Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Сканер процессов Log4j в Microsoft Defender привёл к ложным срабатываниям

...
Сканер процессов Log4j в Microsoft Defender привёл к ложным срабатываниям

Microsoft Defender для конечной точки (Microsoft Defender for Endpoint) опять застал системных администраторов врасплох, на этот раз «ругаясь» на проблемы в памяти. Оказалось, что во всём виноват недавно добавленный в Microsoft 365 Defender сканер процессов Log4j.

Log4Shell помогла украсть из ведра Amazon S3 данные 2 млн клиентов Onus

...
Log4Shell помогла украсть из ведра Amazon S3 данные 2 млн клиентов Onus

В результате кибератаки на брокера криптовалют Onus (ранее VNDC) ПДн почти 2 млн пользователей торговой платформы утекли в Сеть. Как оказалось, хакеры проникли на рабочий сервер компании через уязвимость Log4Shell, получили доступ к облачному хранилищу и выкрали клиентскую базу, которая теперь выставлена на продажу.

ViPNet xFirewall 5 получил сертификат ФСТЭК России

...
ViPNet xFirewall 5 получил сертификат ФСТЭК России

Компания «ИнфоТеКС» сообщила, что программно-аппаратный комплекса (ПАК) ViPNet xFirewall 5 получил сертификат ФСТЭК России. ПАК ViPNet xFirewall является шлюзом безопасности, реализующим функциональность межсетевой экран нового поколения (NGFW).

Вышли патчи для новой RCE-уязвимости в Apache Log4j

...
Вышли патчи для новой RCE-уязвимости в Apache Log4j

Разработчики Apache Software Foundation (ASF) выпустили новую серию патчей, которые должны справиться с уязвимостью в Apache Log4j, допускающей удалённое выполнение кода. Фактически это уже пятая брешь, выявленная в популярном инструменте для логирования.



Обзор SkyDNS, сервиса интернет-фильтрации для бизнеса и госучреждений

Обзор SkyDNS, сервиса интернет-фильтрации для бизнеса и госучреждений

SkyDNS — сервис интернет-фильтрации, функционирующий на основе технологии доменных имён DNS. Система позволяет ограничивать интернет-доступ на рабочем месте для повышения продуктивности работников, защищать ресурсы компании от киберугроз использующих DNS-протокол, блокировать фишинговые сайты и интернет-ресурсы распространяющие вредоносные программы.

Сертификат AM Test Lab №371 от 28.12.2021

Вредонос RedLine напомнил всем: нельзя сохранять пароли в браузерах

...
Вредонос RedLine напомнил всем: нельзя сохранять пароли в браузерах

Вредоносная программа RedLine стала очередным напоминанием пользователям о том, что хранить пароли в браузерах нельзя ни при каких обстоятельствах. Как отметили эксперты по кибербезопасности, этот зловред крадёт учётные данные из Google Chrome, Microsoft Edge и Opera.

В канун Рождества шифровальщик eCh0raix вновь напал на QNAP NAS

...
В канун Рождества шифровальщик eCh0raix вновь напал на QNAP NAS

На прошлой неделе эксперты зафиксировали новый всплеск атак eCh0raix, нацеленных на сетевые устройства QNAP. Злоумышленники захватывали контроль над хранилищем и шифровали картинки и документы пользователей.

Передай другому: почему страхи относительно ГосСОПКА мешают развитию ИБ

...
Передай другому: почему страхи относительно ГосСОПКА мешают развитию ИБ

Система ГосСОПКА собирает множество информации о произошедших в стране киберинцидентах. Несмотря на то что с каждым годом количество подключённых к ней субъектов растёт (их уже более 2300), у многих организаций возникает вопрос доверия к системе. И это не единственная проблема, которая пока мешает развитию ГосСОПКА.

Александр Калита: Высокий уровень ИБ — это в первую очередь конкурентное преимущество для бизнеса

...
Александр Калита: Высокий уровень ИБ — это в первую очередь конкурентное преимущество для бизнеса

С редакцией Anti-Malware.ru пообщался Александр Калита, директор департамента проектирования компании «Газинформсервис». Он рассказал о трансформации отношения бизнеса к информационной безопасности, основных трендах в области ИБ в 2021 году и об их влиянии на профессиональное сообщество, а также подвёл итоги года.

На GitHub опубликовали код для загрузки видео из Disney+, Amazon и Netflix

...
На GitHub опубликовали код для загрузки видео из Disney+, Amazon и Netflix

Пользователь GitHub с онлайн-псевдонимом «Widevinedump» опубликовал несколько репозиториев, позволяющих людям загрузить HD-видео из популярных стриминговых платформ: Disney+, Amazon, Netflix и др. Судя по всему, «бесплатное» использование кода Widevinedump лимитировано и может быть небезопасно в целом.