Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Новая кибергруппа атакует российскую промышленность через целевой фишинг

...
Новая кибергруппа атакует российскую промышленность через целевой фишинг

Эксперты RED Security SOC и CICADA8 выявили новую кибергруппировку, специализирующуюся на атаках на промышленные и машиностроительные компании. Основным инструментом злоумышленников стал целевой фишинг.

Три уязвимости в стареньких iPhone уже эксплуатируются — патчи готовы

...
Три уязвимости в стареньких iPhone уже эксплуатируются — патчи готовы

Apple выпустила важные обновления для старых версий iOS, iPadOS и macOS, чтобы закрыть сразу три уязвимости нулевого дня (0-day). Все они в настоящее время активно используются в атаках, так что обновление — не просто формальность, а необходимость.

В Сеть утекли персональные данные 270 000 клиентов Samsung

...
В Сеть утекли персональные данные 270 000 клиентов Samsung

В открытый доступ выложен свежий дамп базы данных германского филиала Samsung — по словам автора публикации, более 270 тыс. клиентских заявок в техподдержку, с указанием полного имени, имейл и адреса проживания.

Identity Security: как защитить доступ и учётные записи компании

...
Identity Security: как защитить доступ и учётные записи компании

Безопасность начинается с контроля доступа. Уязвимость к фишингу, простые пароли и неконтролируемые привилегированные учётные записи — слабые места почти любой компании. Эксперты в студии AM Live обсудили главные принципы Identity Security: от многофакторной аутентификации до Zero Trust.

BSOD в Windows 11 получил новый минималистичный дизайн

...
BSOD в Windows 11 получил новый минималистичный дизайн

В новой сборке Windows 11 Insider Preview (26120.3653, KB5053658) Microsoft кардинально изменила внешний вид знаменитого «синего экрана смерти» (BSOD). В компании решили отказаться от привычного пользователям оформления с эмодзи и QR-кодом, введённого ещё во времена Windows 10.

Фишинг-пак Morphing Meerkat использует записи DNS MX для прицела ловушек

...
Фишинг-пак Morphing Meerkat использует записи DNS MX для прицела ловушек

Наборы инструментов фишинга, которые в Infoblox именуют Morphing Meerkat, заточены под кражу учеток имейл. От аналогов их отличает использование MX-записей, позволяющих идентифицировать провайдера цели и скорректировать атаку на лету.

Группа Head Mare атаковала российские промпредприятия новым бэкдором

...
Группа Head Mare атаковала российские промпредприятия новым бэкдором

«Лаборатория Касперского» зафиксировала новую волну целевых атак на российские промышленные предприятия. Ответственной за инциденты считается группировка Head Mare.

Боятся ли российские разработчики возвращения зарубежных компаний

...
Боятся ли российские разработчики возвращения зарубежных компаний

После существенной активизации контактов между Россией и США начались разговоры о возможном возвращении на российский рынок зарубежных компаний, которые ушли на волне известных событий февраля 2022 года. Каковы будут последствия такого возвращения? Как оно повлияет на российский рынок?

Apple, Microsoft и HP вернутся в числе первых

...
Apple, Microsoft и HP вернутся в числе первых

По мнению экспертов, среди первых иностранных компаний, которые могут вернуться на российский рынок, окажутся Apple, HP и Microsoft, а также американские нефтесервисные корпорации.

Mozilla закрыла критическую уязвимость в Firefox, аналогичную багу в Chrome

...
Mozilla закрыла критическую уязвимость в Firefox, аналогичную багу в Chrome

Mozilla выпустила срочный патч для браузера Firefox, устранив критическую уязвимость под идентификатором CVE-2025-2857. Эксплуатация бреши могла привести к выходу за пределы песочницы (sandbox escape).