Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В сеть выложили базу Террасофт и карты лояльности обуви Kari

...
В сеть выложили базу Террасофт и карты лояльности обуви Kari

В популярном хранилище разместили три гигабайта архива известного разработчика софта. Файлы содержат данные компании “Террасофт”, она производит системы класса CRM и Service Desk. На другом теневом форуме сегодня продают скидочные карты интернет-магазина Kari.

РТК-Солар и Сколково запустили всероссийскую программу скаутинга ИБ-команд

...
РТК-Солар и Сколково запустили всероссийскую программу скаутинга ИБ-команд

Компания «РТК-Солар» и Фонд «Сколково» объявили о старте общероссийской программы по поиску и инвестиционному развитию перспективных ИБ-команд и стартапов — «DeepTech Cybersecurity: передовые технологии кибербезопасности».

Роскомнадзор поставил на Twitch клеймо нарушителя закона

...
Роскомнадзор поставил на Twitch клеймо нарушителя закона

Поисковики “Яндекс” и Mail.ru обяжут маркировать стриминговый видеосервис Twitch нарушающим законы России. Компания отказалась удалять информацию о спецоперации. Запрещённый контент может обойтись Twitch еще и в 4 миллиона рублей.

Bandai Namco подтвердила атаку вымогателя BlackCat и утечку ПДн клиентов

...
Bandai Namco подтвердила атаку вымогателя BlackCat и утечку ПДн клиентов

Японская компания Bandai Namco, работающая в сфере развлечений и видеоигр, подтвердила факт успешной кибератаки на свои системы. В результате персональные данные клиентов корпорации попали в руки злоумышленников.

Какие варианты «песочницы» (Sandbox) существуют и как сэкономить на внедрении

...
Какие варианты «песочницы» (Sandbox) существуют и как сэкономить на внедрении

Решения типа Sandbox («песочница») становятся всё популярнее. Они позволяют выявлять сложные и индивидуализированные вредоносные программы в почтовом и веб-трафике. Компания может интегрировать песочницу в свою сеть самостоятельно, а может обратиться к сервис-провайдеру. Второй вариант более экономичен и менее трудозатратен для заказчика. За счёт чего формируется эта экономия?

И снова СДЭК: в даркнет выложили базу данных транспортной компании

...
И снова СДЭК: в даркнет выложили базу данных транспортной компании

Новая порция содержит три файла. В открытый доступ слили минимум 330 тысяч клиентов экспресс-доставки. Дамп одного документа совсем свежий, его сделали 5 июля.

Microsoft опубликовала код эксплойта для бага обхода песочницы в macOS

...
Microsoft опубликовала код эксплойта для бага обхода песочницы в macOS

Microsoft опубликовала код демонстрационного эксплойта для уязвимости в macOS, которая позволяет обойти песочницу App Sandbox и запустить вредоносный код в системе жертвы. Это очередное напоминание о необходимости вовремя устанавливать обновления.

Новые уязвимости в UEFI актуальны для 70 моделей ноутбуков Lenovo

...
Новые уязвимости в UEFI актуальны для 70 моделей ноутбуков Lenovo

Компания Lenovo выпустила обновления прошивки для ноутбуков, устранив три уязвимости в BIOS/UEFI. Степень опасности во всех случаях оценена как умеренная, однако эксплойт потенциально позволяет выполнить в системе вредоносный код.

Создан декриптор для жертв шифровальщика Hive 5 (который на Rust)

...
Создан декриптор для жертв шифровальщика Hive 5 (который на Rust)

Итальянский ИБ-исследователь, известный в Твиттере как @reecdeep, создал декриптор ключевого потока, генерируемого Hive версии 5. Инструмент, позволяющий вернуть данные, которые зашифровал переписанный на Rust вредонос, выложен в безвозмездное пользование на GitHub.

Microsoft выявила фишинговые атаки, обходящие многофакторную аутентификацию

...
Microsoft выявила фишинговые атаки, обходящие многофакторную аутентификацию

Microsoft зафиксировала серию фишинговых атак, жертвами которых с сентября 2021 года стали 10 тысяч организаций. У этой кампании есть интересная особенность: злоумышленники обходят многофакторную аутентификацию (MFA), которой защищены почтовые ящики сотрудников.