Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

AM Live: будущее безопасности компаний за умными DLP-системами

...
AM Live: будущее безопасности компаний за умными DLP-системами

Участники эфира AM Live обсудили тему развития DLP-систем (Data Leak Prevention) в России. Было отмечено, что отечественные системы защиты от утечек данных уже достигли более высокого уровня развития, чем многие зарубежные аналоги, но в дальнейшем им предстоит непростой путь к росту эффективности.

Бреши в Ethernet VLAN Stacking позволяют провести DoS- и MiTM-атаки

...
Бреши в Ethernet VLAN Stacking позволяют провести DoS- и MiTM-атаки

В Ethernet-функции “Stacked VLAN” нашли четыре уязвимости, позволяющие провести атаку вида «Человек посредине» (man-in-the-middle, MitM) или вызывать DoS с помощью специально созданных сетевых пакетов.

Операторы Bl00dy вовсю используют слитый билдер шифровальщика LockBit 3.0

...
Операторы Bl00dy вовсю используют слитый билдер шифровальщика LockBit 3.0

Операторы программы-вымогателя Bl00Dy оперативно взяли в оборот недавно слитый билдер знаменитого вредоноса LockBit. Теперь с его помощью киберпреступники запустили новую волну атак на организации.

Взломщики сетей находят нужную уязвимость менее чем за 10 часов

...
Взломщики сетей находят нужную уязвимость менее чем за 10 часов

Проведенный недавно опрос показал, что современный злоумышленник находит уязвимость, помогающую обойти защиту сетевого периметра, менее чем за десять часов. После эксплойта выход за пределы взломанной системы в половине случаев занимает менее пяти часов.

Хакеры используют поддельную капчу CloudFlare для сокрытия загрузки трояна

...
Хакеры используют поддельную капчу CloudFlare для сокрытия загрузки трояна

В Sucuri наблюдают развитие запущенной в августе кампании, нацеленной на засев RAT в связке с инфостилером по методу скрытой загрузки (drive-by). Злоумышленники внедряют на WordPress-сайты JavaScript, который отображает фейковую страницу защитного сервиса CloudFlare и предлагает посетителю скачать некий софт для завершения проверки.

Обзор российского рынка MSSP (Managed Security Service Providers)

...
Обзор российского рынка MSSP (Managed Security Service Providers)

Managed Security Service Provider (MSSP) — это внешняя компания (провайдер), которой делегировано управление средствами защиты информации. MSSP давно востребованны за рубежом, однако на отечественном рынке такие услуги становятся популярными только сейчас. Мы рассмотрели основных игроков мирового и отечественного рынков.

Обновление Windows 11 22H2 вызывает BSOD в системах с драйверами Intel

...
Обновление Windows 11 22H2 вызывает BSOD в системах с драйверами Intel

Microsoft временно заблокировала обновление Windows 11 22H2 для отдельных систем, работающих с аудиодрайверами Intel Smart Sound Technology (SST). Стало известно, что апдейт вызывает «синий экран смерти» (BSOD).

Вышла R-Vision TDP версии 1.5 с расширенным перечнем приманок и шаблонов

...
Вышла R-Vision TDP версии 1.5 с расширенным перечнем приманок и шаблонов

Компания R-Vision выпустила новую версию платформы цифровой имитации элементов ИТ-инфраструктуры R-Vision Threat Deception Platform (TDP) 1.5. В ней расширился перечень шаблонов ловушек и приманок, реализована автоматическая передача инцидентов в платформу оркестрации и автоматизации ИБ R-Vision SOAR, а также улучшена работа с событиями безопасности.

В Linux подкрутили код ACPI, замедлявший работу систем AMD Zen 3

...
В Linux подкрутили код ACPI, замедлявший работу систем AMD Zen 3

В ядро Linux внесены исправления, призванные ограничить использование устаревшего приема — фиктивной операции ожидания, тормозящей CPU при его переводе в состояние сна. Современные системы AMD и Intel не нуждаются в такой помощи, более того, при определенных рабочих нагрузках трюк, в котором нет необходимости, может вызвать существенное снижение производительности.

Microsoft заблокировала обновления Windows 11 в России

...
Microsoft заблокировала обновления Windows 11 в России

Microsoft ограничила доступ к обновлению операционной системы Windows 11 для граждан России. Обойти блокировку можно. Дополнительные сложности коснутся в основном “неайтишников”.