Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Обзор экосистемы Kaspersky OT CyberSecurity

...
Обзор экосистемы Kaspersky OT CyberSecurity

«Лаборатория Касперского» интегрировала между собой две разработки для защиты критической инфраструктуры и систем промышленного сектора — Kaspersky Industrial CyberSecurity for Nodes и Kaspersky Industrial CyberSecurity for Networks, тем самым объединив возможности анализа и защиты как сетевого трафика, так и конечных точек в единую панель управления безопасностью инфраструктуры предприятия.

Хакеры на годы проникли в системы GoDaddy, установили вредонос

...
Хакеры на годы проникли в системы GoDaddy, установили вредонос

Один из крупнейших хостеров GoDaddy раскрыл детали взлома собственных систем. Оказалось, что неизвестные киберпреступники на протяжении многих лет имели доступ к сетям GoDaddy, потому смогли установить вредоносную программу и вытащить исходный код некоторых проектов.

За идею и в Telegram: эксперты формулируют новую философию утечек

...
За идею и в Telegram: эксперты формулируют новую философию утечек

Эксперты проанализировали значимые утечки 2022 года и сформулировали два главных тренда: хактивизм и мессенджеры. Реакция бизнеса тоже трансформировалась: публичную потерю данных признавали в 70% случаев, четверть пострадавших компаний комментировала случившееся.

Кибератаки на ПО для корпоративных коммуникаций: что с ними делать бизнесу

...
Кибератаки на ПО для корпоративных коммуникаций: что с ними делать бизнесу

Мессенджеры — самая простая и удобная площадка для реализации атак при помощи социальной инженерии и вредоносных программ. ПО для коммуникаций также является «слабым звеном» в том случае, если на устройстве пользователя применяется сомнительное программное обеспечение или бесплатный VPN-сервис. Как же создать защищённую среду общения в компании: использовать готовые специализированные решения, пользоваться обычными «гражданскими» мессенджерами или разрабатывать собственную систему?

Февральские патчи Microsoft сломали виртуалки в Windows Server 2022

...
Февральские патчи Microsoft сломали виртуалки в Windows Server 2022

Microsoft признала очередной баг, вызванный обновлениями операционной системы. На этот раз после февральских апдейтов пострадала версия серверной ОС Windows Server 2022, в которой перестали запускаться виртуальные машины.

Linux-боты V3G4 вселяются в IoT с помощью 13 эксплойтов

...
Linux-боты V3G4 вселяются в IoT с помощью 13 эксплойтов

Специалисты подразделения Unit 42 компании Palo Alto Networks с июля фиксируют атаки нового Mirai-подобного бота. Зловред, которого нарекли V3G4, способен самостоятельно распространяться через брутфорс Telnet и SSH, а также с помощью уязвимостей в IP-камерах и сетевых устройствах, использующих Linux.

Hyundai и KIA выпустили антиугонные патчи софта для автомобилей

...
Hyundai и KIA выпустили антиугонные патчи софта для автомобилей

Автопроизводители Hyundai и KIA выпустили срочные обновления софта, используемого в ряде моделей машин. Патчи должны закрыть опасную уязвимость, позволяющую угнать автомобиль с помощью USB-кабеля.

Сбербанк: киберстрахование — это как одежда из бутика

...
Сбербанк: киберстрахование — это как одежда из бутика

Количество киберугроз в отношении финансовых организаций в России выросло на 2%, DDoS-атак — почти в четыре раза. Банкиры говорят о необходимости массового страхования в сфере кибербезопасности, но пока эта опция доступна только богатым компаниям.

В микроконтроллерах Intel BMC устранили 10-балльную уязвимость

...
В микроконтроллерах Intel BMC устранили 10-балльную уязвимость

В рамках февральского «вторника патчей» Intel выпустила три десятка бюллетеней по безопасности. В различных продуктах компании, в том числе процессорах Xeon, сетевых адаптерах, софте, закрыто множество уязвимостей; некоторые из них очень опасны.

В ClamAV устранили критическую дыру, позволяющую удалённо выполнить код

...
В ClamAV устранили критическую дыру, позволяющую удалённо выполнить код

Вышли новые версии бесплатного пакета антивирусного софта — Clam AntiVirus (ClamAV) 1.0.1, 0.105.3 и 0.103.8. Разработчики разобрались с критической уязвимостью, эксплуатация которой могла позволить атакующим удалённо выполнить код на сервере.