Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Усиление безопасности компаний с помощью синергии IGA + PAM

...
Усиление безопасности компаний с помощью синергии IGA + PAM

Одни компании выбирают для защиты от киберугроз системы класса IdM (Identity Management, управление идентификацией) для контроля доступа всех бизнес-пользователей, другие концентрируют внимание на PAM (Privilege Access Management, управление привилегированным доступом) для защиты учётных записей с расширенными правами. А если эти технологии интегрированы и работают вместе? Рассмотрим преимущества их синергии, которая обеспечит более эффективный контроль и защиту предприятия.

Новый вредонос CommonMagic атакует ГОСов Донбасса и Крыма

...
Новый вредонос CommonMagic атакует ГОСов Донбасса и Крыма

“Лаборатория Касперского” предупреждает о кибершпионаже на территории Крыма, ДНР и ЛНР. Хакеры рассылают ранее неизвестный вредонос CommonMagic. Программа делает скриншоты экрана и ворует файлы с USB.

Хакеры чаще всего используют 0-day в продуктах Microsoft, Google и Apple

...
Хакеры чаще всего используют 0-day в продуктах Microsoft, Google и Apple

Как известно, опытные киберпреступники любят использовать уязвимости нулевого дня (0-day) в ходе своих кампаний. Отсюда вытекает интересная статистика: за 2022 год исследователи выявили 55 активно эксплуатируемые уязвимости, большая часть которых затрагивала продукты Microsoft, Google и Apple.

Февральская DDoS-волна пошла с ретейла на банки

...
Февральская DDoS-волна пошла с ретейла на банки

В феврале был зафиксирован очередной всплеск DDoS-атак на инфраструктуру ретейлеров. В марте больше страдают банки — повышенный интерес хакеров к финансовым организациям подтвердили в Банке России.

Ботнет Hinata способен создать DDoS-поток мощностью свыше 3,3 Тбит/с

...
Ботнет Hinata способен создать DDoS-поток мощностью свыше 3,3 Тбит/с

Новый DDoS-зловред, обнаруженный на ловушках Akamai Technologies, распространяется посредством брутфорса SSH и эксплуатации хорошо известных уязвимостей в сетевых устройствах. Вредонос HinataBot написан на Go и находится в стадии активной разработки.

Троян Emotet пытается обойти защиту с помощью файлов Microsoft OneNote

...
Троян Emotet пытается обойти защиту с помощью файлов Microsoft OneNote

Ботоводы Emotet решили последовать новой моде и теперь раздают своего трояна через файлы Microsoft OneNote в надежде, что уловка поможет повысить отдачу от вредоносных рассылок.

RuStore не появился на продаваемых в России смартфонах

...
RuStore не появился на продаваемых в России смартфонах

RuStore на Android так и не начали предустанавливать на завезенные в Россию смартфоны. Требование должно было заработать в 2023 году. На выполнение обязательств нужно больше времени и проверок со стороны Роспотребнадзора, считают в Минцифры.

Hitachi Energy подтвердила утечку данных после атаки операторов Clop

...
Hitachi Energy подтвердила утечку данных после атаки операторов Clop

Представители Hitachi Energy подтвердили факт успешной атаки на системы корпорации и утечку внутренних данных. За кибероперацией стояли операторы программы-вымогателя Clop, которые задействовали уязвимость нулевого дня (0-day) в GoAnyway.



Обзор Kaspersky Scan Engine 2.1, средства обнаружения киберугроз и борьбы с ними

Обзор Kaspersky Scan Engine 2.1, средства обнаружения киберугроз и борьбы с ними

Антивирусная защита веб-приложений, прокси-серверов, сетевых хранилищ данных и почтовых шлюзов может быть обеспечена средствами Kaspersky Scan Engine. Рассмотрим реализацию подхода к решению задач по защите стандартных и индивидуализированных корпоративных систем на основе их взаимодействия с комплексом антивирусной проверки по протоколам ICAP и HTTP.

Сертификат AM Test Lab №411 от 20.03.2023

Microsoft выложила скрипт для более лёгкого патчинга бага обхода BitLocker

...
Microsoft выложила скрипт для более лёгкого патчинга бага обхода BitLocker

Microsoft выложила скрипт, упрощающий процедуру патчинга уязвимости, приводящей к обходу BitLocker в среде восстановления Windows (Windows Recovery Environment, WinRE). Эксплуатация этой бреши позволяет злоумышленникам получить доступ к зашифрованным данным.