Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Аватар пользователя Екатерина Быстрова

77% руткитов используются для кибершпионажа

77% руткитов используются для кибершпионажа

Positive Technologies решила изучить операции киберпреступников, использующих в качестве одного из инструментов руткиты. Напомним, что этот класс вредоносных программ встречается в сложных кибератаках хорошо подготовленных злоумышленников.

Аватар пользователя Екатерина Быстрова

Microsoft отразила рекордно мощную DDoS-атаку ботнета — 2,4 Tbps

Microsoft отразила рекордно мощную DDoS-атаку ботнета — 2,4 Tbps

Microsoft утверждает, что облачный сервис Azure в конце августа 2021 года отразил DDoS-атаку мощностью 2,4 терабит в секунду. Таким образом, на сегодняшний день этот показатель является самым крупным из зарегистрированных DDoS.

Аватар пользователя Екатерина Быстрова

Вышла iOS 15.0.2, Apple устранила уязвимость нулевого дня в iPhone

Вышла iOS 15.0.2, Apple устранила уязвимость нулевого дня в iPhone

Вчера вечером владельцам iPhone пришло обновление iOS под номером 15.0.2. Оказалось, что Apple устранила уязвимость нулевого дня (0-day), которую в настоящее время активно эксплуатируют киберпреступники в реальных атаках.

Аватар пользователя Татьяна Никитина

Пароли к базам данных Sky.com целый месяц находились в открытом доступе

Пароли к базам данных Sky.com целый месяц находились в открытом доступе

Из-за неправильной настройки сервера в домене Sky.com в общий доступ попал конфигурационный файл, содержащий нешифрованные пароли к множеству производственных баз данных. Поисковая система проиндексировала этот объект 7 сентября, ошибка была обнаружена и исправлена 8 октября.

Аватар пользователя Вера Холопова

Обзор Гарда Предприятия 5.0, системы защиты от утечек конфиденциальных данных (DLP)

Обзор Гарда Предприятия 5.0, системы защиты от утечек конфиденциальных данных (DLP)

DLP-система (Data Leak Prevention) «Гарда Предприятие» 5.0 предназначена для защиты от утечек конфиденциальных данных. В новой версии разработчики расширили пул контролируемых форматов передачи данных, добавили контроль передачи файлов в облачные хранилища через веб-интерфейсы и внедрили возможность контроля передачи файлов при подключении внешних мобильных устройств (Android, iOS).

Аватар пользователя Екатерина Быстрова

Операторы шифровальщиков используют десятилетние баги, но всё равно успешно

Операторы шифровальщиков используют десятилетние баги, но всё равно успешно

Специалисты компании Qualys указали на практики операторов программ-вымогателей, которые используют старые уязвимости в популярном софте, но при этом всё равно добиваются успеха. Некоторые из эксплуатируемых брешей известны уже несколько лет.

Аватар пользователя Екатерина Быстрова

Positive Technologies и АйТи БАСТИОН будут вместе мониторить ИБ

Positive Technologies и АйТи БАСТИОН будут вместе мониторить ИБ

Компании Positive Technologies и «АйТи БАСТИОН» договорились о сотрудничестве в области мониторинга информационной безопасности, в рамках которого интегрировали систему выявления инцидентов в режиме реального времени MaxPatrol SIEM c системой контроля доступа привилегированных пользователей СКДПУ НТ.

Аватар пользователя Татьяна Никитина

Операторы шифровальщика Ryuk развертывают его в сети за 2,5 дня

Операторы шифровальщика Ryuk развертывают его в сети за 2,5 дня

В этом году преступная группа, ассоциируемая с Ryuk, решила ускорить процесс получения финансовой выгоды и стала заказывать взлом сетей. С той же целью злоумышленники отказались от схемы двойного шантажа — перестали воровать данные у жертв и угрожать публикацией в случае неуплаты выкупа.

Аватар пользователя Татьяна Никитина

FontOnLake: убойный коктейль из бэкдора с руткитом для Linux

FontOnLake: убойный коктейль из бэкдора с руткитом для Linux

Эксперты ESET предупреждают о растущей угрозе со стороны модульных Linux-зловредов, объединенных в семейство с кодовым именем FontOnLake. Набор вредоносных инструментов, включающий бэкдор и руткит режима ядра, находится в стадии активной разработки; создатели часто его апгрейдят, добавляя новые функции.

Аватар пользователя Екатерина Быстрова

Apache недопатчила 0-day в веб-сервере и выпустила дополнительный апдейт

Apache недопатчила 0-day в веб-сервере и выпустила дополнительный апдейт

Apache выпустила дополнительные патчи для уязвимости нулевого дня, которая отслеживается под идентификатором CVE-2021-41773. Оказалось, что разработчикам не хватало одного обновления.

Страницы

Подписаться на RSS - Корпорации