Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Теперь VirusTotal располагает отчётами утилиты Microsoft Sysmon

...
Теперь VirusTotal располагает отчётами утилиты Microsoft Sysmon

В честь 25-летия с момента выпуска набора утилит Microsoft Sysinternals разработчики решили ещё плотнее интегрироваться с популярным сервисом мультиантивирусной проверки файлов — VirusTotal. В частности, пользователи теперь смогут получить отчёт Microsoft Sysmon об анализируемом исполняемом файле.

Жертвы вымогателя BlackMatter теперь могут бесплатно расшифровать файлы

...
Жертвы вымогателя BlackMatter теперь могут бесплатно расшифровать файлы

Компания Emsisoft, специализирующаяся на антивирусной защите и кибербезопасности, выпустила бесплатный дешифратор для жертв, пострадавших от программы-вымогателя BlackMatter. Создание утилиты для расшифровки стало возможным после выявления бреши в методе шифрования зловреда.

Evil Corp обзавелась новым шифровальщиком и требует у жертв $40 миллионов

...
Evil Corp обзавелась новым шифровальщиком и требует у жертв $40 миллионов

В новых вымогательских атаках ОПГ Evil Corp замечен неизвестный ранее зловред  — Macaw Locker. Судя по сходству кода, это очередной член семейства шифровальщиков криминальной группы, пытающейся скрыться от зоркого ока властей США путем ребрендинга своего оружия.

Группа Carbanak нанимает ИТ-спецов для проведения атак под видом пентеста

...
Группа Carbanak нанимает ИТ-спецов для проведения атак под видом пентеста

Киберпреступная группировка FIN7 придумала интересную схему: злоумышленники создают фиктивные компании, работающие в сфере кибербезопасности, а затем проводят реальные атаки под видом тестирований на проникновение (пентест).

В демоверсии программы WinRAR 5.70 выявлена уязвимость, грозящая RCE

...
В демоверсии программы WinRAR 5.70 выявлена уязвимость, грозящая RCE

Исследователи из Positive Technologies обнаружили в пробной версии WinRAR 5.70 уязвимость, позволяющую перехватывать и видоизменять ответы сервера RarLab, возвращаемые пользователю приложения. Используя этот недочет, удаленный злоумышленник может добиться выполнения своего кода на компьютере жертвы.

Алексей Андрияшин: Фокус внимания киберпреступников сместился на критические инфраструктуры

...
Алексей Андрияшин: Фокус внимания киберпреступников сместился на критические инфраструктуры

Редакция Anti-Malware.ru побеседовала с Алексеем Андрияшиным, техническим директором компании Fortinet, и Андреем Тереховым, системным инженером компании Fortinet, о тех вызовах, которые стоят перед рынком ИБ, и о том, как компании могут обезопасить себя от финансовых потерь, какие технологии помогают в решении возникающих проблем, а также о месте данных технологий в России.

Эксперты пробили Intel SGX с помощью новой CPU-атаки — SmashEx

...
Эксперты пробили Intel SGX с помощью новой CPU-атаки — SmashEx

Недавно выявленная уязвимость затрагивает процессоры Intel и позволяет в случае эксплуатации получить доступ к конфиденциальным данным, хранящимся в анклавах. В определённых условиях данная брешь допускает запуск вредоносного кода в уязвимых системах.

PT Sandbox научилась незаметно выявлять руткиты в процессе их работы

...
PT Sandbox научилась незаметно выявлять руткиты в процессе их работы

Компания Positive Technologies анонсировала выпуск PT Sandbox 2.4. Новая версия защитного плагина примечательна тем, что способна обнаружить неизвестный ранее руткит не только на этапе его установки, но и после запуска, притом незаметно для автора атаки.

Уязвимость Squirrel Engine ставит под удар миллионы поклонников CS:GO

...
Уязвимость Squirrel Engine ставит под удар миллионы поклонников CS:GO

Проверка качества кода рамочного движка Squirrel Engine выявила уязвимость, грозящую побегом из песочницы (VM) и захватом контроля над сервером. Проблема уже решена, но стабильная версия с патчем пока не вышла.

Бренды социальных сетей стали чаще фигурировать в фишинговых атаках

...
Бренды социальных сетей стали чаще фигурировать в фишинговых атаках

Исследователи из команды Check Point Research (CPR) проанализировали, какие бренды чаще всего используют киберпреступники в фишинговых атаках. Отчёт за третий квартал 2021 года показал, что фишеры стали чаще имитировать социальные сети.