Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Код Безопасности запустил сервис моделирования кибератак

...
Код Безопасности запустил сервис моделирования кибератак

Компания «Код Безопасности» анонсировала запуск сервиса моделирования кибератак. Новинка позволяет выявить основные этапы вторжения по матрице MITRE ATT&CK и вовремя купировать инцидент, а также выстроить систему предотвращения критичных событий.

Заброшенное оборудование стало точкой входа для хакеров

...
Заброшенное оборудование стало точкой входа для хакеров

Более чем в половине инцидентов, связанных с проникновением в ИТ-инфраструктуру, злоумышленники использовали «заброшенное» сетевое оборудование.

У разработчиков Pokemon утащили исходные коды невыпущенных игр

...
У разработчиков Pokemon утащили исходные коды невыпущенных игр

Японская компания Game Freak, разрабатывающая крупные игровые проекты (Pokémon, Yoshi, Pulseman и пр.), подтвердила факт кибератаки на свои системы. Судя по всему, злоумышленникам удалось утащить исходники невыпущенных игр.

Троян PipeMagic маскируется под ChatGPT и расширил географию мишеней

...
Троян PipeMagic маскируется под ChatGPT и расширил географию мишеней

Авторы целевых атак с использованием PipeMagic стали выдавать троянский бэкдор за приложение ChatGPT. Вредоносная фальшивка, подвергнутая анализу в «Лаборатории Касперского», оказалась написанной на Rust.

Microsoft уберёт поддержку протоколов PPTP и L2TP в Windows Server

...
Microsoft уберёт поддержку протоколов PPTP и L2TP в Windows Server

Microsoft решила отказаться от поддержки протоколов PPTP (Point-to-Point Tunneling Protocol) и L2TP (Layer 2 Tunneling Protocol) в будущих версиях Windows Server. Администраторам рекомендуют переключиться на другие протоколы и тем самым повысить безопасность устройств.

ГК Солар приобрела 100% Digital Security

...
ГК Солар приобрела 100% Digital Security

ГК «Солар» приобрела 100% компании Digital Security, второй по объему на рынке тестирования на проникновение (пентеста). Digital Security также является заметным игроком на рынке ИБ-аудита и является разработчиком решений для защиты ПО.

Организация защищённого файлообмена в КИИ на базе Secret Cloud Enterprise

...
Организация защищённого файлообмена в КИИ на базе Secret Cloud Enterprise

Система Secret Cloud Enterprise от вендора Secret Technologies позволяет обеспечить защищённый файлообмен с подрядчиками на объектах КИИ. Рассматриваем архитектуру и возможности продукта.

OpenAI: Киберпреступники использовали ChatGPT для написания вредоносов

...
OpenAI: Киберпреступники использовали ChatGPT для написания вредоносов

Специалистам компании OpenAI удалось ликвидировать более 20 киберкампаний, в которых возможности чат-бота ChatGPT использовались для разработки вредоносных программ и организации целевого фишинга.

DDoS-атака 1 млн ботов на РИА Новости была с успехом погашена

...
DDoS-атака 1 млн ботов на РИА Новости была с успехом погашена

Утром 10 октября ресурсы медиагруппы «Россия сегодня», в том числе сайты РИА Новости и Sputnik, подверглись массированной DDoS-атаке. Нападение удалось отразить благодаря системе защиты, выстроенной службами ИБ и ИТ.

Positive Technologies выпустила продукт для пентеста — PT Dephaze

...
Positive Technologies выпустила продукт для пентеста — PT Dephaze

Positive Technologies анонсировала продукт для автоматического внутреннего тестирования на проникновение — PT Dephaze. Продукт проводит безопасное и управляемое проникновение в инфраструктуру, чтобы получить максимальный доступ.