Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Персональный антирекорд: в мае в открытый доступ выложили 50 баз данных

...
Персональный антирекорд: в мае в открытый доступ выложили 50 баз данных

Последний месяц весны стал лидером сезонных утечек. 50+ баз попали в даркнет, в марте — всего 16. Еще одна майская особенность: раньше хакеры сливали за деньги, теперь за идею и глобальное кибергосподство.

Microsoft случайно предложила апдейт Windows 11 несовместимым компьютерам

...
Microsoft случайно предложила апдейт Windows 11 несовместимым компьютерам

Microsoft на этой неделе начала рассылать обновление до Windows 11 22H2 участникам программы бета-тестирования Windows Insiders. Однако, судя по всему, корпорация ошиблась, потому что апдейт пришёл и тем, чьи компьютеры не отвечают требованиям, необходимым для установки Windows 11.

Угнать за 130 секунд: NFC-ключи от Теслы можно перехватить

...
Угнать за 130 секунд: NFC-ключи от Теслы можно перехватить

NFC-карта — один из трех способов открыть «Теслу». После этого у водителя есть две минуты и 10 секунд, чтобы поехать. Выяснилось, что не только у него.

Microsoft Defender теперь может изолировать взломанные Windows-устройства

...
Microsoft Defender теперь может изолировать взломанные Windows-устройства

Microsoft представила новую функцию встроенной защитной программы Microsoft Defender for Endpoint (MDE), которая должна помочь организациям нивелировать вектор атаки через скомпрометированные устройства, используемые, как правило, для латерального передвижения по сети жертвы.

Скрытный Linux-вредонос Symbiote инфицирует запущенные процессы

...
Скрытный Linux-вредонос Symbiote инфицирует запущенные процессы

Исследователи в области кибербезопасности рассказали о Linux-вредоносе, который, согласно их описанию, «практически невозможно детектировать». Получивший имя Symbiote зловред способен маскироваться в запущенных процессах и сетевом трафике жертвы.

Банкоматы на Эльбрусах: банки не против, но просят надежности

...
Банкоматы на Эльбрусах: банки не против, но просят надежности

Российская компания BFS занялась производством банкоматов. Их оснастят процессорами «Эльбрус» и начнут продавать в следующем году. Крупные банки заинтересовались замещением, но хотели бы убедиться в современности и безопасности устройств.

Шифровальщик Black Basta портирован на Linux, атакует VMware ESXi

...
Шифровальщик Black Basta портирован на Linux, атакует VMware ESXi

Создатели шифровальщика Black Basta добавили ему *nix-компонент. Вредоносные ELF-бинарники уже замечены в атаках на корпоративные серверы VMware ESXi.

Снижаем риски в области привилегированного доступа

...
Снижаем риски в области привилегированного доступа

Привилегированные пользователи — ахиллесова пята любой компании. Какие могут возникнуть риски, связанные с компрометацией и злоупотреблением привилегированным доступом в компаниях? Как Privileged Access Management может сделать организацию менее уязвимой к репутационному и финансовому ущербу от реализации этой угрозы?

Киберпреступники выложили вторую порцию ПДн по Ростелекому

...
Киберпреступники выложили вторую порцию ПДн по Ростелекому

В даркнете опубликовали данные клиентов сервиса «Умный дом» от Ростелекома. Оператор заявляет, что это часть предыдущей утечки и продолжает расследование.

Emotet теперь крадёт данные банковских карт из Google Chrome

...
Emotet теперь крадёт данные банковских карт из Google Chrome

Операторы ботнета Emotet теперь крадут данные банковских карт пользователей, сохранённых в браузере Google Chrome. Для этого авторы вредоноса разработали специальный модуль, которым оснастили последние версии своего детища.