Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Приходящий через Word зловред грузит с Imgur картинку с Cobalt Strike

...
Приходящий через Word зловред грузит с Imgur картинку с Cobalt Strike

Обнаружена новая вредоносная программа для Windows, распространяемая через целевые email-рассылки. Цепочку заражения запускает макрос, встроенный в документ Word; после активации он загружает с GitHub сценарий PowerShell, который, в свою очередь, скачивает с Imgur код Cobalt Strike, спрятанный в изображении по методу стеганографии.

Whirlpool стала жертвой операторов Nefilim, часть данных слили в Сеть

...
Whirlpool стала жертвой операторов Nefilim, часть данных слили в Сеть

Американская корпорация Whirlpool, один из крупнейших производителей бытовой техники в мире, закрывает 2020 год не очень приятным инцидентом: системы компании пострадали от операторов известной программы-вымогателя Nefilim.

SCHNEIDER GROUP защитила активы от утечек с помощью Solar Dozor

...
SCHNEIDER GROUP защитила активы от утечек с помощью Solar Dozor

Компания «Ростелеком-Солар» объявляет о внедрении системы защиты от утечек Solar Dozor в международной консалтинговой компании SCHNEIDER GROUP. Взяв на вооружение DLP-систему, компания обеспечила защиту конфиденциальной информации от утечек, снизила экономические и репутационные риски.

Kaspersky провела расследование кибератак на разработчиков вакцины

...
Kaspersky провела расследование кибератак на разработчиков вакцины

«Лаборатория Касперского» обнаружила две сложные атаки группы Lazarus на организации, занимающиеся исследованиями COVID-19. Жертвами инцидентов, в которых применялись продвинутые вредоносные инструменты, стали министерство здравоохранения и фармацевтическая компания в одной из стран Азии, занимающаяся производством и поставками вакцины.

BI.ZONE и Криптонит разработали отечественную версию протокола WireGuard

...
BI.ZONE и Криптонит разработали отечественную версию протокола WireGuard

Исследовательское подразделение BI.ZONE и научные сотрудники «Криптонита» разработали проект протокола для создания виртуальных частных сетей Ru-WireGuard и его эталонную реализацию. Результаты можно взять за основу при разработке рекомендаций по стандартизации протокола WireGuard с российскими криптографическими алгоритмами.

Крупнейшие мировые утечки данных и взломы 2020 года

...
Крупнейшие мировые утечки данных и взломы 2020 года

Вследствие пандемии COVID-19, сокращения бюджетов, перехода на «удалёнку» открылись новые векторы атак на предприятия и ведомства. Если добавить обычный человеческий фактор, то всё сложится в мозаику для совершения кибернападений. Какие компании пострадали от атак хакеров и утечек данных? Какие пробелы в защите этому способствовали? Что может произойти, если отключить защиту всего на 10 минут? Узнаем, какой пароль использовал президент США в Twitter.

Новый веб-скиммер обходит защиту Shopify и BigCommerce

...
Новый веб-скиммер обходит защиту Shopify и BigCommerce

В десяти интернет-магазинах на движках Shopify, BigCommerce, ZenCart и WooСommerce обнаружен веб-скиммер, способный обходить блокировку Javascript. Для вывода краденых данных мультиплатформенный зловред использует алгоритм DGA, что тоже весьма необычно.

Клиенты Solar Dozor получат в подарок 3 месяца бесплатного Dozor UBA

...
Клиенты Solar Dozor получат в подарок 3 месяца бесплатного Dozor UBA

Компания «Ростелеком-Солар» запускает акцию для клиентов системы защиты от утечек Solar Dozor. С января 2021 года всем пользователям системы, имеющим действующую подписку на обновления, предложат бесплатную миграцию на новейшую версию Solar Dozor 7.3, релиз которой состоялся в начале декабря.

InfoWatch ARMA обеспечит кибербезопасность умных зданий

...
InfoWatch ARMA обеспечит кибербезопасность умных зданий

Компания InfoWatch ARMA, входящая в ГК InfoWatch, успешно завершила работы по интеграции промышленного межсетевого экрана нового поколения InfoWatch ARMA Industrial Firewall 3.0 (входит в состав системы защиты InfoWatch ARMA) с автоматизированной системой управления технологическими процессами (АСУ ТП) «умного» здания «Института гибридной энергетики» компании Gradient Kilby.

Российская криптобиржа Livecoin приостановила работу из-за кибератаки

...
Российская криптобиржа Livecoin приостановила работу из-за кибератаки

Неизвестные злоумышленники захватили контроль над серверами российской криптовалютной биржи Livecoin, завысили обменные курсы и начали обналичивать активы, получая громадные прибыли. Операторы сервиса призывают клиентов перестать вносить средства, участвовать в торгах и использовать API.