Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Вымогатель AtomSilo приходит через дыру в сервере Confluence

...
Вымогатель AtomSilo приходит через дыру в сервере Confluence

Проведенный в Sophos разбор сентябрьской атаки с участием нового шифровальщика AtomSilo показал, что хакеры проникли в сеть через эксплойт CVE-2021-26084 в Confluence Server. На тот момент соответствующий патч был уже доступен — более того, его выпустили за 2,5 недели до киберинцидента.

Вышел МК Десктоп с расширенным спектром источников данных

...
Вышел МК Десктоп с расширенным спектром источников данных

Компания «Оксиджен Софтвер» выпустила версию 3.0 программного обеспечения «Мобильный Криминалист Десктоп». В этом релизе разработчики расширили спектр источников данных.

Дмитрий Лукиян: KasperskyOS позволяет использовать доказуемую безопасность — быть прозрачным при высоком уровне защищённости

...
Дмитрий Лукиян: KasperskyOS позволяет использовать доказуемую безопасность — быть прозрачным при высоком уровне защищённости

Дмитрий Лукиян, руководитель управления корпоративных продуктов KasperskyOS, и Максим Карпухин, директор по развитию бизнеса и продажам «Апротех» (дочерней компании «Лаборатории Касперского»), рассказали Anti-Malware.ru о неочевидных особенностях безопасной операционной системы KasperskyOS и продуктов на её базе. Эксперты ответили на вопросы о преимуществах микроядерной архитектуры, о концепциях MILS и FLASK, о настоящем и будущем кибериммунности, о планах развития экосистемы и многом другом.

Apple наконец позволила сообщать о мошеннических приложениях в App Store

...
Apple наконец позволила сообщать о мошеннических приложениях в App Store

Apple долго тянула с этим, но наконец реализовала механизм, позволяющий сообщать о мошеннических приложениях, размещённых в официальном магазине App Store. Теперь владельцы iPhone и iPad могут воспользоваться новыми возможностями кнопки «Сообщить о проблеме».

Zero Trust Network Access: сетевой доступ с нулевым доверием на базе продуктов Fortinet

...
Zero Trust Network Access: сетевой доступ с нулевым доверием на базе продуктов Fortinet

Сетевой доступ с «нулевым доверием» (Zero Trust Network Access, ZTNA) — концепция, о которой в последнее время говорят многие эксперты по информационной безопасности. Мы рассмотрим реализацию ZTNA для защиты подключения локальных и удалённых сотрудников на базе продуктов Fortinet: FortiClient, FortiGate, FortiClient EMS.

Шлюз безопасности ViPNet Coordinator VA получил сертификат ФСБ России

...
Шлюз безопасности ViPNet Coordinator VA получил сертификат ФСБ России

Компания «ИнфоТеКС» получила сертификат ФСБ России о соответствии требованиям к СКЗИ класса КС1 для шлюза безопасности ViPNet Coordinator VA. Срок действия сертификата — до 01.06.2024.

Samsung убрала рекламу из встроенного софта: Погода, Здоровье и Samsung Pay

...
Samsung убрала рекламу из встроенного софта: Погода, Здоровье и Samsung Pay

Samsung годами кормила пользователей смартфонов рекламой во встроенных приложениях. Но теперь корейский техногигант решил пересмотреть свои подходы, поэтому «родные» программы Samsung Pay, «Погода» и «Здоровье» перестали отображать рекламные объявления.

Red Team нашла две новые уязвимости, затрагивающие 4G и 5G

...
Red Team нашла две новые уязвимости, затрагивающие 4G и 5G

Команда исследователей из Telecom Italia Red Team Research (RTR) сообщила о трёх уязвимостях в системах управления сотовой сетью Oracle GlassFish и Nokia NetAct. Две выявленные бреши затрагивают 4G и 5G.

Атака шифровальщика RansomEXX на Linux грозит повреждением файлов

...
Атака шифровальщика RansomEXX на Linux грозит повреждением файлов

Как оказалось, Linux-версия RansomExx может испортить файлы в процессе шифрования, и вернуть все данные после уплаты выкупа не всегда удается. Специалисты ИБ-компании Profero создали собственный декриптор, способный решить проблему в паре с ключом, купленным у операторов зловреда.

Две новые 0-day устранены в Google Chrome. Всем снова нужно обновляться

...
Две новые 0-day устранены в Google Chrome. Всем снова нужно обновляться

Google выпустила очередные срочные обновления для браузера Chrome, устраняющие две новые опасные уязвимости. По данным корпорации, эти бреши активно используются в атаках киберпреступников, поэтому пользователям необходимо как можно скорее обновиться.