Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Биопроизводственные предприятия атакует метаморфный троян Tardigrade

...
Биопроизводственные предприятия атакует метаморфный троян Tardigrade

Эксперты НКО Bioeconomy Information Sharing and Analysis Center (BIO-ISAC) предупреждает производителей вакцин о появлении новой APT-угрозы — трояна, которому было присвоено кодовое имя Tardigrade. Новоявленный зловред, обладающий функциями загрузчика и бэкдора, умеет быстро приспосабливаться к окружению и работать автономно.

Apple хочет запретить разработчикам шпиона Pegasus использовать свой софт

...
Apple хочет запретить разработчикам шпиона Pegasus использовать свой софт

Apple пополнила список компаний, желающих засудить NSO Group, израильского разработчика знаменитой шпионской программы Pegasus. Таким образом, купертиновцы встали в один ряд с WhatsApp и Meta (в прошлом Facebook).



Обзор СёрчИнформ FileAuditor, российской DCAP-системы для защиты данных

Обзор СёрчИнформ FileAuditor, российской DCAP-системы для защиты данных

«СёрчИнформ FileAuditor» — DCAP-система (Data-Centric Audit and Protection) для автоматизированного аудита файловых хранилищ, поиска нарушений прав доступа и отслеживания изменений в критически важных данных. Она защищает конфиденциальные документы от опасных действий сотрудников и наводит порядок в файловых хранилищах.

Сертификат AM Test Lab №360 от 23.11.2021

Обнаружены образцы вредоносов, эксплуатирующих новую 0-day в Windows

...
Обнаружены образцы вредоносов, эксплуатирующих новую 0-day в Windows

Авторы вредоносных программ уже вовсю пытаются использовать новый PoC-эксплойт для уязвимости нулевого дня (0-day) в Windows 10, 11 и Windows Server. Напомним, что эксперт опубликовал proof-of-concept вчера, а успешная эксплуатация позволяет получить права администратора.

В приложениях на основе OpenVPN выявлены опасные RCE-уязвимости

...
В приложениях на основе OpenVPN выявлены опасные RCE-уязвимости

В VPN-клиентах, широко используемых в промышленности, обнаружены уязвимости, позволяющие удаленно выполнить произвольный код с высокими привилегиями. По данным Claroty, искомый эффект можно получить, заманив пользователя на вредоносный сайт.

Новая утечка GoDaddy затрагивает более 1 млн пользователей WordPress

...
Новая утечка GoDaddy затрагивает более 1 млн пользователей WordPress

GoDaddy, один из популярнейших регистраторов доменных имён, допустил утечку данных. На этой неделе стало известно, что злоумышленники получили доступ более чем к миллиону адресов электронной почты, принадлежащих пользователям Managed WordPress.

Microsoft: Длинные и сложные пароли злоумышленники не брутфорсят

...
Microsoft: Длинные и сложные пароли злоумышленники не брутфорсят

Согласно новым данным, которые собрала сеть ханипотов Microsoft, большинство использующих брутфорс киберпреступников пытаются угадать исключительно короткие пароли. Лишь небольшой процент атакующих берутся работать со сложными и длинными комбинациями.

Эксплойт для новой 0-day в Windows 10 и 11 позволяет любому стать админом

...
Эксплойт для новой 0-day в Windows 10 и 11 позволяет любому стать админом

Исследователь в области кибербезопасности Абдельхамид Насери выложил в общий доступ эксплойт для уязвимости нулевого дня в Windows 10, Windows 11 и Windows Server. Согласно описанию, эта брешь приводит к повышению прав в системе, а потенциальный злоумышленник может с её помощью получить привилегии администратора.

Уязвимость в Cisco ASA грозит нарушением связи с удаленными сотрудниками

...
Уязвимость в Cisco ASA грозит нарушением связи с удаленными сотрудниками

Эксперт Positive Technologies Никита Абрамов выявил в межсетевых экранах Cisco ASA уязвимость, позволяющую вызвать на устройстве состояние отказа в обслуживании (DoS). Степень опасности проблемы оценена в 8,6 балла CVSS; во избежание дестабилизации доступа к внутренней сети организациям рекомендуется установить обновление.

Максим Филиппов: Бизнес MaxPatrol SIEM в России сопоставим с позициями ведущих игроков на мировом рынке

...
Максим Филиппов: Бизнес MaxPatrol SIEM в России сопоставим с позициями ведущих игроков на мировом рынке

Максим Филиппов, директор по развитию бизнеса Positive Technologies в России, рассказал редакции Anti-Malware.ru о том, насколько мировые тренды рынка SIEM сходятся с тенденциями отечественного рынка этого класса продуктов, и о финансовых показателях MaxPatrol SIEM.