Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Microsoft принудительно обновит до Windows 10 20H2 ещё больше устройств

...
Microsoft принудительно обновит до Windows 10 20H2 ещё больше устройств

Microsoft инициировала очередную фазу принудительного обновления версий операционной системы Windows. Таким образом, пользователи уже устаревших релизов должны в обязательном порядке получить Windows 10 версии 20H2.

Межсетевой экран UserGate X1: информационная безопасность в экстремальных физических условиях

...
Межсетевой экран UserGate X1: информационная безопасность в экстремальных физических условиях

Корпоративный межсетевой экран UserGate X1 выделяется из линейки продуктов UserGate уникальными физико-техническими характеристиками. Данный программно-аппаратный комплекс (ПАК) эффективен и надёжен в самых суровых условиях эксплуатации: на промышленных объектах, открытом воздухе, транспорте, сохраняя при этом все преимущества платформы обеспечения профессиональной киберзащиты UserGate.

117 патчей потребовалось для устранения уязвимостей в загрузчике GRUB2

...
117 патчей потребовалось для устранения уязвимостей в загрузчике GRUB2

GRUB, популярный в мире Linux загрузчик операционной системы, содержит множество уязвимостей, которым эксперты присвоили высокий уровень опасности. Разработчики уже выпустили патчи — потребовалось 117 заплаток для устранения всех описанных брешей.

Qualys стала ещё одной жертвой атаки вымогателя Clop на Accellion FTA

...
Qualys стала ещё одной жертвой атаки вымогателя Clop на Accellion FTA

Компания Qualys, специализирующаяся на кибербезопасности и защите облачных хранилищ, стала одной из жертв недавней утечки данных, к которой привела эксплуатация 0-day уязвимости в FTA-сервере Accellion.

Угон учетной записи Microsoft принес исследователю $50 000

...
Угон учетной записи Microsoft принес исследователю $50 000

Независимый исследователь Лаксман Мутхиях (Laxman Muthiyah) обнаружил в онлайн-сервисах Microsoft уязвимость, позволяющую сбросить пароль пользователя в обход аутентификации и захватить контроль над аккаунтом. Разработчик высоко оценил эту находку, выдав баг-хантеру премию в $50 тысяч в рамках своей программы bug bounty.

Вышла новая версия платформы Антифишинг

...
Вышла новая версия платформы Антифишинг

Компания «Антифишинг» выпустила новую версию одноимённой платформы, которая позволяет обучать и тренировать сотрудников навыкам в сфере информационной безопасности.

Group-IB спасла Okko Спорт от потери 40 млн руб.

...
Group-IB спасла Okko Спорт от потери 40 млн руб.

Group-IB совместно с Okko Спорт, официальным вещателем Английской Премьер-лиги (АПЛ) в России, выявила и заблокировала более 16 500 пиратских ссылок на нелегальные онлайн-трансляции и архивные видеозаписи АПЛ. Тем самым компания предотвратила для правообладателя трансляций ущерб  на сумму около 42 млн рублей.

В ядре Linux выявили пять похожих уязвимостей высокой степени опасности

...
В ядре Linux выявили пять похожих уязвимостей высокой степени опасности

Эксперт компании Positive Technologies Александр Попов обнаружил пять уязвимостей в виртуальных сокетах ядра Linux. По словам специалиста, эти бреши схожи по сути и при этом позволяют злоумышленнику локально повысить права.

Эффективные меры защиты от программ-вымогателей

...
Эффективные меры защиты от программ-вымогателей

В последние годы участились атаки с применением программ-вымогателей (ransomware). В группе риска — не только крупные корпорации. Злоумышленники всё чаще фокусируются на краже конфиденциальных данных средних и малых предприятий, социальных и промышленных объектов, которые далеко не всегда обеспечены надлежащей защитой. Как грамотно выстроить защиту и минимизировать риски от подобных атак злоумышленников? Отвечают ведущие эксперты по ИБ в студии Anti-Malware.ru.

Google устранила в Chrome вторую 0-day уязвимость за месяц

...
Google устранила в Chrome вторую 0-day уязвимость за месяц

Google устранила активно эксплуатируемую в атаках уязвимость в браузере Chrome — уже вторую с начала этого года. Пользователям Windows, Linux и macOS рекомендуется срочно установить версию Chrome 89.0.4389.72, которая несколько часов назад появилась на канале стабильных апдейтов.