Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Last.fm устранил баг, раскрывающий учётные данные администраторов

...
Last.fm устранил баг, раскрывающий учётные данные администраторов

Владельцы знаменитого сайта Last.fm, посвящённого музыке, устранили уязвимость, приводящую к утечке данных аккаунтов. Баг был настолько серьёзный, что раскрывал имя пользователя и пароль администраторов.

В Drupal устранили критические баги, для которых уже есть эксплойты

...
В Drupal устранили критические баги, для которых уже есть эксплойты

В CMS-системе Drupal пропатчены две опасные уязвимости, связанные с использованием сторонней библиотеки PEAR Archive_Tar. Ее разработчики уже выпустили обновление, теперь соответствующие изменения внесены в ядро Drupal.

Мошенничество в онлайн-образовании глазами Cisco Talos

...
Мошенничество в онлайн-образовании глазами Cisco Talos

Специалисты Cisco Talos обнаружили, что с третьей недели августа 2020 года почти в четыре раза выросло количество поисковых запросов к мошенническим образовательным доменам — по сравнению с данными за тот же период 2019 года. Чем больше школьников переходят на дистанционное обучение, тем большую популярность приобретают такие сайты. Исследуем инструменты кибермошенников и способы противодействия.

Canon публично признала себя жертвой шифровальщика и утечки данных

...
Canon публично признала себя жертвой шифровальщика и утечки данных

Японский техногигант Canon наконец публично признал, что в августе операторам программы-шифровальщика удалось проникнуть в системы корпорации и выкрасть данные с серверов. Напомним, что речь шла о 10 терабайтах внутренней информации.

Атака Ryuk обойдется Sopra Steria в 50 миллионов евро

...
Атака Ryuk обойдется Sopra Steria в 50 миллионов евро

Потери крупнейшего ИТ-провайдера Sopra Steria в результате октябрьской атаки шифровальщика Ryuk составят от €40 млн до €50 миллионов. Оценку причиненного ущерба специалисты компании произвели с учетом упущенной выгоды из-за простоя сервисов, а также стоимости работ по ликвидации последствий и восстановлению нормального функционирования систем.

Из-за ошибки конфигурации данные клиентов Sophos оказались под угрозой

...
Из-за ошибки конфигурации данные клиентов Sophos оказались под угрозой

Британская ИБ-компания Sophos оповестила клиентов о нарушении безопасности хранения информации на ее серверах. Проблема была вызвана некорректностью настроек доступа к базе данных и уже исчерпана.

В этом году Google выявила 2 миллиона фишинговых сайтов

...
В этом году Google выявила 2 миллиона фишинговых сайтов

В период с января по октябрь текущего года в базу сервиса Google Безопасный просмотр  (Safe Browsing) было суммарно занесено 2,02 млн новых фишинговых сайтов — почти на 20% больше, чем за весь 2019 год. Столь значительные изменения аналитики связывают с ростом численности потенциальных жертв: частные компании и госсектор массово переводят сотрудников на удаленную работу из-за COVID-19. К тому же панические настроения, вызванные пандемией, притупляют бдительность, что тоже на руку злоумышленникам.

Group-IB с Европолом предотвратили ущерб для банков на €40 млн

...
Group-IB с Европолом предотвратили ущерб для банков на €40 млн

Group-IB совместно с Европолом и полицией Великобритании провели операцию Carding Action 2020, направленную на борьбу с подпольным рынком продаж данных краденных банковских карт. Используя собственные инновационные технологии для исследования киберугроз и охоты за атакующими, Group-IB собрала, проанализировала и передала в правоохранительные органы информацию о 90 000 скомпрометированных банковских картах клиентов европейских банков.

Новые решения Group-IB помогут бороться с фродом и составить карту угроз

...
Новые решения Group-IB помогут бороться с фродом и составить карту угроз

Group-IB открыла два новых класса решений для исследования киберугроз и охоты за атакующими — Threat Intelligence & Attribution и Threat Hunting Framework. «Умная» экосистема Group-IB, объединившая инновационные запатентованные технологии компании сфере кибербезопасности, впервые была представлена в рамках международной конференции CyberCrimeCon 2020.



Обзор Group-IB Fraud Hunting Platform, системы для борьбы с мошенничеством

Обзор Group-IB Fraud Hunting Platform, системы для борьбы с мошенничеством

Group-IB Fraud Hunting Platform способна работать в высоконагруженном режиме, обрабатывая десятки миллионов запросов к интернет-ресурсам и мобильным приложениям и одновременно блокируя на них вредоносную активность. Система не только позволяет выявлять мошенничество на ранней стадии, но и выступает в качестве технологии для сокращения издержек на колл-центр, SMS-оповещение, расширение операционных лимитов.

Сертификат AM Test Lab №317 от 26.11.2020