Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Новые риски для безопасности в ретейле

...
Новые риски для безопасности в ретейле

Ретейл — одно из наиболее активно развивающихся направлений в новой цифровой реальности. Внедрение ИИ, машинного обучения, чат-ботов, больших данных (Big Data) порождают новые возможности, вслед за которыми приходят и новые риски, связанные с безопасностью. На многие из них пока не обращают пристального внимания.

РУССОФТ: 2021 год был хорошим, в 2022 будет непросто

...
РУССОФТ: 2021 год был хорошим, в 2022 будет непросто

Ассоциация РУССОФТ подвела итоги прошлого года и дала прогноз на 2022. Выручка софтверной индустрии за 2021 выросла на 19%. Причем внутренние и внешние рынки поднимались одинаково хорошо. В 2022 году отечественных вендоров ждет падение по зарубежным продажам и рост внутренних.

В Cisco Nexus Dashboard закрыли дыру, допускающую выполнение команд от root

...
В Cisco Nexus Dashboard закрыли дыру, допускающую выполнение команд от root

Cisco устранила опасные уязвимости в системе Cisco Nexus Dashboard, предназначенной для управления данными. Эти бреши, если их использовать в атаке, позволяют удалённому злоумышленнику выполнить команды с правами администратора или root.

30% российского ПО на открытом коде можно взломать

...
30% российского ПО на открытом коде можно взломать

В прессе опубликовали очередную статистику с выборкой отечественного ПО на базе открытого кода. По данным SwordFish Security, примерно треть ресурсов на OpenSource критически уязвимы. Эксперты считают, что всё зависит от того, кто берется за код.

Kaspersky обнаружила еще одного шифровальщика на Rust — Luna

...
Kaspersky обнаружила еще одного шифровальщика на Rust — Luna

Аналитики из «Лаборатории Касперского» рассказали о двух вымогателях, появившихся в этом году, — Black Basta и Luna. Оба примечательны тем, что способны работать на разных платформах: Windows, Linux, серверах VMware ESXi.

Яндекс теперь обязан маркировать Wikipedia как нарушителя закона РФ

...
Яндекс теперь обязан маркировать Wikipedia как нарушителя закона РФ

В свободной энциклопедии отказались удалять статьи, которые Роскомнадзор считает фейками. “Меры понуждения” для американской некоммерческой организации Wikimedia Foundation должны выполнять все российские поисковики.

Ростов-на-Дону: Вымогатели слили еще одну порцию данных из ТНС энерго

...
Ростов-на-Дону: Вымогатели слили еще одну порцию данных из ТНС энерго

На этот раз в открытый доступ выложили базу подразделения в Ростове-на-Дону. Два дня назад в даркнете продавали данные клиентов “ТНС энерго” в Туле и на Кубани. В компании заявляют, что разбираются в ситуации.

Вышла R-Vision SGRC 5.0 с доработанным управлением уязвимостями

...
Вышла R-Vision SGRC 5.0 с доработанным управлением уязвимостями

Вышла новая версия платформы R-Vision SGRC 5.0, предназначенной для автоматизации управления информационной безопасностью. Разработчики доработали функциональность проведения аудитов, учёта активов и управления уязвимостями.

Дыра в Netwrix Auditor позволяет скомпрометировать домен Active Directory

...
Дыра в Netwrix Auditor позволяет скомпрометировать домен Active Directory

В приложении Netwrix Auditor нашли уязвимость, которая в случае успешной эксплуатации способна привести к выполнению произвольного кода на затронутых устройствах. Патч уже готов, поэтому организациям стоит просто установить актуальную версию.

Группа 8220 нарастила ботнет до 30 тыс. хостов для майнинга криптовалюты

...
Группа 8220 нарастила ботнет до 30 тыс. хостов для майнинга криптовалюты

Группировка «8220», занимающаяся криптомайнингом, воспользовалась уязвимостями в Linux и облачных приложениях для создания крупного ботнета, насчитывающего более 30 тысяч зараженных хостов.