Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Игорь Кузнецов, Kaspersky GReAT: Как мы поймали Форумного тролля и нашли 0-day в Google Chrome

...
Игорь Кузнецов, Kaspersky GReAT: Как мы поймали Форумного тролля и нашли 0-day в Google Chrome

В марте 2025 года «Лаборатория Касперского» обнаружила критическую уязвимость «нулевого дня» в Google Chrome. Кампания по её эксплуатации получила кодовое имя «Форумный тролль». В эксклюзивном интервью Игорь Кузнецов, директор Kaspersky GReAT, рассказал о ходе расследования, деталях атаки, потенциальных целях злоумышленников и важности EDR-решений для защиты от подобных угроз.

Microsoft решает проблему апгрейда Windows в обход блокировок Intune

...
Microsoft решает проблему апгрейда Windows в обход блокировок Intune

Корпоративные компьютеры неожиданно стали предлагать апгрейд до Windows 11 вопреки запрету, выставленному в Intune. Сбой сервиса Microsoft объяснила «скрытой проблемой кода» (latent code issue) и уже работает над фиксом.

Эксперты выявили связь между группировками Team46 и TaxOff

...
Эксперты выявили связь между группировками Team46 и TaxOff

По оценке департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI), группировки Team46 и TaxOff представляют собой одну и ту же структуру, а не два отдельных объединения. Об этом свидетельствуют совпадения в используемых ими инструментах, инфраструктуре и тактике атак.



Обзор RuDesktop УД и UEM 2.8, отечественной системы безопасного удалённого доступа

Обзор RuDesktop УД и UEM 2.8, отечественной системы безопасного удалённого доступа

RuDesktop 2.8 ― отечественная разработка, организующая удалённый защищённый доступ к неограниченному количеству доверенных устройств на любой ОС. Встроенный в продукт модуль UEM позволяет управлять конфигурациями через единый пользовательский интерфейс.

Сертификат AM Test Lab №513 от 18.04.2025

DDoS-атака на букмекера задала рекорд года по мощности — почти 1 Тбит/с

...
DDoS-атака на букмекера задала рекорд года по мощности — почти 1 Тбит/с

Пока Александр Овечкин забивал чемпионские голы, Curator зафиксировала другой рекорд — DDoS-атаку до 965 Гбит/с, пока самую мощную в этом году. Мишенью являлся представитель сегмента онлайн-ставок.

Новый бэкдор атакует организации в России под видом обновления ViPNet

...
Новый бэкдор атакует организации в России под видом обновления ViPNet

В апреле 2025 года специалисты «Лаборатории Касперского» обнаружили новый сложный бэкдор, который применялся в атаках против десятков организаций в России. Пострадали организации из госсектора, финансовой сферы и промышленности.

Апрельский апдейт Windows 11 вызывает синий экран: Microsoft откатила баг

...
Апрельский апдейт Windows 11 вызывает синий экран: Microsoft откатила баг

На этой неделе Microsoft предупредила пользователей: после недавних обновлений Windows вы можете столкнуться с синим экраном смерти (BSOD) и ошибкой SECURE_KERNEL_ERROR.

Дыра в Планировщике Windows позволяет обойти UAC и стереть логи

...
Дыра в Планировщике Windows позволяет обойти UAC и стереть логи

Специалисты по кибербезопасности нашли сразу четыре уязвимости в ключевом компоненте Windows — Планировщике (schtasks.exe). Это та самая утилита, с помощью которой администраторы создают и запускают задачи на устройствах.



Обзор Servicepipe DosGate 4.0, адаптивной системы защиты от DDoS‑атак и сетевых угроз

Обзор Servicepipe DosGate 4.0, адаптивной системы защиты от DDoS‑атак и сетевых угроз

DDoS-атаки с каждым годом становятся сложнее и мощнее, представляя растущую угрозу для бизнеса. Чтобы противостоять ей, приходится создавать всё более совершенные сервисы — такие, как on-premise решение Servicepipe DosGate 4.0, адаптивная система защиты ИТ-инфраструктуры и веб-ресурсов.

Сертификат AM Test Lab №512 от 17.04.2025

Обновлённый троян MysterySnail атаковал госструктуры России

...
Обновлённый троян MysterySnail атаковал госструктуры России

Эксперты из Kaspersky GReAT рассказали о новой волне кибератак на госорганы в России и Монголии. В атаках снова используется знакомый вредонос MysterySnail, впервые зафиксированный в 2021 году.