Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Facebook удалит более 1 млрд ’’отпечатков’’ лиц пользователей

...
Facebook удалит более 1 млрд ’’отпечатков’’ лиц пользователей

Представители Facebook заявили, что соцсеть отказывается от использования системы распознавания лиц на своей платформе. В связи с этим корпорация Цукерберга удалит более миллиарда сканов лиц пользователей.

В ноябре Google избавилась от эксплуатируемой уязвимости в Android

...
В ноябре Google избавилась от эксплуатируемой уязвимости в Android

Google выпустила ноябрьский набор патчей для Android, который, помимо прочих багов, устраняет эксплуатируемую в кибератаках уязвимость. Согласно бюллетеню Google, эта дыра затрагивает ядро мобильной операционной системы.

Защищённые прокси-серверы в современном ландшафте информационной безопасности

...
Защищённые прокси-серверы в современном ландшафте информационной безопасности

Что такое Secure Web Gateway (SWG), чем такие системы отличаются от обычных прокси-серверов и межсетевых экранов нового поколения (Next Generation Firewall, NGFW)? Станут ли защищённые прокси-серверы одной из функций CASB-систем или им уготована ключевая роль в набирающих популярность фреймворках Secure Access Service Edge (SASE)? Какие проблемы возникают при внедрении шлюзов безопасности и в чём сложность инспекции SSL-трафика применительно к веб-приложениям?

Шифровальщик BlackMatter обзавелся собственным инструментом кражи данных

...
Шифровальщик BlackMatter обзавелся собственным инструментом кражи данных

Исследователи из Symantec обнаружили, что один из аффилиатов RaaS-сервиса BlackMatter начал использовать в атаках кастомный инструмент кражи документов с целью шантажа. Анализ показал, что Exmatter способен отыскивать в папках жертвы файлы с заданными расширениями и выгружать их на удаленный сервер до запуска шифровальщика.

Выпущенный для Kaspersky токен Amazon SES использовался в целевом фишинге

...
Выпущенный для Kaspersky токен Amazon SES использовался в целевом фишинге

Киберпреступники использовали украденный легитимный токен Amazon Simple Email Service (SES), выпущенный сторонним подрядчиком для «Лаборатории Касперского». Этот токен злоумышленники использовали для целевого фишинга, направленного на пользователей Office 365.

Крупнейший на сегодня ботнет Pink заразил более 1,6 млн устройств

...
Крупнейший на сегодня ботнет Pink заразил более 1,6 млн устройств

Исследователи в области кибербезопасности рассказали о «самом большом» ботнете за последние шесть лет, активно участвующем в реальных кибератаках. В общей сложности этот ботнет подчинил себе более 1,6 миллионов устройств и использует их для DDoS-атак.

Solar appScreener 3.10 располагает новыми мерами безопасного доступа

...
Solar appScreener 3.10 располагает новыми мерами безопасного доступа

Разработчики «Ростелеком-Солар» выпустили новую версию Solar appScreener, получившую номер 3.10. Теперь анализатор кода располагает новыми мерами безопасного доступа, возможностью приостановить сканирования и обновлённой базой правил поиска уязвимостей.

Windows-апдейты KB5006674 и KB5006670 опять сломали сетевую печать

...
Windows-апдейты KB5006674 и KB5006670 опять сломали сетевую печать

Сама Microsoft признала, что ряд пользователей Windows может столкнуться с проблемами сетевой печати. Опять виноваты обновления для операционной системы, на этот раз под номерами KB5006674 (для Windows 11) и KB5006670 (для Windows 10).

Вымогатель Hive научился шифровать системы Linux и FreeBSD (пока с багами)

...
Вымогатель Hive научился шифровать системы Linux и FreeBSD (пока с багами)

Авторы программы-вымогателя Hive научили своё детище шифровать системы Linux и FreeBSD. Интересно, что специально для этих платформ киберпреступники создали отдельные образцы вредоносной программы. О новых семплах рассказали специалисты ESET.

Ольга Зыгина: В чём секрет успешного внедрения IdM-системы? Надо быть смелее!

...
Ольга Зыгина: В чём секрет успешного внедрения IdM-системы? Надо быть смелее!

Ольга Зыгина, менеджер ИТ-проектов в «Билайне Казахстан», рассказала Anti-Malware.ru об опыте внедрения IdM-системы One Identity Manager, организационных и технических особенностях проекта.