Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Запрет SELinux на загрузку модулей ядра можно обойти через init_module

...
Запрет SELinux на загрузку модулей ядра можно обойти через init_module

Американец Шон Пеше (Sean Pesce) представил свой способ обхода SELinux, позволяющий выполнить любой код на уровне ядра. Опубликован PoC-код, с помощью которого можно отключить все ограничения на доступ, реализуемые через этого охранника.

Windows 11 добавят SMB-подпись для борьбы с атаками на NTLM-ретранслятор

...
Windows 11 добавят SMB-подпись для борьбы с атаками на NTLM-ретранслятор

Microsoft планирует сделать обязательной SMB-подпись для всех соединений по умолчанию, чтобы бороться с векторами атак, использующими ретрансляцию NTLM (NTLM relay). Соответствующие изменения уже внесены в тестовый билд Windows Enterprise, который вышел на канале Canary.

БД сайта Ренессанс Страхования с 737 665 строками просочилась в Сеть

...
БД сайта Ренессанс Страхования с 737 665 строками просочилась в Сеть

SQL-дамп, который, предположительно, снят с сайта renins.ru, попал в Сеть. Ресурс работает на CMS Bitrix и принадлежит компании «Ренессанс Страхование». Этот дамп содержит 737 665 строк информации о зарегистрированных пользователях.

Утилита Kaspersky поможет выявить заражение iPhone в рамках Триангуляции

...
Утилита Kaspersky поможет выявить заражение iPhone в рамках Триангуляции

В помощь потенциальным жертвам «Операции Триангуляция» специалисты «Лаборатории Касперского» разработали инструмент для проверки iOS-устройств на предмет компрометации. Утилита triangle_check доступна на GitHub.

Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

...
Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Российские производители ВТ предлагают исключить из списка параллельного импорта продукцию IBM, HPE, Dell и еще десятка брендов. Минпромторг готов ввести ограничения, а дистрибьютеров и покупателей тревожит возможность дефицита и роста цен.

Фишинг более персонализирован, чем думали раньше

...
Фишинг более персонализирован, чем думали раньше

Взращивания культуры безопасности среди сотрудников является важной частью построения системы ИБ в компаниях. Но как показали исследования, фишинговые кибератаки приводят к компрометации чаще всего не за счет всей команды, а только её части. В среднем, не более 12 % сотрудников поддаются этому риску.

Андрей Линник: Рутинные задачи нужно автоматизировать, а человеку оставить интеллектуальные

...
Андрей Линник: Рутинные задачи нужно автоматизировать, а человеку оставить интеллектуальные

Внедрение сложных корпоративных продуктов всегда интересно рассматривать с точки зрения оценки пройденных этапов и анализа новых задач. Развитие проекта One Identity Manager в «Beeline Казахстан» мы обсудили с Андреем Линником, начальником отдела конфигурирования и администрирования.

Google утроила сумму вознаграждений за обход песочницы в Chrome

...
Google утроила сумму вознаграждений за обход песочницы в Chrome

Google решила увеличить сумму вознаграждения за уязвимости Chrome, которые можно использовать в связке для выхода за пределы песочницы. Корпорация утраивает выплату, но предложение ограничено по срокам — до 1 декабря 2023 года.

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

...
Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Исследователи из Kaspersky обнаружили новый тип вредоносной программы, нацеленной на iOS-устройства. Эта целевая киберкампания получила имя «Операция Триангуляция» (Operation Triangulation).

Шифровальщик BlackCat улучшил породу и стал еще хитрее

...
Шифровальщик BlackCat улучшил породу и стал еще хитрее

Специалисты IBM X-Force опубликовали результаты анализа Sphynx — новой версии BlackCat, объявившейся в феврале этого года. Как оказалось, привнесенные изменения в основном направлены на усиление защиты вымогателя от анализа и детектирования.