Корпорации - Все публикации

Корпорации - Все публикации

Чем опасен криптоджекинг и как предотвратить угрозу

...
Чем опасен криптоджекинг и как предотвратить угрозу

Криптоджекинг нацелен на компьютеры и серверы — как локальные, так и находящиеся в облачных средах. Цель угрозы всегда одна: создать обширную бот-сеть из множества устройств и использовать ресурсы процессоров зараженных компьютеров для добычи криптовалюты. Как действуют злоумышленники, и о чем необходимо помнить, чтобы вовремя предотвратить угрозу?

Почему санкции не помогают российской разработке: взгляд собственника

...
Почему санкции не помогают российской разработке: взгляд собственника

Какие решения предпочитают российские заказчики и почему? Что влияет на их выбор? Автор на основании собственного бизнес-опыта разрушает стереотипы об отечественных и зарубежных IT-технологиях и предлагает, прежде чем принимать решения о покупке и внедрении, взвесить санкционные риски, сравнить уровни цен и учесть другие параметры.

Новая уязвимость повышения привилегий затрагивает Red Hat и CentOS

...
Новая уязвимость повышения привилегий затрагивает Red Hat и CentOS

Специалисты ИБ-компании Qualys Research Labs опубликовали детали и PoC-код, доказывающий наличие уязвимости в ядре Linux, которая затрагивает дистрибутивы CentOS и Red Hat Enterprise Linux (RHEL). Проблема получила имя «Mutagen Astronomy» и идентификатор CVE-2018-14634, с ее помочью атакующий может локально повысить свои привилегии.

ЦБ готов рассмотреть SMS-информирование банков о мошеннических действиях

...
ЦБ готов рассмотреть SMS-информирование банков о мошеннических действиях

Участники рынка считают платформу АСОИ, которая была создана для взаимодействия ЦБ с банками, медленной системой обмена информацией. Зачастую о мошеннических действиях можно узнать только в личном кабинете платформы. Кредитные организации считают, что пора вводить метод оповещения с помощью SMS-сообщений, который будет на порядок оперативнее.

Бразильские Anonymous взломали сервер Минобороны страны

...
Бразильские Anonymous взломали сервер Минобороны страны

Представители бразильского «отделения» киберпреступной группы Anonymous сообщили об успешной атаке на серверы Министерства обороны Бразилии. Один из серверов был взломан, что подтвердила международная исследовательская группа DefCon Lab.

Каждое приложение для биржевой торговли содержит уязвимость

...
Каждое приложение для биржевой торговли содержит уязвимость

Эксперты в области безопасности из компании Positive Technologies утверждают, что каждое приложение для биржевой торговли содержит ряд уязвимостей. В зоне риска находятся и частные трейдеры, и крупные компании. Специалисты считают, что кибератаки могут привести к проблемам на биржах и стать следствием потери средств инвесторами.

Исследователь обнаружил три бага в социальной сети ВКонтакте

...
Исследователь обнаружил три бага в социальной сети ВКонтакте

Независимый эксперт в области безопасности Сергей Вакулин сообщил «ВКонтакте» о трех уязвимостях, обнаруженных им в системах соцсети. Представители социальной платформы заявили, что никаких proof-of-concept эксперт не предоставил, следовательно, компания пока не планирует принимать меры.

Под санкции США попала компания ИнфоТеКС и НПП Гамма

...
Под санкции США попала компания ИнфоТеКС и НПП Гамма

Штаты объявили о введении новых санкций, которые на этот раз затронут 12 российских компаний. Под горячую руку США попал и участник рынка информационной безопасности — компания «ИнфоТеКС». Вашингтон считает, что деятельность этих компаний противоречит интересам Америки. Санкции должны вступить в силу с сегодняшнего дня.

Microsoft предлагает беспарольную аутентификацию для онлайн-приложений

...
Microsoft предлагает беспарольную аутентификацию для онлайн-приложений

Приложения, использующие для аутентификации службу управления удостоверениями от корпорации Microsoft Azure Active Directory (Azure AD) вскоре смогут рассчитывать на полный отказ от парольной защиты. Новую беспарольную систему техногигант обещает реализовать в ближайшее время.

В новой macOS Mojave найдена брешь, позволяющая похитить личные данные

...
В новой macOS Mojave найдена брешь, позволяющая похитить личные данные

В день релиза новой версии операционной системы macOS, которая получила название Mojave, известный эксперт в области безопасности Патрик Уордл продемонстрировал уязвимость, позволяющую получить доступ к защищенным файлам.