Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Роскомнадзор предупредил о фишинге от имени ведомства

...
Роскомнадзор предупредил о фишинге от имени ведомства

От имени Роскомнадзора рассылают фишинговые сообщения. Фейковые тексты содержат требования удалить запрещенную информацию или уведомления о блокировке. В письмах нет электронной подписи, зато содержится зараженное вложение.

Жаров: Rutube взломали по модели атаки на атомную программу Ирана

...
Жаров: Rutube взломали по модели атаки на атомную программу Ирана

Атака на видеохостинг Rutube готовилась задолго до спецоперации, заявил глава “Газпром-медиа” Александр Жаров. По его словам, похожую стратегию использовали хакеры, пытавшиеся уничтожить мирную атомную программу Ирана.

На этой неделе в Сеть выложат PoC-эксплойт для RCE-дыры в ManageEngine

...
На этой неделе в Сеть выложат PoC-эксплойт для RCE-дыры в ManageEngine

Код демонстрационного эксплойта (proof-of-concept, PoC) для критической уязвимости в ряде продуктов Zoho ManageEngine обещают опубликовать на этой неделе. Этот PoC позволяет удалённо выполнить код в обход аутентификации.

BI.ZONE получит 1,3 млрд рублей на мощности для Гособлака

...
BI.ZONE получит 1,3 млрд рублей на мощности для Гособлака

“Бизон” заключил контракт с Минцифры. Компания должна предоставить вычислительные ресурсы для платформы "Гособлако". Сумма контракта превышает 1,3 млрд рублей. Срок действия — до 31 декабря 2024 года.

Рустэм Хайретдинов стал заместителем гендиректора в Гарда Технологии

...
Рустэм Хайретдинов стал заместителем гендиректора в Гарда Технологии

Рустэм Хайретдинов займет пост заместителя генерального директора в компании “Гарда Технологии”. Авторитетный эксперт в сфере информационной безопасности будет отвечать за реализацию стратегии роста бизнеса компании.

Обзор рынка систем управления доступом к неструктурированным данным (DCAP)

...
Обзор рынка систем управления доступом к неструктурированным данным (DCAP)

Как осуществлять контроль неструктурированных данных и управление доступом к ним? Рассмотрим системы выполняющие эти функции (Data-Centric Audit and Protection, DCAP) в контексте мирового и российского рынков. Расскажем о базовой терминологии, истории возникновения и развития DCAP, приведём краткие описания наиболее популярных отечественных систем.

MSI сломала защиту Secure Boot в прошивке сотен материнских плат

...
MSI сломала защиту Secure Boot в прошивке сотен материнских плат

Более 290 материнских плат от MSI по умолчанию содержат небезопасную настройку UEFI Secure Boot, позволяющую загружать образ операционной системы с некорректной или отсутствующей подписью.

Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

...
Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

Специалисты антивирусной компании Avast выпустили бесплатный дешифратор для жертв программы-вымогателя BianLian. Теперь зашифрованные файлы можно вернуть в прежнее состояние без необходимости платить злоумышленникам.

Квалифицированные киберпреступники совершили более 50% атак в 2022 году

...
Квалифицированные киберпреступники совершили более 50% атак в 2022 году

Более половины кибератак в 2022 году совершили хорошо подготовленные киберпреступники, в 20% таких инцидентов имели место схемы supply chain и trusted relationship. Такую статистику предоставили специалисты PT Expert Security Center.

Microsoft создала скрипт для возврата ярлыков, снесенных апдейтом Defender

...
Microsoft создала скрипт для возврата ярлыков, снесенных апдейтом Defender

Январское обновление Microsoft Defender оказалось неудачным: у пользователей Windows исчезли иконки приложений с рабочих столов, из меню «Пуск» и Панели задач. Чтобы исправить положение, разработчик откатил изменения, выпустив еще один апдейт, и выложил в паблик PowerShell-скрипт для восстановления быстрого доступа к объектам.