Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

ALPHV BlackCat: шифровальщик на Rust с множеством опций настройки

...
ALPHV BlackCat: шифровальщик на Rust с множеством опций настройки

Эксперты предупреждают о новой серьезной угрозе для корпоративных сетей. Написанный на Rust шифровальщик ALPHV способен работать в смешанных средах Windows / Linux / VMWare ESXi и уже засветился в атаках на территории США, Индии и Австралии.

BI.ZONE Fraud Prevention внесён в реестр российского ПО

...
BI.ZONE Fraud Prevention внесён в реестр российского ПО

Решение для глубокой сессионной аналитики и глобального профилирования зарегистрировано Министерством цифрового развития, связи и массовых коммуникаций РФ в реестре отечественного ПО.

Борисов: Надо перейти на российское оборудование из-за роста атак на КИИ

...
Борисов: Надо перейти на российское оборудование из-за роста атак на КИИ

Вице-премьер Юрий Борисов заявил, что за первые полгода 2021-го число кибератак на российские государственные органы и критические объекты превысило аналогичный показатель за весь 2020 год. При этом Борисов знает, как снизить риски — перейти на российское оборудование.



Обзор Fortinet FortiIsolator 2.3, системы защиты доступа к сети за счёт изоляции браузера

Обзор Fortinet FortiIsolator 2.3, системы защиты доступа к сети за счёт изоляции браузера

Fortinet FortiIsoIator 2.3.1 обеспечивает комплексную защиту браузера и надёжно изолирует его от потенциальных угроз, распространяемых через электронную почту и вредоносные веб-ресурсы. Безопасность обеспечивается за счёт просмотра сайтов в изолированной среде с помещением содержимого в удалённый контейнер.

Сертификат AM Test Lab №368 от 08.12.2021

Группа Snatch взломала Volvo Cars и украла внутренние документы компании

...
Группа Snatch взломала Volvo Cars и украла внутренние документы компании

Volvo Cars, шведский производитель легковых автомобилей, сообщил о взломе своей сети. Согласно официальному заявлению компании, неизвестные киберпреступники смогли проникнуть на один из серверов и украсть данные о разработках и исследованиях.

Dark Mirai атакует ноябрьскую RCE-уязвимость в SOHO-роутерах TP-Link

...
Dark Mirai атакует ноябрьскую RCE-уязвимость в SOHO-роутерах TP-Link

В прошлом месяце TP-Link устранила критическую уязвимость в роутерах TL-WR840N (EU) v5, популярных у домашних пользователей. Не прошло и двух недель, как дыру уже взяли на вооружение операторы одного из актуальных IoT-ботнетов — Dark Mirai, он же Manga и Dark.IoT.

Фишеры используют дыры OAuth в реализации Microsoft и Google

...
Фишеры используют дыры OAuth в реализации Microsoft и Google

Исследователи в области кибербезопасности обнаружили ранее неизвестные методы запуска кибератак с URL-редиректами на слабые имплементации OAuth 2.0. Такие атаки могут приводить к обходу средств детектирования фишинга и защиты электронной почты, а также внушать жертвам ложное чувство безопасности при посещении фишинговых страниц.

Kali Linux дополнили набором инструментов для социальной инженерии

...
Kali Linux дополнили набором инструментов для социальной инженерии

Offensive Security выпустила новую версию Kali Linux под номером 2021.4. Согласно примечаниям к выпуску, новый релиз дистрибутива принёс ряд нововведений: лучшая совместимость с Samba, возможность переключить зеркала менеджера пакетов, более плотная поддержка Apple M1 и многое другое.

Mozilla устранила опасные уязвимости в Firefox и Thunderbird

...
Mozilla устранила опасные уязвимости в Firefox и Thunderbird

Разработчики Mozilla выпустили обновления браузера Firefox и почтового клиента Thunderbird. Эти апдейты устраняют множество уязвимостей, часть которых получила высокую степень риска, поэтому пользователям рекомендуется срочно установить патчи.

APT-группировка StrongPity прячет вредонос в инсталляторе Notepad++

...
APT-группировка StrongPity прячет вредонос в инсталляторе Notepad++

Группа высококвалифицированных киберпреступников, известная под именем StrongPity, распространяет модифицированные установщики текстового редактора Notepad++. Цель — заразить жертв вредоносной программой, скрывающейся в этом инсталляторе.