Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

...
Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Twitter стал жертвой утечки данных: киберпреступник использовал уязвимость для создания базы данных телефонных номеров и адресов электронной почты. В оборот попали около 5,4 млн аккаунтов.

Windows 11 теперь по умолчанию блокирует попытки RDP-брутфорса

...
Windows 11 теперь по умолчанию блокирует попытки RDP-брутфорса

Недавно выпущенные сборки Windows 11 идут с включенной по умолчанию политикой Account Lockout Policy, которая блокирует аккаунты пользователей (включая администраторов) после десяти неудачных попыток входа в течение 10 минут.

Аудит плагинов WordPress выявил 35 уязвимостей, затронувших 60 000 серверов

...
Аудит плагинов WordPress выявил 35 уязвимостей, затронувших 60 000 серверов

Разработав собственную методику, швейцарские специалисты по пентесту обнаружили 35 уязвимостей в WordPress-плагинах, доступных пользователям 60,5 тыс. установок CMS. Большинство найденных проблем позволяют обойти аутентификацию и получить дамп базы данных WordPress через SQL-инъекцию.

Сбои в работе сервисов Apple могут быть связаны с кибератаками на Россию

...
Сбои в работе сервисов Apple могут быть связаны с кибератаками на Россию

Треки не проигрываются, погода не отображается, обновления не приходят, а из App Store исчез ProtonVPN. Сбои в работе сервисов Apple начались накануне. Проблемы могут быть связаны с атаками на российскую инфраструктуру.

Украденные данные в даркнете: исследования в Швеции и России

...
Украденные данные в даркнете: исследования в Швеции и России

Даркнет давно стал удобной площадкой, где злоумышленники публикуют украденные из компаний данные. Группы исследователей из Швеции и России провели независимые исследования, которые помогают оценить масштабы происходящих в последнее время утечек данных, появляющихся потом в даркнете. Даны также рекомендации по минимизации ущерба для компаний.

Ростелекому грозит 100 тыс. рублей за июньскую утечку

...
Ростелекому грозит 100 тыс. рублей за июньскую утечку

Роскомнадзор составил протокол в отношении государственного провайдера “Ростелеком”. В июне в даркнет попали два файла: персональные данные сотрудников и база “Умного дома”. Пока за утечки штрафуют по старой схеме.

МТС купила сервис Webinar и хочет сделать из него российский Zoom

...
МТС купила сервис Webinar и хочет сделать из него российский Zoom

Сотовый оператор приобрел экосистему сервисов видеокоммуникаций для бизнеса Webinar. МТС планирует “вылепить” из него отечественный Zoom. Но эксперты говорят, что парадигмы видео-конференц-связи и вебинаров сильно отличаются, а для перестройки нужен серьезный ресурс и “штучные” специалисты.

Попробуйте перезайти: Сбербанк.Онлайн подняли после сбоя

...
Попробуйте перезайти: Сбербанк.Онлайн подняли после сбоя

Проблемы в работе сервиса начались около полудня. Клиенты не могли войти в приложение, не проходили звонки в кол-центр. Сбер проблему сразу подтвердил. На ремонт ушло полтора часа.

Лаборатория Касперского: II квартал побил рекорд по длительности DDoS

...
Лаборатория Касперского: II квартал побил рекорд по длительности DDoS

В период с апреля по июнь рекорд по продолжительности DDoS — показателю, отслеживаемому Kaspersky, — был обновлен несколько раз. Самая затяжная атака началась в мае и длилась почти 29 суток.

На GutHub появился инструмент для расшифровки микрокода процессоров Intel

...
На GutHub появился инструмент для расшифровки микрокода процессоров Intel

Специалисты по кибербезопасности опубликовали инструмент, способный распаковать и расшифровать микрокод маломощных процессоров Intel. Таким образом, можно посмотреть, как производитель реализовал различные защитные меры.