Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Антон Иванов: Бурный рост ожидает тенденцию слияния ИТ- и ОТ-сегментов

...
Антон Иванов: Бурный рост ожидает тенденцию слияния ИТ- и ОТ-сегментов

Стремительно меняющийся ландшафт угроз затронул все стороны жизни. Не стала исключением и промышленность. О том, какие новые тенденции появились в отрасли и как отечественные решения помогут обезопаситься перед лицом меняющихся угроз, нам рассказали Антон Иванов, директор по исследованиям и разработке, и Андрей Стрелков, руководитель направления развития продуктов для промышленной безопасности, «Лаборатория Касперского».

Ростелеком всерьез взялся за сервисы управления данными

...
Ростелеком всерьез взялся за сервисы управления данными

“Ростелеком” выводит направление, разрабатывающее сервисы управления данными, в отдельный бизнес. Подобные разработки от ушедших из России SAP и Oracle используют консалтинговые компании. Компанию “Тдата” создали в конце года, ее возглавил один из топ-менеджеров оператора.

Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

...
Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

Киберпреступная группа, которую отслеживают под именем Scattered Spider, начала эксплуатировать старую уязвимость в драйвере Intel Ethernet для систем Windows. С помощью этой бреши злоумышленники пытаются пробраться в системы телекоммуникационных компаний.

ГК Softline внедрила систему Phishman в «Центр поддержки»

...
ГК Softline внедрила систему Phishman в «Центр поддержки»

ГК Softline внедрила систему Phishman, предназначенную для управления процессом повышения осведомленности работников в области информационной безопасности за счет формирования культуры личной информационной безопасности, в Федеральное казенное учреждение «Центр поддержки» – оператора общих ресурсов Правительственного комплекса.

К концу года от шифровальщиков пострадало 700 организаций

...
К концу года от шифровальщиков пострадало 700 организаций

Как минимум 730 организаций по всему миру пострадали от таргетированных атак шифровальщиков в четвёртом квартале 2022 года. Цифрами поделились эксперты “Лаборатории Касперского”. Самыми активными остаются группировки Clop (TA 505), Hive, Lockbit, RagnarLocker, BlackByte и BlackCat.

Windows-антивирусы Norton, Avira, Avast, AVG содержали баг повышения прав

...
Windows-антивирусы Norton, Avira, Avast, AVG содержали баг повышения прав

Ряд популярных антивирусов для Windows содержал уязвимость, которая могла привести к повышению прав в системе. Среди затронутых продуктов — Norton Antivirus Windows Eraser Engine, Avira Security, Avast Antivirus и AVG Antivirus.

Лицензионный софт Intel снова доступен россиянам

...
Лицензионный софт Intel снова доступен россиянам

Компания Intel открыла доступ к загрузке софта для своей продукции клиентам из России. Эта опция была закрыта с 25 февраля 2022 года. Под блок попали и зарубежные офисы, оставшиеся в России. При этом о полноценном возвращении Intel на отечественный рынок речи не идет.

Первые патчи 2023-го: Microsoft устранила в Windows 97 дыр, включая 0-day

...
Первые патчи 2023-го: Microsoft устранила в Windows 97 дыр, включая 0-day

Специалисты Microsoft не стали тянуть после праздников, подготовив для пользователей Windows новые патчи. В этот раз разработчики устранили в общей сложности 97 проблем, одна из которых уже используется в кибератаках для обхода песочницы браузера.

StrongPity атакует пользователей Android вредоносной версией Telegram

...
StrongPity атакует пользователей Android вредоносной версией Telegram

APT-группа StrongPity запустила кампанию, в ходе которой киберпреступники атакуют пользователей Android вредоносной версией Telegram. Троянизированный мессенджер распространяется через сайт, замаскированный под сервис видеочата — Shagle.

В криптопротоколах мессенджера Threema нашли дыры, раскрывающие ключи

...
В криптопротоколах мессенджера Threema нашли дыры, раскрывающие ключи

Эксперты изучили криптографические протоколы, используемые в работе швейцарского мессенджера Threema. В ходе анализа нашёлся ряд уязвимостей, эксплуатация которых может привести к получению закрытых ключей пользователей или позволит обойти защиту аутентификации.