Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Киберпреступники рекламируют новую торговую площадку через кряки и адваре

...
Киберпреступники рекламируют новую торговую площадку через кряки и адваре

Киберпреступники запустили новую торговую онлайн-площадку Industrial Spy, на которой будут продаваться данные, украденные в ходе атак на организации. Industrial Spy рекламируют как место, где бизнес может приобрести коммерческую тайну конкурентов и базы данных клиентов.

Шифровальщик-деструктор RURansom запускается только в России

...
Шифровальщик-деструктор RURansom запускается только в России

Исследователи из VMware опубликовали результаты анализа RURansom —зловреда, шифрующего файлы на российских Windows-машинах без возможности возврата. Его автор не скрывает, что создал программу, способную уничтожать данные и резервные копии, с целью причинить ущерб России.

GitHub начал блокировать аккаунты российских разработчиков и компаний

...
GitHub начал блокировать аккаунты российских разработчиков и компаний

GitHub, присоединившись к санкциям против России, начал блокировать учётные записи, принадлежащие российским компаниям и разработчикам. Новая политика площадки уже затронула «Сбер», «Альфа-банк» и др.

Путин создал комиссию по обеспечению суверенитета в сфере ИТ

...
Путин создал комиссию по обеспечению суверенитета в сфере ИТ

Владимир Путин подписал указ, согласно которому в России создадут специальную комиссию Совбеза, которую возглавит Дмитрий Медведев. Эта комиссия будет заниматься обеспечением технологического суверенитета РФ в области развития ИТ-инфраструктуры.

На что необходимо обратить внимание при внедрении IAM-системы

...
На что необходимо обратить внимание при внедрении IAM-системы

IAM-системы (Identity and Access Management) обеспечивают централизованную аутентификацию для бизнес-приложений и управление учётными данными. Успех построения систем централизованной аутентификации достигается за счёт грамотной организации внедрения. Опишем нюансы этого процесса.

У Linux-зловреда Gafgyt появился наследник — Enemybot

...
У Linux-зловреда Gafgyt появился наследник — Enemybot

В Fortinet проанализировали образцы нового DDoS-бота и пришли к выводу, что он создан на основе исходников Gafgyt, утекших в Сеть в 2015 году. Новобранец Enemybot объявился в середине прошлого месяца, когда начал атаковать роутеры Seowon Intech и D-Link, а также свежую уязвимость в сетевых устройствах производства «iRZ Электроника».

Критическая уязвимость VMware эксплуатируется в кибератаках майнеров

...
Критическая уязвимость VMware эксплуатируется в кибератаках майнеров

В Сети появился PoC-эксплойт (proof-of-concept) для уязвимости VMware под идентификатором CVE-2022-22954. Эта брешь позволяет выполнить код удалённо и в настоящий момент активно используется в кибератаках злоумышленников, заражающих серверы майнерами криптовалюты.

Microsoft обезвредила командную инфраструктуру трояна Zloader

...
Microsoft обезвредила командную инфраструктуру трояна Zloader

Получив разрешение суда, специалисты Microsoft захватили контроль над 65 доменами, которые использовались для управления ботнетом Zloader. Выявить их удалось совместными усилиями рабочей группы, в которую также вошли эксперты ESET, Black Lotus Labs (в составе Lumen), Avast и подразделения Unit 42 ИБ-компании Palo Alto Networks.

МК Эксперт теперь открывает данные iOS-версии ДругВокруг для исследования

...
МК Эксперт теперь открывает данные iOS-версии ДругВокруг для исследования

«Оксиджен Софтвер», российский разработчик криминалистических решений, представил «Мобильный Криминалист Эксперт» версии 3.3. Компания открыла для исследования данные сервиса для общения ДругВокруг на iOS-устройствах и соцсети TenChat (Android, iOS).

Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

...
Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

Тайгер Оптикс, дистрибьютор решений в сфере кибербезопасности, объявил о подписании соглашения с российской компанией Xello, разработчиком первой отечественной платформы защиты от целенаправленных атак с помощью технологии киберобмана (Deception).