Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Project Zero продлил срок раскрытия уязвимостей на месяц

...
Project Zero продлил срок раскрытия уязвимостей на месяц

Участники Google-проекта Project Zero внесли изменения в свою политику раскрытия найденных уязвимостей. Прежний срок — 90 дней — остается в силе, чтобы производитель продукта успел выпустить патч, но после его выхода исследователи будут придерживать информацию еще 30 дней, чтобы дать пользователям время на установку обновлений.

Опасные дыры в OpENer EtherNet/IP открывают промышленные системы для DoS

...
Опасные дыры в OpENer EtherNet/IP открывают промышленные системы для DoS

Агентство кибербезопасности и защиты инфраструктуры США (CISA) предупредило о ряде уязвимостей в стеке OpENer EtherNet/IP, которые подвергают опасности промышленные системы. С помощью этих брешей потенциальный злоумышленник может провести DoS-атаки, украсть важные данные и даже удалённо выполнить код.

Эксперт выложил эксплойт для второй 0-day в Chrome и Edge за неделю

...
Эксперт выложил эксплойт для второй 0-day в Chrome и Edge за неделю

Не успели разработчики устранить уязвимость нулевого дня в основанных на Chromium браузерах, в Twitter сразу слили PoC-эксплойт для второй 0-day. Таким образом, всего за одну неделю в Сети появилась информация о двух опасных дырах.

Хакеры продвинули в поисковиках 100 тыс. страниц с вредоносными PDF

...
Хакеры продвинули в поисковиках 100 тыс. страниц с вредоносными PDF

Киберпреступники снова обратились к техникам продвижения своих сайтов в поисковой выдаче, чтобы заманить сотрудников и руководителей компаний на веб-ресурсы, выглядящие на первый взгляд легитимно. Однако конечной целью злоумышленников была установка трояна, открывающего удалённый доступ к заражённой системе (RAT).

BI.ZONE защитил приложения для гостей KFC

...
BI.ZONE защитил приложения для гостей KFC

Компания BI.ZONE провела анализ защищенности официальных приложений для мобильных устройств и киосков самообслуживания сети KFC, входящей в топ-3 по торговому обороту среди ресторанов быстрого обслуживания в РФ.

Новые санкции США: под раздачу попали НеоБИТ и Positive Technologies

...
Новые санкции США: под раздачу попали НеоБИТ и Positive Technologies

Президент США Джо Байден подписал указ о введении санкций в отношении ряда граждан и организаций России. Новый список включает шесть ИТ-компаний, в том числе АО «Позитив Текнолоджиз».

Шифровальщик проник в сеть Capcom через уязвимость в VPN-устройстве

...
Шифровальщик проник в сеть Capcom через уязвимость в VPN-устройстве

Японский разработчик видеоигр Capcom завершил расследование взлома, повлекшего заражение его систем и кражу персональных данных тысяч пользователей. Как оказалось, точкой входа во внутреннюю сеть компании послужило устаревшее устройство VPN — по всей видимости, резервный VPN-концентратор.

NETSCOUT: в 2020 году DDoS-активность достигла рекордных высот

...
NETSCOUT: в 2020 году DDoS-активность достигла рекордных высот

В прошлом году специалисты по сетевой безопасности из компании NETSCOUT Systems зафиксировали рекордное количество DDoS-атак — 10 089 687. Больше трети из них (3,75 млн) были проведены на территории стран EMEA.

Solar appScreener 3.9 поддерживает язык Dart и выгрузку отчётов в CSV

...
Solar appScreener 3.9 поддерживает язык Dart и выгрузку отчётов в CSV

Компания «Ростелеком-Солар» представила новую версию анализатора кода Solar appScreener 3.9. В обновление вошла поддержка нового языка программирования Dart, благодаря чему Solar appScreener продолжает удерживать лидирующую позицию по количеству поддерживаемых языков.

Обзор систем управления виртуальными смарт-картами с PKI для BYOD

...
Обзор систем управления виртуальными смарт-картами с PKI для BYOD

Как управлять смарт-картами, если сотрудники работают из дома? А если всё усугубляется тем, что нет возможности лично встретиться и отдать смарт-карту? А если сотрудник работает на личном устройстве? Мы проведём анализ инструментов, которые могут помочь в решении этих задач.