Корпорации - Все публикации

Корпорации - Все публикации

Google заблокировал сталкерский софт в Play Store, но оставил лазейку

...
Google заблокировал сталкерский софт в Play Store, но оставил лазейку

Google обновил правила официального магазина приложений Play Store, формально запретив распространение сталкерского софта (stalkerware). Однако интернет-гигант не учёл одну лазейку, которая всё равно позволит злоумышленникам загружать подобные программы.

Евгений Касперский: Мы ломаем популярное правило — чем ближе к стопроцентной безопасности, тем дороже

...
Евгений Касперский: Мы ломаем популярное правило — чем ближе к стопроцентной безопасности, тем дороже

На конференции Kaspersky Industrial Cybersecurity 2020 нам удалось пообщаться с одним из самых авторитетных и влиятельных специалистов в области информационной безопасности на мировой сцене — с главой «Лаборатории Касперского» Евгением Валентиновичем Касперским. Мы обсудили глобализацию и локализацию на международном рынке ИБ, возможность кибербезопасности выступать в качестве конкурентного преимущества, а также основные особенности разрабатываемой «Лабораторией Касперского» новой операционной системы специального назначения KasperskyOS.



Обзор Kaspersky Endpoint Detection and Response для бизнеса Оптимальный

Обзор Kaspersky Endpoint Detection and Response для бизнеса Оптимальный

Мы протестировали решение «Kaspersky EDR для бизнеса Оптимальный» от «Лаборатории Касперского», которое предоставляет администраторам безопасности удобный инструментарий для работы с инцидентами в сфере ИБ, включая выявление массовых атак и вредоносных действий, ускользающих от обнаружения, их визуализацию для дальнейшего расследования и анализа первопричин и путей распространения, автоматическое создание IoC-файлов или их импортирование, а также возможности практически моментального реагирования в случае выявления угроз, в том числе — по сетевой изоляции хоста и блокировке запуска файлов.

Сертификат AM Test Lab №303 от 16.09.2020

Исходный код Android-трояна Cerberus опубликовали бесплатно в дарквебе

...
Исходный код Android-трояна Cerberus опубликовали бесплатно в дарквебе

Исходный код известного банковского трояна Cerberus теперь можно получить абсолютно бесплатно на соответствующих форумах в дарквебе. При этом изначально подразумевался аукцион для мобильного вредоноса, но он провалился.

Ещё один родной файл Windows можно использовать для загрузки вредоносов

...
Ещё один родной файл Windows можно использовать для загрузки вредоносов

Список «родных» исполняемых файлов Windows (LoLBins), с помощью которых можно скачать и запустить вредоносный код, продолжает расти. Известно, что с их помощью атакующий может обойти защитные функции операционной системы.

Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

...
Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

На днях тысячи интернет-магазинов, использующих платформу Magento, стали жертвами кибератаки — злоумышленники внедрили вредоносный код, похищающий данные банковских карт покупателей. Российский киберпреступник на фоне этой кампании решил продавать видеоинструкции по взлому инсталляций Magento.

Обзор One Identity Privileged Account Governance (PAG)

...
Обзор One Identity Privileged Account Governance (PAG)

Управление привилегированными учётными записями обычно выходит за рамки проекта и возможностей систем класса IGA (Identity Governance and Administration). C одной стороны, это разумно — в силу специфики привилегированного доступа и потенциальных возможностей его обладателей. С другой стороны, базовые процессы пересмотра (ресертификации), своевременной блокировки доступа, назначения ответственных (владельцев) и др., которые по умолчанию имеются в системе IGA, зачастую отсутствуют в комплексах управления привилегированным доступом. Восполнить этот пробел призван модуль Privileged Account Governance (PAG) от компании One Identity.

ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

...
ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

97% компаний, занимающихся кибербезопасностью, допускали публикации утечки собственных данных в дарквебе. Такую статистику привели исследователи из ImmuniWeb.

Zerologon — опасная атака, использующая критический баг в Windows Server

...
Zerologon — опасная атака, использующая критический баг в Windows Server

Администраторам корпоративных версий Windows Server следует срочно установить августовский набор патчей, поскольку в Сети появился эксплойт для опаснейшей уязвимости — CVE-2020-1472.

FIDO2, биометрия, single sign-on: как жить без паролей

...
FIDO2, биометрия, single sign-on: как жить без паролей

Внедрение беспарольных технологий — это тактический ход для поддержки инициатив по укреплению информационной безопасности, основанный на упрощении действий пользователей. Устранив пароль как основной фактор аутентификации, на ноутбуках и ПК можно регистрироваться с помощью биометрических данных, а для веб-приложений это будет, скорее всего, аутентификация на основе спецификации FIDO2.