Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Баг в софте Western Digital позволяет повысить права в Windows и macOS

...
Баг в софте Western Digital позволяет повысить права в Windows и macOS

Десктопное приложение EdgeRover от Western Digital для систем Windows и macOS содержит уязвимость, позволяющую повысить привилегии и выбраться за пределы песочницы. В случае успешной эксплуатации баг может привести к раскрытию конфиденциальной информации или к DoS.

Google рассказала о брокере, предоставляющем Conti готовый доступ к сетям

...
Google рассказала о брокере, предоставляющем Conti готовый доступ к сетям

Специалисты Google по исследованию киберугроз (Threat Analysis Group, TAG) выявили тесные партнерские связи между операторами RaaS-сервиса Conti (шифровальщик как услуга) и группой хакеров, торгующей доступом к взломанным сетям.

Вымогатель LokiLocker наказывает неплательщиков, стирая их файлы

...
Вымогатель LokiLocker наказывает неплательщиков, стирая их файлы

Специалисты BlackBerry изучили LokiLocker — шифровальщика для Windows, предоставляемого в пользование в качестве услуги (Ransomware-as-a-Service, RaaS). Исследование подтвердило, что зловред обладает функциями вайпера, которые он пускает в ход, когда оператор выберет соответствующую опцию.

BI.ZONE Compliance Platform теперь автоматизирует обработку ПДн

...
BI.ZONE Compliance Platform теперь автоматизирует обработку ПДн

Компания BI.ZONE представила обновлённую версию платформы Compliance Platform, которая теперь позволяет автоматизировать управление процессами обработки персональных данных (ПДн) не только по российским, но и по европейским стандартам GDPR.

На рынок вышла новая DAG-система — Гарда Файлы

...
На рынок вышла новая DAG-система — Гарда Файлы

Компания «Гарда Технологии» представила новый продукт класса DAG (Data Access Governance), который получил имя «Гарда Файлы». С его помощью заказчики смогут защищать файловые хранилища и неструктурированные данные.

Ботнет DirtyMoe обзавёлся функциональными возможностями червя

...
Ботнет DirtyMoe обзавёлся функциональными возможностями червя

Вредоносная программа DirtyMoe получила функциональные возможности сетевого червя, позволяющие ей распространяться на другие устройства без какого-либо взаимодействия с жертвой. Также зловред добавил в свой арсенал дополнительные эксплойты.

Вячеслав Кузьмин: Для Экспобанка острой стала проблема разграничения прав доступа и управления ими

...
Вячеслав Кузьмин: Для Экспобанка острой стала проблема разграничения прав доступа и управления ими

Мы побеседовали с Вячеславом Кузьминым, руководителем направления информационной безопасности в «Экспобанке». Разговор шёл о целях проекта по внедрению IdM-системы и о том, что было важно при выборе решения: на что смотрели, как тестировали, как «пилотировали», каких конкурентов отбросили и почему. Вячеслав рассказал, как удалённый график работы изменил стандартный подход к рекрутингу и как сейчас устроен этот процесс с использованием IdM. Мы также расспросили его о том, как работают в контуре One Identity Manager ключевые для банка системы и возможна ли интеграция этого продукта с другими ИБ-решениями.

Новый Unix-руткит крадёт платёжные данные из банкоматов

...
Новый Unix-руткит крадёт платёжные данные из банкоматов

Наблюдая за активностью киберпреступной группировки LightBasin, специалисты наткнулись на ранее неизвестный Unix-руткит, который используется для кражи платёжных данных из банкоматов. С помощью этого вредоноса злоумышленники могут проводить несанкционированные транзакции.

Cyclops Blink начал приобщать к ботнету роутеры ASUS

...
Cyclops Blink начал приобщать к ботнету роутеры ASUS

Исследователи из Trend Micro обнаружили версию Linux-бота Cyclops Blink, нацеленную на роутеры ASUS. Производитель сетевых устройств обновил прошивки и опубликовал рекомендации по профилактике заражения.

Использование ловушек (Deception) для обнаружения злоумышленников в инфраструктуре

...
Использование ловушек (Deception) для обнаружения злоумышленников в инфраструктуре

Deception (создание ложных целей, расстановка ловушек) — действенная технология корпоративной информационной безопасности. Организации используют её для обнаружения злоумышленников и предотвращения атак на ранних этапах. Расскажем о том, как появилась технология и каковы её преимущества.