Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

VK теперь представлена на всех российских платформах Bug Bounty

...
VK теперь представлена на всех российских платформах Bug Bounty

VK разместила свою программу по поиску уязвимостей на платформе BugBounty[.]ru. Теперь круг замкнулся — VK представлена на всех трех подобных российских площадках: BugBounty[.]ru, Standoff 365 Bug Bounty и BI.ZONE Bug Bounty.

Microsoft решила подорвать доставку зловредов через Excel XLL

...
Microsoft решила подорвать доставку зловредов через Excel XLL

В Microsoft работают над усилением защиты XLL от злоупотреблений. В марте должны выйти обновления для Microsoft 365, вводящие автоблокировку таких загрузок из интернета.

Перспективы импортонезависимой кибербезопасности в России

...
Перспективы импортонезависимой кибербезопасности в России

Чем импортозамещение отличается от импортонезависимости? Как государство стимулирует переход на отечественные решения в сфере информационной безопасности и достаточно ли этих усилий? Достижимы ли планы России стать к 2025 году импортонезависимой страной в области ИБ и ИТ? Какие риски для заказчиков несёт использование отечественных СЗИ и не превышают ли они риски от применения западных разработок, полученных по каналам параллельного импорта?

ФСТЭК России ужесточает требования к разработчикам защиты данных

...
ФСТЭК России ужесточает требования к разработчикам защиты данных

ФСТЭК России предложил распространить требования к информбезопасности для госсектора на коммерческие компании, организующие защиту государственных данных. Для этого регулятор подготовил проект указа президента. Таких игроков на рынке много.

Группа NoName057(16) положила сайты Avast за критику своих DDoS-атак

...
Группа NoName057(16) положила сайты Avast за критику своих DDoS-атак

Кибергруппировка NoName057(16), на участниках которой принято ставить штамп «русские хакеры», сообщила о DDoS-атаке на чешскую компанию Avast Software, занимающуюся разработкой одноимённого популярного антивируса.

Трояну Emotet добавили модуль самораспространения через SMB

...
Трояну Emotet добавили модуль самораспространения через SMB

В ходе анализа новых образцов Emotet эксперты BlackBerry обнаружили модуль, позволяющий Windows-зловреду самостоятельно распространяться по сети подбором ключей к общим ресурсам, доступным по протоколу SMB. Выявлена также возможность скрытной загрузки ранее использовавшихся модулей посредством инъекции в 64-битный процесс, известной как Heaven’s Gate.

21,5 млн за год: эксперты посчитали атаки с высокой степенью критичности

...
21,5 млн за год: эксперты посчитали атаки с высокой степенью критичности

Самая долгая DDoS-атака 2022 года продолжалась 3 месяца или 2 тыс. часов. Самая мощная — достигла 760 Гбит/с. Рекорды минувшего года публикует компания “РТК-Солар”. За год зафиксировали 21,5 млн веб-атак с высокой степенью риска.

Как Google размыла конфиденциальность в геосервисе Maps

...
Как Google размыла конфиденциальность в геосервисе Maps

Google поменяла адресацию при вызове Maps. Это на первый взгляд малозначимое изменение идёт вразрез с конфиденциальностью данных и прежней моделью выдачи разрешений при работе с геосервисом.

Эксперты кибербеза прогнозируют миграцию банков в Telegram

...
Эксперты кибербеза прогнозируют миграцию банков в Telegram

За переходом мобильных приложений на платформу Telegram будущее российского онлайн-банкинга, считают специалисты по кибербезопасности. При этом Роскомнадзор планирует запретить использовать Telegram для интеграции с банками.

Фишеры переходят с вредоносных ISO- и ZIP-вложений на Microsoft OneNote

...
Фишеры переходят с вредоносных ISO- и ZIP-вложений на Microsoft OneNote

Будьте бдительны: киберпреступники теперь используют вложения в формате OneNote при рассылке фишинговых писем. Задача злоумышленников в рамках этой кампании — установить вредоносную программу, открывающую доступ к устройству.