Корпорации - Все публикации

Корпорации - Все публикации

Распространители Qbot взяли на вооружение Windows-уязвимость Follina

...
Распространители Qbot взяли на вооружение Windows-уязвимость Follina

Участник партнерки по распространению Qbot, которого в Proofpoint идентифицируют как TA570, начал использовать для доставки зловреда эксплойт к уязвимости 0-day в Windows, известной как Follina. Официальный патч для нее еще не вышел, и злоумышленники спешат воспользоваться лазейкой, пока ее не закрыли.

BI.ZONE: Число мошеннических сайтов выросло в 3 раза в I квартале 2022 года

...
BI.ZONE: Число мошеннических сайтов выросло в 3 раза в I квартале 2022 года

Аналитики компании BI.ZONE сравнили число мошеннических сайтов, выявленных в первом квартале 2022 года, с аналогичным показателем прошлого года. Выяснилось, что этот показатель вырос в три раза.

Хакеры взломали интернет-вещание “Ъ FM” и поставили гимн Украины

...
Хакеры взломали интернет-вещание “Ъ FM” и поставили гимн Украины

Неизвестные киберпреступники вмешались в прямую трансляцию “Ъ FM”. В эфире мобильного приложения звучал гимн Украины и запрещенная песня группы “Ногу свело”. Сейчас сервер недоступен.

Как Apple обеспечила в iOS 16 и macOS Ventura беспарольный доступ через Passkeys

...
Как Apple обеспечила в iOS 16 и macOS Ventura беспарольный доступ через Passkeys

Apple добавила поддержку беспарольной аутентификации в свои обновлённые продукты. Новая технология получила название Passkeys. Она позволяет отказаться от текстового ввода паролей и обеспечивает сквозную аутентификацию для доступа с разных устройств, используя только одно Apple-устройство (iPhone, iPad, Apple Watch) для биометрического контроля.

Защита веб-приложений при помощи платформы Trend Micro Cloud One

...
Защита веб-приложений при помощи платформы Trend Micro Cloud One

Традиционный подход к обеспечению безопасности веб-приложений, основанный на аппаратных WAF, плохо работает с современными облачными системами, когда система размещается в инфраструктуре провайдера, использует контейнеры или вовсе не имеет серверной части. Компания Trend Micro предложила решение этой задачи, внедрив функции Web Application Firewall внутрь целевого приложения.

Вышел бесплатный неофициальный патч для 0-day DogWalk в Windows

...
Вышел бесплатный неофициальный патч для 0-day DogWalk в Windows

Специалисты проекта 0patch выпустили бесплатный неофициальной патч для уязвимости нулевого дня, затрагивающую Microsoft Support Diagnostic Tool (MSDT). Пользователи, ожидающие апдейта от Microsoft, могут пока защитить свои системы с помощью решения 0patch.

Шифровальщик Black Basta нанял поводыря — самоходку QBot

...
Шифровальщик Black Basta нанял поводыря — самоходку QBot

Разбор недавней атаки на клиента NCC Group выявил новое криминальное партнерство. Операторы шифровальщика Black Basta начали использовать QBot для входа в корпоративные сети и внедрения своего вредоноса на все доступные Windows-машины.

Украдены внутренние данные Mandiant, заявили операторы вымогателя LockBit

...
Украдены внутренние данные Mandiant, заявили операторы вымогателя LockBit

Американская компания Mandiant, работающая в сфере анализа данных и состояния информационной безопасности, расследует предполагаемый взлом со стороны операторов программы-вымогателя LockBit. Ранее кибергруппировка заявила, что ей удалось пробить сеть Mandiant и украсть внутренние данные.

Клиенты сервиса СДЭК требуют два миллиона за утечку, шансов немного

...
Клиенты сервиса СДЭК требуют два миллиона за утечку, шансов немного

Коллективный иск подали накануне в суд Новосибирска. 22 клиента требуют моральной компенсации по сто тыс. рублей каждому. Юристы сомневаются, что потерпевшим удастся выручить хотя бы 10 тысяч на человека.

Ростелеком: данные сотрудников мог слить в даркнет инсайдер

...
Ростелеком: данные сотрудников мог слить в даркнет инсайдер

В даркнет попала база сотрудников «Ростелекома». Компания начала внутреннее расследование. К утечке может быть причастен инсайдер, ранее работавший в штате корпорации.