Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

0-day в Chrome использовалась в APT-атаках на организации в России

...
0-day в Chrome использовалась в APT-атаках на организации в России

В марте 2025 года сотрудники российских СМИ, образовательных учреждений и государственных организаций стали жертвами целевой кибератаки, получившей название «Операция Форумный тролль». Злоумышленники использовали 0-day в браузере Google Chrome.

Утечка у Keenetic могла затронуть 900 000 россиян

...
Утечка у Keenetic могла затронуть 900 000 россиян

Производитель роутеров Keenetic признал факт утечки базы данных его мобильного приложения, о которой стало известно на прошлой неделе. Под удар попали юзеры, зарегистрированные до 16 марта 2023 года, в основном из России.

Выручка МойОфис выросла до 2 млрд руб., убытки упали в 4 раза

...
Выручка МойОфис выросла до 2 млрд руб., убытки упали в 4 раза

Генеральный директор компании «Новые облачные технологии» Вячеслав Закоржевский на пресс-конференции НП Руссофт сообщил о сокращении убытков более чем в четыре раза по сравнению с 2023 годом. Выручка компании выросла на 7,4% и достигла 2 млрд рублей.

Эксплойт для дыры в ядре Linux угрожает пользователям Ubuntu 22.04

...
Эксплойт для дыры в ядре Linux угрожает пользователям Ubuntu 22.04

Специалисты рассказали о серьёзной уязвимости в ядре Linux, затрагивающей пользователей Ubuntu 22.04. Брешь получила идентификатор CVE-2025-0927 и затрагивает имплементацию файловой системы HFS+.

Шифровальщик Medusa нашел другой подставной драйвер для обхода EDR

...
Шифровальщик Medusa нашел другой подставной драйвер для обхода EDR

В новых атаках Medusa для доставки шифратора в обход EDR-защиты используется вредоносный драйвер, подписанный краденым и уже отозванным сертификатом. В Elastic Security Labs находку нарекли ABYSSWORKER.

Как Kaspersky GReAT противодействует сложным угрозам: расследование Stuxnet (часть 2)

...
Как Kaspersky GReAT противодействует сложным угрозам: расследование Stuxnet (часть 2)

В первой части рассказа о Kaspersky GReAT шла речь о том, как к 2010 году обнаружились сложные киберугрозы, которые не детектировались обычными антивирусами. ИБ-вендорам пришлось развернуть более активную работу по противодействию киберпреступникам. В качестве примера рассматривается становление команды GReAT в составе Kaspersky. Каких успехов она достигла?

Хакеры подписывают вредоносы с помощью Microsoft Trusted Signing

...
Хакеры подписывают вредоносы с помощью Microsoft Trusted Signing

Киберпреступники используют платформу Microsoft Trusted Signing для подписи вредоносных программ с помощью краткосрочных сертификатов, действующих всего три дня.

DDoS-атака на Lovit создала трудности для жителей комплексов ПИК

...
DDoS-атака на Lovit создала трудности для жителей комплексов ПИК

DDoS-атака мощностью до 65 Гбит/с на интернет-провайдера Lovit не только лишила доступа к интернету около миллиона абонентов, но и вызвала серьезные проблемы для жителей жилых комплексов компании ПИК, где перестали функционировать «умные» домофоны.

Система Кибер Файлы теперь целиком совместима с Astra Linux, АЛЬТ и РЕД ОС

...
Система Кибер Файлы теперь целиком совместима с Astra Linux, АЛЬТ и РЕД ОС

Компания «Киберпротект» анонсировала выпуск Кибер Файлы 9.2. В новой версии корпоративного решения для совместной работы повышена безопасность обмена информацией; поддержку Linux получили все серверные компоненты системы.

Отсутствие обновлений и слабые пароли – основные уязвимости в госсекторе

...
Отсутствие обновлений и слабые пароли – основные уязвимости в госсекторе

По данным отдела анализа защищенности центра противодействия кибератакам Solar JSOC ГК «Солар», наиболее распространёнными уязвимостями ИТ-периметра организаций российского госсектора являются слабые пароли и использование устаревшего программного обеспечения.