Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Kali Linux дополнили набором инструментов для социальной инженерии

...
Kali Linux дополнили набором инструментов для социальной инженерии

Offensive Security выпустила новую версию Kali Linux под номером 2021.4. Согласно примечаниям к выпуску, новый релиз дистрибутива принёс ряд нововведений: лучшая совместимость с Samba, возможность переключить зеркала менеджера пакетов, более плотная поддержка Apple M1 и многое другое.

Mozilla устранила опасные уязвимости в Firefox и Thunderbird

...
Mozilla устранила опасные уязвимости в Firefox и Thunderbird

Разработчики Mozilla выпустили обновления браузера Firefox и почтового клиента Thunderbird. Эти апдейты устраняют множество уязвимостей, часть которых получила высокую степень риска, поэтому пользователям рекомендуется срочно установить патчи.

APT-группировка StrongPity прячет вредонос в инсталляторе Notepad++

...
APT-группировка StrongPity прячет вредонос в инсталляторе Notepad++

Группа высококвалифицированных киберпреступников, известная под именем StrongPity, распространяет модифицированные установщики текстового редактора Notepad++. Цель — заразить жертв вредоносной программой, скрывающейся в этом инсталляторе.

Emotet вспомнил о Trickbot из корысти: за год тот заразил 160 000 машин

...
Emotet вспомнил о Trickbot из корысти: за год тот заразил 160 000 машин

Как оказалось, операторы трояна Emotet не случайно обратились к помощи Trickbot, решив возродить свой ботнет. Их давним партнерам и товарищам по несчастью повезло больше: Trickbot быстро оправился от прошлогоднего удара со стороны властей и за истекший период увеличил свою армию более чем на 160 тыс. боевых единиц.

Более 300 тыс. устройств MikroTik до сих пор можно взломать удалённо

...
Более 300 тыс. устройств MikroTik до сих пор можно взломать удалённо

Как минимум 300 тысяч IP-адресов, связанных с устройствами MikroTik, оказались уязвимы перед известными эксплойтами, несмотря на то что производитель давно выпустил соответствующие патчи. Большинство девайсов находятся на территории Китая, Бразилии, России, Италии и Индонезии.



Обзор Silverfort, унифицированной платформы защиты учётных записей

Обзор Silverfort, унифицированной платформы защиты учётных записей

Платформа Silverfort предназначена для защиты аккаунтов и способна предоставить адаптивную многофакторную аутентификацию (Multi-Factor Authentication, MFA) всем корпоративным активам. Для её работы не требуется использования агентов или прокси-серверов, при этом платформа применяет политики «нулевого доверия» (Zero Trust). Silverfort поддерживает все основные хранилища учётных записей и протоколы аутентификации.

Сертификат AM Test Lab №367 от 07.12.2021

Microsoft не смогла пропатчить уязвимость URI-обработчика в Windows 10 и 11

...
Microsoft не смогла пропатчить уязвимость URI-обработчика в Windows 10 и 11

Немецкие исследователи в области кибербезопасности обнаружили в Windows 10 и 11 уязвимость класса «drive-by» (скрытая загрузка), приводящую к удалённому выполнению кода. По словам специалистов, Microsoft проигнорировала их обращение и до сих пор не устранила брешь должным образом.

В декабре Google устранила 46 дыр в Android, есть и критические баги

...
В декабре Google устранила 46 дыр в Android, есть и критические баги

Пользователи мобильной операционной системы Android начали получать декабрьские обновления безопасности, которые устраняют в общей сложности 46 уязвимостей. Несколько брешей из набора признаны критическими.

R-Vision поможет Информзащите развивать реагирование в IZ:SOC

...
R-Vision поможет Информзащите развивать реагирование в IZ:SOC

Компании «Информзащита» и R-Vision сообщили о сотрудничестве, за счёт которого специалисты рассчитывают вывести центр мониторинга и реагирования на инциденты в области информационной безопасности (Security Operations Center — SOC) на новый уровень.

Emotet сеет маячки Cobalt Strike, подготавливая почву для шифровальщиков

...
Emotet сеет маячки Cobalt Strike, подготавливая почву для шифровальщиков

Внезапно оживший троян Emotet начал устанавливать на зараженные машины Cobalt Strike Beacon, открывая злоумышленникам доступ к сети для продолжения атаки. Не исключено, что новую возможность начнут использовать для внедрения шифровальщиков — операторы таких вредоносных программ охотно отдают взлом сетей на аутсорс.