Корпорации - Все публикации

Корпорации - Все публикации

Лучший вариант при автоподборе паролей к RDP и SSH — password

...
Лучший вариант при автоподборе паролей к RDP и SSH — password

Исследователи из Rapid7 проверили надежность админ-паролей, используемых для удаленного доступа к системам по RDP или SSH, и результаты оказались плачевными. Анализ собранных с ловушек данных о брутфорс-атаках показал, что в 99,997% случаев такой ключ можно получить перебором по словарю.

В Техасе считают, что Google незаконно собирает биометрические данные

...
В Техасе считают, что Google незаконно собирает биометрические данные

Генеральный прокурор штата Техас Кен Пэкстон инициировал судебное разбирательство в отношении Google. Сторона истца считает, что корпорация собирала и использовала биометрические данные граждан без их согласия.

Новый Solar addVisor 2.1 выявляет точки роста компетенций сотрудников

...
Новый Solar addVisor 2.1 выявляет точки роста компетенций сотрудников

Компания «РТК-Солар» выпустила новую версию системы повышения эффективности труда и организационного развития Solar addVisor 2.1. Обновление поможет руководителям быстро выявить области, в которых сотрудникам нужно повысить профессиональные компетенции.

Чем опасны неконтролируемые файловые хранилища

...
Чем опасны неконтролируемые файловые хранилища

Неконтролируемые файловые хранилища — больной вопрос для большинства современных организаций. Сотрудники по ошибке сохраняют конфиденциальную информацию «не туда», о ней забывают, а потом эти данные утекают в интернет или к конкурентам. Разбираемся, как с этим бороться с помощью передовых DLP-систем (Data Leak Prevention).

Действующие в России вымогатели OldGremlin повысили цены до 1 млрд рублей

...
Действующие в России вымогатели OldGremlin повысили цены до 1 млрд рублей

Компания Group-IB опубликовала результаты анализа атак русскоязычной группировки OldGremlin, промышляющей вымогательством с помощью программы-шифровальщика. Злоумышленники выбирают мишени, с которых можно получить большой выкуп, и аппетиты их стремительно растут: в прошлом году у жертв требовали до 250 млн рублей, сейчас уже могут попросить и миллиард.

В паблике найдены два миллиона Git-хранилищ с метаданными проектов

...
В паблике найдены два миллиона Git-хранилищ с метаданными проектов

Исследователи из Cybernews обнаружили в интернете около 2 млн активных хостов с общедоступной директорией .git. Подобная оплошность грозит утечкой исходных кодов и облегчает задачу злоумышленникам, стремящимся получить доступ к системе.

Банковский троян Ursnif переходит на вымогательство и кражу данных

...
Банковский троян Ursnif переходит на вымогательство и кражу данных

Вредоносная программа Ursnif, известная в первую очередь как банковский троян, теперь переориентировалась на вымогательство и кражу данных. Новые образцы вредоноса похожи больше на Emotet, Qakbot и TrickBot.

Незащищённый сервер Microsoft раскрыл контактную информацию клиентов

...
Незащищённый сервер Microsoft раскрыл контактную информацию клиентов

Microsoft признала проблему некорректно сконфигурированного сервера, который стал причиной утечки конфиденциальной информации ряда клиентов. В настоящее время корпорация уже приняла все меры и закрыла сервер.

Невидимый PowerShell-бэкдор маскируется под процесс обновления Windows

...
Невидимый PowerShell-бэкдор маскируется под процесс обновления Windows

Эксперты наткнулись на ранее не упоминавшийся PowerShell-бэкдор, который крайне сложно детектировать в системе Windows. Успех незаметной работы вредоноса объясняется маскировкой под часть процесса обновления Windows.

Xello Deception 5.0 позволяет гибче адаптироваться под изменения бизнеса

...
Xello Deception 5.0 позволяет гибче адаптироваться под изменения бизнеса

Компания Xello, разработчик российского решения класса Distributed Deception Platform (далее — DDP), представила пятую версию платформы для предотвращения целенаправленных атак — Xello Deception.