Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Профессиональные фишеры предпочитают госучреждения и оборонку

...
Профессиональные фишеры предпочитают госучреждения и оборонку

Аналитики Positive Technologies представили на Уральском форуме «Кибербезопасность в финансах» интересную статистку по фишинговым атакам: чаще всего атакующие выдают себя за подрядчиков, а модель «фишинг как услуга» стала обычной практикой.

Троян DarkMe проникает через свежую 0-day в Windows Defender SmartScreen

...
Троян DarkMe проникает через свежую 0-day в Windows Defender SmartScreen

Киберпреступники используют свежую уязвимость нулевого дня в Windows для установки трояна DarkMe. Microsoft вчера вечером пропатчила 0-day с выходом февральского набора обновлений.

Решение F.A.C.C.T. ASM и традиционный анализ поверхности атаки: сравнение методов

...
Решение F.A.C.C.T. ASM и традиционный анализ поверхности атаки: сравнение методов

Для решения задачи по эффективной защите цифровых активов можно выделить два подхода: использование автономных средств обнаружения или полуавтоматизированное исследование. Какой предпочтительнее? Предлагаем разобраться на примере отечественного облачного решения — F.A.C.C.T. Attack Surface Management.

В феврале Microsoft устранила две 0-day, в общей сложности — 73 дыры

...
В феврале Microsoft устранила две 0-day, в общей сложности — 73 дыры

В этом месяце Microsoft устранила 73 бреши, среди которых есть две уязвимости нулевого дня (0-day) — они уже используются в кибератаках. В целом февральский набор патчей рекомендуется установить как можно скорее.

МТС RED выпустила WAF с поддержкой высоконагруженных приложений

...
МТС RED выпустила WAF с поддержкой высоконагруженных приложений

МТС RED, дочерняя компания МТС в сфере кибербезопасности, вывела на рынок новый сервис защиты веб-приложений. Его отличает возможность поддержки высоконагруженных приложений (свыше 1000 запросов в секунду) и реализации выделенных инсталляций WAF под крупных заказчиков. А использование совместно с сервисом МТС RED Anti-DDoS позволяет комплексно защитить инфраструктуру и веб-приложения компании.

Риск фишинга через QR-код у руководства в 42 раза выше, чем у подчиненных

...
Риск фишинга через QR-код у руководства в 42 раза выше, чем у подчиненных

Специалисты Abnormal Security проанализировали данные об имейл-атаках фишеров, использующих QR-коды, во второй половине 2023 года и пришли к выводу, что руководители организаций получают такие письма в 42 раза чаще, чем рядовые сотрудники.

Интерфейс Kaspersky Antidrone стал в 12 раз шустрее

...
Интерфейс Kaspersky Antidrone стал в 12 раз шустрее

Разработчики Kaspersky Antidrone обновили интерфейс защитной системы, упростив его и ускорив в 12 раз за счет использования нового набора технологий визуализации. Изменения призваны снизить нагрузку на операторов и повысить точность обнаружения БПЛА.

Искать уязвимости в PT Cloud Application Firewall теперь можно бессрочно

...
Искать уязвимости в PT Cloud Application Firewall теперь можно бессрочно

Программа по поиску уязвимостей в PT Cloud Application Firewall от Positive Technologies стала бессрочной. Специалисты могут продолжать «щупать» облачный продукт на платформе Standoff 365 Bug Bounty.

Евгений Акимов: Хакеры всё чаще выходят один на один с вратарём — командой киберзащиты

...
Евгений Акимов: Хакеры всё чаще выходят один на один с вратарём — командой киберзащиты

Кибербитвы, киберполигоны, киберучения вызывают большой интерес у всех, кто хоть немного погружён в эту тему. Команды «синих», «красных» и «фиолетовых» — как происходит их взаимодействие и в чём заключаются особенности работы каждой из них? Эти и другие вопросы мы обсудили с Евгением Акимовым, директором киберполигона ГК «Солар».

Шпионы Sticky Werewolf атакуют белорусские компании под видом CCleaner

...
Шпионы Sticky Werewolf атакуют белорусские компании под видом CCleaner

Киберпреступная группировка Sticky Werewolf, занимающаяся целевыми атаками, пытается добраться до компаний в Белоруссии, подсовывая сотрудникам троян под видом софта CCleaner версии 6.20.