Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Пейлоад загрузчика Bumblebee зависит от типа жертвы

...
Пейлоад загрузчика Bumblebee зависит от типа жертвы

Проведенное в Check Point исследование показало, что поведение вредоносного загрузчика Bumblebee зависит от окружения. В корпоративные сети он доставляет инструменты постэкплуатации, в системы обычных пользователей — банковских троянов и инфостилеров.



Обзор StarForce Content Enterprise 2.0, средства защиты конфиденциальных документов

Обзор StarForce Content Enterprise 2.0, средства защиты конфиденциальных документов

Система StarForce Content Enterprise от российской компании «Протекшен Технолоджи» предоставляет компаниям возможности для защиты электронного документооборота, контроля за обменом и распространением электронных копий документов. Контроль осуществляется как внутри самой компании, так и при взаимодействии с контрагентами. StarForce Content Enterprise содержит инструменты для распределения прав доступа к конфиденциальной информации, а также для нанесения на документы специальных артефактов, позволяющих точно определить канал возможной утечки данных.

Сертификат AM Test Lab №394 от 03.10.2022

Шифровальщик Diavol вернулся, сменив визуальные IoC

...
Шифровальщик Diavol вернулся, сменив визуальные IoC

После долгого перерыва на VirusTotal вновь стали множиться образцы вымогательской программы Diavol. Анализ новейших из них показал, что вредонос стал 64-битным, сменил имя записки с требованием выкупа и добавляемое расширение, но файлы шифрует по-прежнему — с помощью XOR и RSA.

Вышел МК Enterprise 2.1 с расширенным исследованием рабочих станций

...
Вышел МК Enterprise 2.1 с расширенным исследованием рабочих станций

«МКО Системы», российский разработчик программного обеспечения для расследования инцидентов и проведения аудита информационной безопасности компании, анонсирует «МК Enterprise» версии 2.1.

Хакеры устанавливают бэкдоры в гипервизоры ESXi с помощью VIB-пакетов

...
Хакеры устанавливают бэкдоры в гипервизоры ESXi с помощью VIB-пакетов

При разборе одной из целевых хакерских атак эксперты Mandiant обнаружили несколько неизвестных ранее бэкдоров в гипервизоре VMware ESXi и подконтрольных виртуальных машинах. Как оказалось, для внедрения и сокрытия вредоносных кодов взломщики использовали установочные пакеты vSphere — VIB.

Андрей Суворов: Кибериммунитет — реализация концепции “запрещено всё, что не разрешено”

...
Андрей Суворов: Кибериммунитет — реализация концепции “запрещено всё, что не разрешено”

Чем занята «Лаборатория Касперского» сейчас, в условиях эскалации кибератак? Какие решения выводятся на рынок и на что можно надеяться в ближайшем будущем? Об этом нам рассказал Андрей Суворов, директор по развитию бизнеса KasperskyOS.



Обзор Континента TLS Сервер 2.2, системы для защищённого удалённого доступа к веб-приложениям

Обзор Континента TLS Сервер 2.2, системы для защищённого удалённого доступа к веб-приложениям

Система «Континент TLS Сервер 2.2» (далее — «Континент TLS») является комплексным решением для обеспечения защищённого удалённого доступа к веб-приложениям организации по протоколу TLS с использованием алгоритмов шифрования ГОСТ. Платформа позволяет использовать легковесные клиентские приложения для быстрого развёртывания продукта и организации удалённого доступа на уровне веб-приложений.

Сертификат AM Test Lab №393 от 02.10.2022

Microsoft заблокировала Windows 11 22H2 из-за проблем с печатью

...
Microsoft заблокировала Windows 11 22H2 из-за проблем с печатью

Microsoft временно заблокировала обновление Windows 11 22H2, поскольку обнаружились новые баги. На этот раз проблемы затронули устройства с подключёнными принтерами, использующими драйвер Microsoft IPP Class или Universal Print Class.

Минэкономики против повышения штрафов за отсутствие СОРМ у операторов

...
Минэкономики против повышения штрафов за отсутствие СОРМ у операторов

Минэкономики считает избыточными предложения Минцифры ввести оборотные штрафы за отсутствие у оператора связи СОРМ. Участники рынка тоже обеспокоены. По их прогнозу, от оборотных штрафов пострадают все.

Станет медленнее: Microsoft и Netflix убрали CDN-серверы из России

...
Станет медленнее: Microsoft и Netflix убрали CDN-серверы из России

Последовав примеру Google, корпорации Microsoft и Netflix решили исключить свои серверы из российской точки обмена веб-трафиком. Для пользователей это может означать медленную загрузку контента и временами нестабильную работу сервисов Microsoft и Netflix.