Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Рег.ру защитил свои 10 тыс. IP от DDoS-атаки со смешанного ботнета

...
Рег.ру защитил свои 10 тыс. IP от DDoS-атаки со смешанного ботнета

Хостинг-провайдер и регистратор доменных имен Рег.ру сообщил об успешном отражении DDoS-атаки, которая длилась 72 часа и по мощности превысила 40 Гб/с. Все сервисы компании работали в штатном режиме, у клиентов проблем почти не наблюдалось.

За год число атак на финансовые организации возросло в два раза

...
За год число атак на финансовые организации возросло в два раза

По данным Positive Technologies, в III квартале 2023-го количество атак на финансовые организации и их клиентов удвоилось по сравнению с таким же периодом прошлого года. Мотивом для подобных атак в России зачастую является хактивизм.

Карьера повелителя шифровальщиков farnetwork: 4 года, 5 RaaS-сервисов

...
Карьера повелителя шифровальщиков farnetwork: 4 года, 5 RaaS-сервисов

Эксперту Group-IB удалось завоевать доверие владельца RaaS-сервиса (Ransomware-as-a-Service), созданного на основе Nokoyawa, и получить информацию о других операциях спеца по работе с шифровальщиками, использующего ник farnetwork.

OpenAI: ChatGPT упал из-за DDoS. Ответственность взяла Anonymous Sudan

...
OpenAI: ChatGPT упал из-за DDoS. Ответственность взяла Anonymous Sudan

В последние дни OpenAI боролась c периодическими сбоями в работе ChatGPT и связанного API. Оказалось, что проблемы в работе сервисов вызвали DDoS-атаки, запущенные группой Anonymous Sudan.

Обзор услуг кибербезопасности от МегаФона ПроБизнес

...
Обзор услуг кибербезопасности от МегаФона ПроБизнес

«МегаФон ПроБизнес» с 2016 года предоставляет услуги информационной безопасности по модели MSSP (Managed Security Service Provider). Рассмотрим, какие сервисы предлагает компания и какие риски в ИБ минимизирует.

Золотодобывающая компания «Полюс» внедрила Start AWR

...
Золотодобывающая компания «Полюс» внедрила Start AWR

Золотодобывающая компания «Полюс» внедрила платформу непрерывного обучения кибербезопасности Start AWR. Теперь сотрудники готовы к возможным информационным атакам — реже открывают фишинговые ссылки и скачивают опасные вложения, чаще обращаются в департамент информационной безопасности за советом и сообщают о подозрительных активностях.

Lazarus вновь атакует, используя незакрытые уязвимости в легитимном софте

...
Lazarus вновь атакует, используя незакрытые уязвимости в легитимном софте

На конференции SAS в Таиланде «Лаборатория Касперского» представила результаты анализа новой киберкампании Lazarus. Злоумышленники атакуют представителей промышленного сектора, используя уязвимости в софте для шифрования веб-коммуникаций.

Битрикс24 требует обновления на местах из-за критических уязвимостей

...
Битрикс24 требует обновления на местах из-за критических уязвимостей

Первого ноября ФСТЭК России опубликовала информацию о восьми опасных уязвимостях в наборе бизнес-инструментов Битрикс24. Обновления с патчами доступны с конца марта, установленные у заказчиков коробочные версии тулкита следует обновить.

Компания Индид анонсировала уникальный для России продукт

...
Компания Индид анонсировала уникальный для России продукт

Компания Индид, специализирующаяся на разработке программного обеспечения для усиленной аутентификации, представила первое в России решение класса Identity and Threat Detection & Response – Indeed ITDR.

Почему защиту не выстроить без наступательной безопасности?

...
Почему защиту не выстроить без наступательной безопасности?

В новом эфире AM Live эксперты обсудили то, как правильно применять наступательную безопасность (Offensive Security, OffSec). Какой персонал справится с внедрением OffSec и как извлечь из этого максимум пользы для своей организации?