Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Новая утечка GoDaddy затрагивает более 1 млн пользователей WordPress

...
Новая утечка GoDaddy затрагивает более 1 млн пользователей WordPress

GoDaddy, один из популярнейших регистраторов доменных имён, допустил утечку данных. На этой неделе стало известно, что злоумышленники получили доступ более чем к миллиону адресов электронной почты, принадлежащих пользователям Managed WordPress.

Microsoft: Длинные и сложные пароли злоумышленники не брутфорсят

...
Microsoft: Длинные и сложные пароли злоумышленники не брутфорсят

Согласно новым данным, которые собрала сеть ханипотов Microsoft, большинство использующих брутфорс киберпреступников пытаются угадать исключительно короткие пароли. Лишь небольшой процент атакующих берутся работать со сложными и длинными комбинациями.

Эксплойт для новой 0-day в Windows 10 и 11 позволяет любому стать админом

...
Эксплойт для новой 0-day в Windows 10 и 11 позволяет любому стать админом

Исследователь в области кибербезопасности Абдельхамид Насери выложил в общий доступ эксплойт для уязвимости нулевого дня в Windows 10, Windows 11 и Windows Server. Согласно описанию, эта брешь приводит к повышению прав в системе, а потенциальный злоумышленник может с её помощью получить привилегии администратора.

Уязвимость в Cisco ASA грозит нарушением связи с удаленными сотрудниками

...
Уязвимость в Cisco ASA грозит нарушением связи с удаленными сотрудниками

Эксперт Positive Technologies Никита Абрамов выявил в межсетевых экранах Cisco ASA уязвимость, позволяющую вызвать на устройстве состояние отказа в обслуживании (DoS). Степень опасности проблемы оценена в 8,6 балла CVSS; во избежание дестабилизации доступа к внутренней сети организациям рекомендуется установить обновление.

Максим Филиппов: Бизнес MaxPatrol SIEM в России сопоставим с позициями ведущих игроков на мировом рынке

...
Максим Филиппов: Бизнес MaxPatrol SIEM в России сопоставим с позициями ведущих игроков на мировом рынке

Максим Филиппов, директор по развитию бизнеса Positive Technologies в России, рассказал редакции Anti-Malware.ru о том, насколько мировые тренды рынка SIEM сходятся с тенденциями отечественного рынка этого класса продуктов, и о финансовых показателях MaxPatrol SIEM.

Шифрования переписок в Facebook и Instagram придётся ждать до 2023 года

...
Шифрования переписок в Facebook и Instagram придётся ждать до 2023 года

Пользователям Facebook и Instagram придётся немного подождать введения в эксплуатацию новых функций улучшенного шифрования переписок. Ожидается, что Meta потребуется ещё как минимум год до реализации задуманных мер для обеспечения конфиденциальности.

Операторы шифровальщика Conti стали жертвами взлома и утечки данных

...
Операторы шифровальщика Conti стали жертвами взлома и утечки данных

Банда кибервымогателей, использующая в атаках шифровальщик Conti, стала жертвой утечки данных. Специалистам по кибербезопасности удалось выявить реальный IP-адрес одного из главных серверов преступников, в результате чего эксперты больше месяца держали под контролем систему злоумышленников.

UserGate NGWF развернули в инфраструктуре Газпром ЦПС

...
UserGate NGWF развернули в инфраструктуре Газпром ЦПС

Виртуальный межсетевой экран UserGate для обеспечения управления сетевой безопасностью был развернут в инфраструктуре ООО «Газпром ЦПС» - оператора по созданию единых цифровых систем.

Ростелеком повышает эффективность организации труда с Solar addVisor

...
Ростелеком повышает эффективность организации труда с Solar addVisor

Компания «Ростелеком-Солар» завершила пилотный проект внедрения системы повышения производительности труда и планирования организационного развития Solar addVisor в ПАО «Ростелеком». HR-команда и руководители «Ростелекома» тестировали все возможности системы в течение семи месяцев с участием более 5 тыс. сотрудников компании.

Ленинградская АЭС выбрала KICS для защиты АСУ ядерными реакторами

...
Ленинградская АЭС выбрала KICS для защиты АСУ ядерными реакторами

Ленинградская АЭС выбрала Kaspersky Industrial CyberSecurity (KICS) для защиты автоматизированных систем мониторинга и управления ядерными реакторами от широкого спектра киберугроз. После успешного прохождения серии испытаний, начатых в 2019 году, продукт был введён в промышленную эксплуатацию на четырёх энергоблоках станции.