Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Банкоматы на Эльбрусах: банки не против, но просят надежности

...
Банкоматы на Эльбрусах: банки не против, но просят надежности

Российская компания BFS занялась производством банкоматов. Их оснастят процессорами «Эльбрус» и начнут продавать в следующем году. Крупные банки заинтересовались замещением, но хотели бы убедиться в современности и безопасности устройств.

Шифровальщик Black Basta портирован на Linux, атакует VMware ESXi

...
Шифровальщик Black Basta портирован на Linux, атакует VMware ESXi

Создатели шифровальщика Black Basta добавили ему *nix-компонент. Вредоносные ELF-бинарники уже замечены в атаках на корпоративные серверы VMware ESXi.

Снижаем риски в области привилегированного доступа

...
Снижаем риски в области привилегированного доступа

Привилегированные пользователи — ахиллесова пята любой компании. Какие могут возникнуть риски, связанные с компрометацией и злоупотреблением привилегированным доступом в компаниях? Как Privileged Access Management может сделать организацию менее уязвимой к репутационному и финансовому ущербу от реализации этой угрозы?

Киберпреступники выложили вторую порцию ПДн по Ростелекому

...
Киберпреступники выложили вторую порцию ПДн по Ростелекому

В даркнете опубликовали данные клиентов сервиса «Умный дом» от Ростелекома. Оператор заявляет, что это часть предыдущей утечки и продолжает расследование.

Emotet теперь крадёт данные банковских карт из Google Chrome

...
Emotet теперь крадёт данные банковских карт из Google Chrome

Операторы ботнета Emotet теперь крадут данные банковских карт пользователей, сохранённых в браузере Google Chrome. Для этого авторы вредоноса разработали специальный модуль, которым оснастили последние версии своего детища.

Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

...
Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

Несколько Linux-ботнетов добавили в арсенал эксплойты для RCE-уязвимости в непропатченных установках Atlassian Confluence Server и Data Center. С помощью бага злоумышленники выполняют код удалённо и заражают Linux-серверы.

РТК-Солар инвестирует в киберстартапы 22 миллиарда рублей

...
РТК-Солар инвестирует в киберстартапы 22 миллиарда рублей

Инвестиции рассчитаны на три года. Меморандум «РТК-Солар» и фонда Сколково уже подписан, ближайшие планы — запуск «Хаба Кибербезопасности», скаутинг перспективных команд и запуск пре-акселератора. Через полгода экспертному сообществу обещают показать пять лучших команд с коммерческим пилотированием.

Распространители Qbot взяли на вооружение Windows-уязвимость Follina

...
Распространители Qbot взяли на вооружение Windows-уязвимость Follina

Участник партнерки по распространению Qbot, которого в Proofpoint идентифицируют как TA570, начал использовать для доставки зловреда эксплойт к уязвимости 0-day в Windows, известной как Follina. Официальный патч для нее еще не вышел, и злоумышленники спешат воспользоваться лазейкой, пока ее не закрыли.

BI.ZONE: Число мошеннических сайтов выросло в 3 раза в I квартале 2022 года

...
BI.ZONE: Число мошеннических сайтов выросло в 3 раза в I квартале 2022 года

Аналитики компании BI.ZONE сравнили число мошеннических сайтов, выявленных в первом квартале 2022 года, с аналогичным показателем прошлого года. Выяснилось, что этот показатель вырос в три раза.

Хакеры взломали интернет-вещание “Ъ FM” и поставили гимн Украины

...
Хакеры взломали интернет-вещание “Ъ FM” и поставили гимн Украины

Неизвестные киберпреступники вмешались в прямую трансляцию “Ъ FM”. В эфире мобильного приложения звучал гимн Украины и запрещенная песня группы “Ногу свело”. Сейчас сервер недоступен.