Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Шпионы XDSpy угрожают российским компаниям от имени МЧС

...
Шпионы XDSpy угрожают российским компаниям от имени МЧС

Вчера специалисты F.A.C.C.T. зафиксировали рассылку вредоносных писем от киберпреступной группировки XDSpy, нацеленную на российские организации. Известно, что эта группа специализируется на шпионаже.

Лазейка в Windows позволила загружать вредоносные драйверы уровня ядра

...
Лазейка в Windows позволила загружать вредоносные драйверы уровня ядра

Microsoft заблокировала сертификаты для подписи кода, которые использовали китайские киберпреступники. Злоумышленники с помощью лазейки в политике Windows загружали вредоносные драйверы уровня ядра в атакуемые системы.

Вторник патчей: Microsoft закрыла шесть уязвимостей, используемых в атаках

...
Вторник патчей: Microsoft закрыла шесть уязвимостей, используемых в атаках

Подоспел июльский набор патчей, которые устраняют в общей сложности 132 уязвимости. Среди них шесть активно эксплуатируются в реальных кибератаках, а 37 приводят к удалённому выполнению кода в системе.

Список субъектов КИИ расширен сферой госрегистрации недвижимости

...
Список субъектов КИИ расширен сферой госрегистрации недвижимости

На официальном веб-ресурсе правовой информации появился документ, предполагающий расширение перечня субъектов критической информационной инфраструктуры (КИИ). Владимир Путин уже подписал соответствующий закон.

PyCrypter атакует российские компании под видом криптообменника с VPN

...
PyCrypter атакует российские компании под видом криптообменника с VPN

Злоумышленники массово рассылают вредоносные письма, пытаясь поразить российские организации сфер промышленности, транспорта и ИТ. Задача киберпреступников — донести шифровальщик PyCrypter под видом криптовалютного обменника с VPN.

Kaspersky, Апротех и «Цифра» будут развивать защищённый IIoT

...
Kaspersky, Апротех и «Цифра» будут развивать защищённый IIoT

«Лаборатория Касперского», Апротех и «Цифра» объявили о сотрудничестве. Компании будут развивать защищённый промышленный интернет вещей (IIoT) и вместе разрабатывать решения для кибербезопасности IoT-систем.

«Антифишинг» выпустила систему для управления требованиями по безопасности

...
«Антифишинг» выпустила систему для управления требованиями по безопасности

Компания «‎Антифишинг» представила Start REQ – систему для управления требованиями по безопасности, которая помогает продуктовым командам создавать защищенные продукты в рамках процессов DevSecOps.

Razer расследует сообщения о крупной утечке данных геймеров

...
Razer расследует сообщения о крупной утечке данных геймеров

Компания Razer, разрабатывающая профессиональное оборудование для геймеров, прокомментировала слухи о масштабной утечке своих внутренних данных. Как заверил официальный аккаунт в Twitter, корпорация инициировала расследование киберинцидента.

Доброхот разместил на 500 000 IP-камер Hikvision сообщение об уязвимости

...
Доброхот разместил на 500 000 IP-камер Hikvision сообщение об уязвимости

Некто faxociety решил ускорить патчинг IoT на местах оригинальным способом. Он взламывает сетевые видеокамеры Hikvision с устаревшими прошивками и слабыми паролями и размещает на экране предупреждение с призывом исправить ситуацию.

OS Day 2023: ФСТЭК России настаивает на унификации отечественного ПО

...
OS Day 2023: ФСТЭК России настаивает на унификации отечественного ПО

Главной темой круглого стола Х конференции OS Day 2023 стала унификация российского ПО. Она необходима для совместимости сертифицируемых продуктов. Но разработчики настаивают на создании новых стандартов для достижения поставленной цели.