Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Безопасность в одном окне: как оптимизировать реагирование с помощью IRP

...
Безопасность в одном окне: как оптимизировать реагирование с помощью IRP

Платформа автоматизации реагирования на инциденты в информационной безопасности — Incident Response Platform (IRP) — это относительно новый для нашего рынка инструмент, который позволяет автоматизировать процессы мониторинга и повысить эффективность реагирования на кибератаки. Ниже расскажем о том, как именно IRP помогает специалистам по ИБ и как её подключить.

Баг systemd позволяет привести к сбою в работе Linux, патч уже готов

...
Баг systemd позволяет привести к сбою в работе Linux, патч уже готов

Специалисты Qualys обнаружили уязвимость systemd, подсистемы управления службами в операционной системе Linux. Если злоумышленник задействует этот баг в атаке, у него появится возможность привести к сбою в работе системы.

Дыра в миллионах принтеров HP и Xerox 16 лет висела над пользователями

...
Дыра в миллионах принтеров HP и Xerox 16 лет висела над пользователями

Настраивая новый принтер HP, исследователи из SentinelOne обнаружили работающий драйвер режима ядра SSPORT.SYS выпуска 2005 года. Как оказалось, он содержит никем не описанную уязвимость повышения привилегий, которая актуальна для всех принтеров  HP, Samsung и Xerox, выпущенных за последние 16 лет, — то есть для миллионов периферийных устройств.

Зловред MosaicLoader приходит через рекламу кряков в поисковой выдаче

...
Зловред MosaicLoader приходит через рекламу кряков в поисковой выдаче

Исследователи из Bitdefender обнаружили нового вредоносного загрузчика, который распространяется под видом пиратского софта через поисковую рекламу. В ИБ-компании новобранцу присвоили имя MosaicLoader — из-за причудливой внутренней структуры, призванной затруднить обнаружение и анализ.

Пилот на всех: как Ростелеком-Солар показывал крупному заказчику надёжность SWG-системы

...
Пилот на всех: как Ростелеком-Солар показывал крупному заказчику надёжность SWG-системы

Иногда на стадии пилотного внедрения заказчик хочет убедиться не только в функциональности, но и в надёжности продукта. Когда речь идёт о решении для контроля веб-трафика в крупной организации, подтвердить второе на практике можно только работой в «боевых» условиях. Однажды «пилот» Solar webProxy стал полноценным внедрением — так мы доказали его надёжность.

Microsoft ликвидировала 17 фейковых доменов, атакующих клиентов организаций

...
Microsoft ликвидировала 17 фейковых доменов, атакующих клиентов организаций

Подразделение Digital Crimes Unit (DCU), принадлежащее Microsoft, ликвидировало 17 вредоносных доменов, которые киберпреступники использовали для целевых атак на корпоративную почту (business email compromise, BEC).

Spamhaus: с уходом Emotet число C2-серверов ботнетов сократилось на 12%

...
Spamhaus: с уходом Emotet число C2-серверов ботнетов сократилось на 12%

В период с апреля по июнь активисты из НКО Spamhaus внесли в базу данных о ботнетах 1462 IP-адреса новых C2-серверов — на 12% меньше, чем в I квартале. Больше всего таких находок было зафиксировано в июне — 652, но все равно это ниже январского показателя (757).

Cisco устранила опасную DoS-уязвимость в софте ASA и FTD

...
Cisco устранила опасную DoS-уязвимость в софте ASA и FTD

В межсетевых экранах Cisco линеек ASA и FTD (Firepower Threat Defense) пропатчена уязвимость, позволяющая вызвать на устройстве состояние отказа в обслуживании (DoS). Степень опасности проблемы оценена как высокая, пользователям рекомендуется обновить программное обеспечение.

D-Link выпустил хотфикс для множества уязвимостей в роутерах DIR-3040

...
D-Link выпустил хотфикс для множества уязвимостей в роутерах DIR-3040

Производитель сетевого оборудования D-Link выпустил хотфикс, устраняющий множество уязвимостей в беспроводных маршрутизаторах DIR-3040. Атакующие могут запустить вредоносный код с помощью этих багов, а также получить доступ к конфиденциальной информации и даже привести к сбою в работе роутеров.

Новая версия шпиона Pegasus взламывает iPhone на актуальной iOS 14.6

...
Новая версия шпиона Pegasus взламывает iPhone на актуальной iOS 14.6

Новая версия шпионского софта, разработанного израильской компанией NSO Group, способна взломать устройства iPhone, работающие на последней версии операционной системы iOS. Об этом сообщили организации Amnesty International и Forbidden Stories.