Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Defendnot отключает Windows Defender и маскируется под антивирус

...
Defendnot отключает Windows Defender и маскируется под антивирус

Без шума, без хака, без ярких флажков. Именно так работает Defendnot — экспериментальный инструмент, который умеет отключать Windows Defender, регистрируя себя как «альтернативный антивирус».

Google напомнила, как Play Store защищает владельцев Android-смартфонов

...
Google напомнила, как Play Store защищает владельцев Android-смартфонов

Google решила напомнить всем, как она следит за безопасностью в своём магазине приложений Play Store. Корпорация запустила новую рекламную кампанию с говорящим слоганом: «Download apps, not traps» — то есть «Скачивай приложения, а не ловушки».

Microsoft починила баг с обновлением до Windows 11 24H2 через WSUS

...
Microsoft починила баг с обновлением до Windows 11 24H2 через WSUS

Если ты админ в компании и используешь WSUS для раздачи обновлений — хорошие новости: Microsoft наконец-то починила проблему, из-за которой Windows 11 24H2 не загружалась через локальный сервер обновлений.

Модули на Go стирают диски на Linux-серверах: опасная атака через GitHub

...
Модули на Go стирают диски на Linux-серверах: опасная атака через GitHub

Исследователи из компании Socket, занимающейся безопасностью цепочек поставок, обнаружили новую волну атак на Linux-серверы — и на этот раз злоумышленники действуют через модули на Go, опубликованные на GitHub.

Таганский суд Москвы оштрафовал три мессенджера

...
Таганский суд Москвы оштрафовал три мессенджера

Таганский суд Москвы оштрафовал три мессенджера. В отношении компаний было установлено неисполнение обязанностей, предусмотренных для организаторов сервисов мгновенного обмена сообщениями..

Core Werewolf атакует оборонку России и Беларуси через PDF-приманки

...
Core Werewolf атакует оборонку России и Беларуси через PDF-приманки

Эксперты департамента киберразведки компании F6 зафиксировали новую волну активности хакерской группировки Core Werewolf, которая традиционно охотится за российскими и белорусскими военными структурами. Основная цель — организации, связанные с оборонкой и критической инфраструктурой.

Обнаружена уязвимость в WDS: PXE-сервер можно вывести из строя удалённо

...
Обнаружена уязвимость в WDS: PXE-сервер можно вывести из строя удалённо

Если вы всё ещё используете Windows Deployment Services (WDS) для раздачи образов Windows по сети, пора всерьёз задуматься. Специалист обнаружил серьёзную уязвимость, которая позволяет удалённо и без аутентификации вывести из строя сервер буквально за несколько минут.

Майк Уолтц использовал клон Signal: утекли чаты и логины сотрудников

...
Майк Уолтц использовал клон Signal: утекли чаты и логины сотрудников

Кажется, в израильской компании TeleMessage случился серьёзный прокол. Киберпреступник взломал их системы и получил доступ к архивам переписок, контактам и даже логинам от админки. Один из пользователей этой системы — бывший советник по национальной безопасности Майк Уолтц.

Microsoft починила сбой со списками в Пуске на Windows 10 22H2

...
Microsoft починила сбой со списками в Пуске на Windows 10 22H2

Если у вас в последнее время не открывались списки последних файлов при правом клике по иконке приложений в меню «Пуск» — вы не один. Microsoft сломала эту функцию в Windows 10 версии 22H2… и вроде как уже починила.

Disney взломал хактивист: доступ получил через поддельный ИИ-инструмент

...
Disney взломал хактивист: доступ получил через поддельный ИИ-инструмент

25-летний житель Калифорнии Райан Митчелл Крамер признал вину в кибератаке на компанию Disney. По данным Минюста США, он незаконно получил доступ к корпоративным системам и угрожал нанести ущерб, выдавая себя за участника хактивистской группировки под названием NullBulge.