммерческих секретов. При текущем развитии онлайн-коммерции и рекламы важным фактором успеха выступает репутация и узнаваемость бренда компании, продвигающей свой продукт и услуги. Как защитить репутацию своего бренда и не дать мошенникам или конкурентам очернить своё имя?

Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

...
Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Вчера вечером пользователям мобильных операционных систем iOS и iPadOS пришло обновление под номером 15.2.1, устраняющее уязвимость doorLock. Эта брешь известна тем, что могла привести к DoS на устройствах iPhone и iPad с запущенным HomeKit (на iOS 14.7 и более поздних версиях ОС).

Google Chrome ограничит доступ сайтов к устройствам в частных сетях

...
Google Chrome ограничит доступ сайтов к устройствам в частных сетях

По словам Google, браузер Chrome в скором времени будет блокировать запросы и взаимодействия веб-сайтов с устройствами и серверами, размещёнными в частных локальных сетях. Согласно замыслу корпорации, это повысит безопасность компаний, так как раньше операторы вредоносных программ использовали этот вектор.

Январские обновления Windows 10 и 11 сломали VPN-соединения L2TP

...
Январские обновления Windows 10 и 11 сломали VPN-соединения L2TP

Пользователи и администраторы Windows 10 и 11 пожаловались на новые проблемы в работе операционной системы после установки январских обновлений. В частности, баги коснулись соединений VPN L2TP.

Группа APT35 устанавливает бэкдор с помощью эксплойта для Log4Shell

...
Группа APT35 устанавливает бэкдор с помощью эксплойта для Log4Shell

Правительственная хакерская группировка APT35 (также Charming Kitten или Phosphorus), за которой якобы стоят власти Ирана, запустила кибератаки, устанавливающие на компьютеры жертв PowerShell-бэкдор. Примечательно, что в этой кампании злоумышленники эксплуатируют уязвимость Log4Shell, всколыхнувшую мир ИБ под конец прошлого года.

Кибершпионы запустили новый бэкдор, атакующий Windows, Linux и macOS

...
Кибершпионы запустили новый бэкдор, атакующий Windows, Linux и macOS

Кибершпионы начали использовать в атаках новый кросс-платформенный бэкдор «SysJoker», который способен скомпрометировать не только Windows, но и Linux с macOS. Исследователи обнаружили вредонос в декабре 2021 года, когда злоумышленники активно атаковали Linux-сервер одного из образовательных учреждений.

Построение SD-WAN в средах операционных технологий с помощью решений Fortinet

...
Построение SD-WAN в средах операционных технологий с помощью решений Fortinet

Как реализовать концепцию программно определяемой сети (SD-WAN) для обеспечения безопасности в средах операционных технологий (ОТ) и промышленных сетях с помощью решений Fortinet: FortiGate Rugged, FortiSwitch и FortiAP? Определимся, как оптимизировать затраты, повысить удобство обслуживания инфраструктуры и усилить контроль безопасности для защиты от специфических атак на промышленные объекты.