Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Вымогатель Hive научился шифровать системы Linux и FreeBSD (пока с багами)

...
Вымогатель Hive научился шифровать системы Linux и FreeBSD (пока с багами)

Авторы программы-вымогателя Hive научили своё детище шифровать системы Linux и FreeBSD. Интересно, что специально для этих платформ киберпреступники создали отдельные образцы вредоносной программы. О новых семплах рассказали специалисты ESET.

Ольга Зыгина: В чём секрет успешного внедрения IdM-системы? Надо быть смелее!

...
Ольга Зыгина: В чём секрет успешного внедрения IdM-системы? Надо быть смелее!

Ольга Зыгина, менеджер ИТ-проектов в «Билайне Казахстан», рассказала Anti-Malware.ru об опыте внедрения IdM-системы One Identity Manager, организационных и технических особенностях проекта.

Внутренние документы Facebook показали: соцсеть отслеживает 6-летних детей

...
Внутренние документы Facebook показали: соцсеть отслеживает 6-летних детей

Внутренние документы Facebook раскрыли, что социальная сеть специально нанимала сотрудников для создания продуктов, задача которых — отслеживать активность самых маленьких пользователей площадки. В соответствующую базу добавлялись даже 6-летние посетители соцсети.

Европол сообщил о 12 арестах операторов шифровальщиков, атакующих КИИ

...
Европол сообщил о 12 арестах операторов шифровальщиков, атакующих КИИ

Утром 26 октября на Украине и в Швейцарии было произведено 12 арестов по подозрению в причастности к вымогательству с использованием программ-шифровальщиков. Полицейские рейды проведены в рамках международной операции, возглавленной Европолом.

Kaspersky объединила усилия с Интерполом для борьбы со stalkerware

...
Kaspersky объединила усилия с Интерполом для борьбы со stalkerware

Проблема сталкерского софта вышла на международный уровень. Состоящие в коалиции по борьбе со stalkerware компании совместно с Интерполом провели два тренинга, темой которых стало преследование и домашнее насилие.

Microsoft нашла в macOS дыру Shrootless, позволяющую установить руткит

...
Microsoft нашла в macOS дыру Shrootless, позволяющую установить руткит

Специалисты Microsoft обнаружили уязвимость в операционной системе macOS, с помощью которой потенциальные злоумышленники могут обойти защитную функцию System Integrity Protection (SIP), выполнить операции в ОС, повысить привилегии до root и даже установить руткиты.

Срочный патч Google Chrome устраняет две 0-day, фигурирующие в атаках

...
Срочный патч Google Chrome устраняет две 0-day, фигурирующие в атаках

Если вы пользуетесь браузером Google Chrome, вчера вечером вам должно было прийти обновление. Дело в том, что разработчики устранили две уязвимости нулевого дня, которые злоумышленники активно используют в кибератаках.

За три месяца хакеры украли более $1 миллиарда в криптовалюте

...
За три месяца хакеры украли более $1 миллиарда в криптовалюте

По данным Atlas VPN, в период с июля по сентябрь мировой рынок криптовалюты потерял свыше $1 млрд в результате взлома блокчейн-сетей. Больше прочих пострадала экосистема Ethereum, на долю которой в III квартале пришлось 20 хакерских атак.

Оксиджен Софтвер расширила возможности извлечения данных из Android

...
Оксиджен Софтвер расширила возможности извлечения данных из Android

Компания «Оксиджен Софтвер» выпустила новую версию «Мобильный Криминалист Эксперт» 3.1. Специалисты добавили новый эксплойт для уязвимости CVE-2021-28663, что дополняет метод извлечения «Файловая система Android».

Wslink: загрузчик бесфайловых Windows-зловредов, работающий как сервер

...
Wslink: загрузчик бесфайловых Windows-зловредов, работающий как сервер

Исследователи из ESET представили результаты анализа недокументированного вредоносного загрузчика для Windows, которого они нарекли Wslink. Данный зловред примечателен тем, что в отличие от своих собратьев работает в системе как сервис и загружает получаемые модули непосредственно в память, без записи на диск.