Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Windows-вредонос BLISTER использует валидный сертификат для подписи кода

...
Windows-вредонос BLISTER использует валидный сертификат для подписи кода

Исследователи обнаружили операции киберпреступников, которые в ходе атак полагаются на подпись и маскировку вредоносного кода под легитимные исполняемые файлы. Один из пейлоадов получил имя Blister, он выступает в качестве загрузчика и на сегодняшний день мало кем детектируется.

Всегда доступен: как защитить веб-ресурсы от DDoS-атак и взломов

...
Всегда доступен: как защитить веб-ресурсы от DDoS-атак и взломов

Как подобрать правильный набор средств защиты информации (СЗИ), который поможет защитить онлайн-ресурсы компании от современных киберугроз? Расскажем о защите веб-сайтов от DDoS-атак и взлома.

Вымогатель-новичок AvosLocker запускает AnyDesk в безопасном режиме Windows

...
Вымогатель-новичок AvosLocker запускает AnyDesk в безопасном режиме Windows

Среди программ-вымогателей появился новичок — AvosLocker, который отметился интересным методом обхода антивирусных средств. Исследователи из компании Sophos с лета наблюдали за операторами AvosLocker и теперь делятся выводами.

Владимир Дмитриев: На The Standoff мы можем дойти до конца и реализовать недопустимое событие

...
Владимир Дмитриев: На The Standoff мы можем дойти до конца и реализовать недопустимое событие

С редакцией Anti-Malware.ru пообщался Владимир Дмитриев, руководитель направления сервисов киберзащиты ГК Innostage. Он рассказал нам о том, чем интересен формат киберполигона The Standoff, как были организованы работа и судейство, о результатах учений и о роли компании Innostage. Также эксперт поделился информацией о перспективах развития этого сегмента и направления в CyberART.

Новый эксплойт позволил злоумышленникам обойти сентябрьский патч для MSHTML

...
Новый эксплойт позволил злоумышленникам обойти сентябрьский патч для MSHTML

Проведенный в Sophos анализ образцов вредоносных писем показал, что идея спрятать эксплойт CVE-2021-40444 в RAR-файле вполне оправдала себя. Он с успехом обходит созданный в Microsoft патч, если жертва использует WinRAR новейших версий.

Уязвимость Garrett iC Module позволяет влиять на детектор в пункте досмотра

...
Уязвимость Garrett iC Module позволяет влиять на детектор в пункте досмотра

В модуле управления стационарными металлодетекторами Garrett выявлены уязвимости, грозящие взломом и изменением настроек. Пропатченные варианты прошивок iC Module CMA уже доступны, пользователям рекомендуется их установить.

Актив выложила на GitHub исходный код клиента Рутокен VPN Community Edition

...
Актив выложила на GitHub исходный код клиента Рутокен VPN Community Edition

Компания «Актив» выложила в открытый доступ исходный код Windows-клиента для продукта Рутокен VPN версии Community Edition. Сообщество разработчиков может найти упомянутый код на площадке GitHub.

Как правильно защищать рабочие мобильные устройства

...
Как правильно защищать рабочие мобильные устройства

От каких угроз мы защищаем рабочие смартфоны и какие мобильные операционные системы позволяют добиться большей безопасности? Как подходы к борьбе с угрозами зависят от выбранной политики (BYOD, CYOD, служебные устройства)? Какие инструменты и методы актуальны сегодня в сегменте Mobile Security — контейнеры, мобильные антивирусы, политика Zero Trust или другие средства? Насколько эффективны специализированные решения класса Mobile Threat Defense?

Обновление BIOS сломало ноутбуки и десктопы Dell (не могут загрузиться)

...
Обновление BIOS сломало ноутбуки и десктопы Dell (не могут загрузиться)

Свежие обновления BIOS для ноутбуков Dell вызвали серьёзные проблемы в работе устройств. Например, владельцы лэптопов и десктопов сообщают о проблемах с загрузкой компьютеров после установки апдейтов.

Уязвимость Log4Shell используется для раздачи банковского трояна Dridex

...
Уязвимость Log4Shell используется для раздачи банковского трояна Dridex

Матерый банкер Dridex не желает отставать от моды; появились сообщения, что его тоже начали распространять с помощью RCE-уязвимости, получившей известность как Log4Shell. Примечательно, что исход эксплойт-атаки не всегда одинаков: вредонос отдается лишь на Windows-машины, в Linux злоумышленники устанавливают Meterpreter.