Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Кто-то стирает содержимое серверов HP с помощью руткита для iLO

...
Кто-то стирает содержимое серверов HP с помощью руткита для iLO

При разборе деструктивных атак на иранские организации исследователи из ИБ-компании Amnpardaz обнаружили редкого зловреда — руткит для прошивки, заточенный под устройства управления HP iLO. Примечательно, что, несмотря на широкие возможности вредоноса, получившего кодовое имя iLOBleed, хакеры используют его только для уничтожения данных на серверных жестких дисках.

Крупнейшие киберинциденты и утечки данных в 2021 году

...
Крупнейшие киберинциденты и утечки данных в 2021 году

Кампании операторов программ-вымогателей (шифровальщиков), атаки APT-группировок на промышленные сети (АСУ ТП) и государственные учреждения. Крупные утечки конфиденциальной информации и рекордные суммы выкупов, а также продолжение истории с «удалёнкой» и связанными с ней киберрисками. Чем отметился 2021 год для информационной безопасности?

Сканер процессов Log4j в Microsoft Defender привёл к ложным срабатываниям

...
Сканер процессов Log4j в Microsoft Defender привёл к ложным срабатываниям

Microsoft Defender для конечной точки (Microsoft Defender for Endpoint) опять застал системных администраторов врасплох, на этот раз «ругаясь» на проблемы в памяти. Оказалось, что во всём виноват недавно добавленный в Microsoft 365 Defender сканер процессов Log4j.

Log4Shell помогла украсть из ведра Amazon S3 данные 2 млн клиентов Onus

...
Log4Shell помогла украсть из ведра Amazon S3 данные 2 млн клиентов Onus

В результате кибератаки на брокера криптовалют Onus (ранее VNDC) ПДн почти 2 млн пользователей торговой платформы утекли в Сеть. Как оказалось, хакеры проникли на рабочий сервер компании через уязвимость Log4Shell, получили доступ к облачному хранилищу и выкрали клиентскую базу, которая теперь выставлена на продажу.

ViPNet xFirewall 5 получил сертификат ФСТЭК России

...
ViPNet xFirewall 5 получил сертификат ФСТЭК России

Компания «ИнфоТеКС» сообщила, что программно-аппаратный комплекса (ПАК) ViPNet xFirewall 5 получил сертификат ФСТЭК России. ПАК ViPNet xFirewall является шлюзом безопасности, реализующим функциональность межсетевой экран нового поколения (NGFW).

Вышли патчи для новой RCE-уязвимости в Apache Log4j

...
Вышли патчи для новой RCE-уязвимости в Apache Log4j

Разработчики Apache Software Foundation (ASF) выпустили новую серию патчей, которые должны справиться с уязвимостью в Apache Log4j, допускающей удалённое выполнение кода. Фактически это уже пятая брешь, выявленная в популярном инструменте для логирования.



Обзор SkyDNS, сервиса интернет-фильтрации для бизнеса и госучреждений

Обзор SkyDNS, сервиса интернет-фильтрации для бизнеса и госучреждений

SkyDNS — сервис интернет-фильтрации, функционирующий на основе технологии доменных имён DNS. Система позволяет ограничивать интернет-доступ на рабочем месте для повышения продуктивности работников, защищать ресурсы компании от киберугроз использующих DNS-протокол, блокировать фишинговые сайты и интернет-ресурсы распространяющие вредоносные программы.

Сертификат AM Test Lab №371 от 28.12.2021

Вредонос RedLine напомнил всем: нельзя сохранять пароли в браузерах

...
Вредонос RedLine напомнил всем: нельзя сохранять пароли в браузерах

Вредоносная программа RedLine стала очередным напоминанием пользователям о том, что хранить пароли в браузерах нельзя ни при каких обстоятельствах. Как отметили эксперты по кибербезопасности, этот зловред крадёт учётные данные из Google Chrome, Microsoft Edge и Opera.

В канун Рождества шифровальщик eCh0raix вновь напал на QNAP NAS

...
В канун Рождества шифровальщик eCh0raix вновь напал на QNAP NAS

На прошлой неделе эксперты зафиксировали новый всплеск атак eCh0raix, нацеленных на сетевые устройства QNAP. Злоумышленники захватывали контроль над хранилищем и шифровали картинки и документы пользователей.

Передай другому: почему страхи относительно ГосСОПКА мешают развитию ИБ

...
Передай другому: почему страхи относительно ГосСОПКА мешают развитию ИБ

Система ГосСОПКА собирает множество информации о произошедших в стране киберинцидентах. Несмотря на то что с каждым годом количество подключённых к ней субъектов растёт (их уже более 2300), у многих организаций возникает вопрос доверия к системе. И это не единственная проблема, которая пока мешает развитию ГосСОПКА.