Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Senhasegura уходит из России из-за американских инвесторов

...
Senhasegura уходит из России из-за американских инвесторов

Одним из владельцев вендора Senhasegura стали инвесторы из США, а это значит, что теперь компания должна соблюдать правила и санкции экспортного контроля.

Троян IcedID стал мощнее благодаря обновлённому модулю BackConnect

...
Троян IcedID стал мощнее благодаря обновлённому модулю BackConnect

Авторы известного банковского трояна IcedID внесли ряд изменений в модуль BackConnect (BC), который используется после проникновения вредоноса на устройство. Специалисты считают, что троян стал ещё более мощной киберугрозой.

Киберпреступники стали использовать сложные вредоносы в два раза чаще

...
Киберпреступники стали использовать сложные вредоносы в два раза чаще

Кибератаки становятся более изощренными и опасными. Киберпреступники в два раза чаще используют данные киберразведки и сложные вредоносные программы, предупреждают специалисты Solar JSOC.

Апдейт Windows 11 KB5028254 устраняет проблемы со скоростью VPN

...
Апдейт Windows 11 KB5028254 устраняет проблемы со скоростью VPN

Microsoft выпустила опциональное июльское обновление для операционной системы Windows 11 версии 22H2. Разработчики устранили 27 проблем, включая плохую производительность при использовании VPN.

FraudGPT — новый ИИ-бот, помогающий готовить целевой фишинг

...
FraudGPT — новый ИИ-бот, помогающий готовить целевой фишинг

У киберпреступников появилась новая игрушка, опять связанная с генеративным искусственным интеллектом. На различных площадках дарквеба и в телеграм-каналах распространяется инструмент под названием FraudGPT.

Purple Teaming: как проводить кибертренировку со спарринг-партнёром

...
Purple Teaming: как проводить кибертренировку со спарринг-партнёром

Purple Teaming — относительно новый формат работ на рынке услуг информационной безопасности в России. На отечественной почве развилось своё восприятие уровня зрелости и готовности заказчиков к тем или иным этапам анализа защищённости.

Sitronics Group укрепила защиту ИТ-инфраструктуры Segezha Group

...
Sitronics Group укрепила защиту ИТ-инфраструктуры Segezha Group

ИТ-разработчик внедрил многоуровневую систему защиты от угроз на более чем пяти тысячах компьютеров сотрудников и почти 200 серверах компании.

Kaspersky Embedded Systems Security теперь защищает оборудование на Linux

...
Kaspersky Embedded Systems Security теперь защищает оборудование на Linux

Продукт Kaspersky Embedded Systems Security получил дополнительные возможности и теперь может защищать встраиваемые системы на базе Linux (банкоматы, медицинское оборудование, POS-терминалы и пр.) вдобавок к Windows.

Новая уязвимость в MikroTik RouterOS грозит захватом 900 тысяч роутеров

...
Новая уязвимость в MikroTik RouterOS грозит захватом 900 тысяч роутеров

Раскрыты детали критической уязвимости в RouterOS, позволяющей повысить права доступа через Winbox или веб-интерфейс до суперадмина. Владельцам устройств MikroTik рекомендуется обновить софт до релиза 6.49.8 или последней сборки 7.x.

Банковский троян Casbaneiro начал обходить контроль учётных записей (UAC)

...
Банковский троян Casbaneiro начал обходить контроль учётных записей (UAC)

Операторы банковского трояна Casbaneiro начали использовать метод обхода контроля контроля учётных записей (User Account Control, UAC) для получения полных прав администратора на атакованных компьютерах.