Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Критическая уязвимость Fluent Bit актуальна для AWS, Azure, Google Cloud

...
Критическая уязвимость Fluent Bit актуальна для AWS, Azure, Google Cloud

В инструменте телеметрии Fluent Bit найдена уязвимость, грозящая крахом службы, сливом закрытых данных и даже RCE. Исправления уже готовы, затронутые облачные провайдеры (Google, Amazon, Microsoft) поставлены в известность.

Облачные сервисы для бизнеса: как выбрать?

...
Облачные сервисы для бизнеса: как выбрать?

Облачные технологии стали обычным явлением в современном бизнесе и существенно изменили подход к управлению ИТ-инфраструктурой. Перенос последней в облако может принести компаниям значительные преимущества, но для их получения важно тщательно и осознанно проработать этот процесс.

Баг в софте для стиральных машин позволяет бесплатно постирать в прачечной

...
Баг в софте для стиральных машин позволяет бесплатно постирать в прачечной

Уязвимость в системе безопасности стиральных машин CSC ServiceWorks обнаружили два студента из университета Калифорнии. Баг позволяет проводить неограниченное количество бесплатных циклов стирки.



Обзор Solar DAG 1.1, системы контроля доступа к неструктурированным данным

Обзор Solar DAG 1.1, системы контроля доступа к неструктурированным данным

Подавляющее большинство новых данных, генерируемых сегодня, не структурированы, что приводит к появлению новых инструментов и платформ, способных анализировать и категорировать их, быстро и качественно определять, кто имеет к ним доступ и как этот доступ предоставлен. Одним из таких инструментов является система Solar DAG (Data Access Governance), о функциональных возможностях которой рассказываем сегодня.

Сертификат AM Test Lab №462 от 21.05.2024

Новая версия вайпера BiBi удаляет таблицу разделов диска

...
Новая версия вайпера BiBi удаляет таблицу разделов диска

Разработчики вайпера BiBi выпустили новую версию вредоноса, который теперь удаляет таблицу разделов диска, затрудняя таким образом восстановление данных на поражённых компьютерах.

Werewolves атакуют российские сети через уязвимость, закрытую 6 лет назад

...
Werewolves атакуют российские сети через уязвимость, закрытую 6 лет назад

Кибергруппа Werewolves, вооруженная модом шифровальщика LockBit, не желает уходить из России. С конца апреля наблюдается новый всплеск вредоносных рассылок на адреса промпредприятий, телеком-провайдеров, ИТ-вендоров, финансистов, страховщиков.

Windows-троян Grandoreiro вернулся с прицелом на 1500 банков в 60 странах

...
Windows-троян Grandoreiro вернулся с прицелом на 1500 банков в 60 странах

Через два месяца после разгромной акции правоохраны операторы трояна Grandoreiro возобновили атаки. Новый список целей зловреда включает приложения более 1500 банков, работающих в 60 странах.



Обзор Avanpost DS 1.0, российской службы каталогов

Обзор Avanpost DS 1.0, российской службы каталогов

Avanpost DS — российская служба каталогов, ориентированная на Linux-инфраструктуры и предназначенная для централизованной аутентификации и  управления иерархией пользователей, групп и устройств.

Сертификат AM Test Lab №461 от 20.05.2024

Microsoft все еще не пропатчила уязвимости, показанные на Pwn2Own 2024

...
Microsoft все еще не пропатчила уязвимости, показанные на Pwn2Own 2024

Из семи уязвимостей повышения привилегий, выявленных в марте на Pwn2Own, Microsoft устранила только одну, да и то портом заплатки Google для Chrome. Остался месяц до публикации, и появились опасения, что дедлайн Windows встретит непропатченной.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

...
АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.