Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Выбор антифрода, системы противодействия мошенничеству в финансовой сфере

...
Выбор антифрода, системы противодействия мошенничеству в финансовой сфере

Как антифрод-системы выявляют финансовое мошенничество, нужно ли защищать от фрода иные каналы кроме ДБО и способны ли инструменты на основе машинного обучения противостоять социальной инженерии? Мы пригласили в эфир AM Live ведущих экспертов в сфере информационной безопасности, чтобы поговорить о выборе и внедрении антифрод-систем.

СМИ: в офисе Group-IB обыски, Сачков может быть задержан

...
СМИ: в офисе Group-IB обыски, Сачков может быть задержан

СМИ сообщают об обысках в московском офисе компании Group-IB, которая специализируется на противодействии преступлениям в цифровом пространстве. Также есть информация о задержании Ильи Сачкова, генерального директора и основателя.

Рабочий эксплойт CVE-2021-22005 вышел в люди, vCenter уже под атакой

...
Рабочий эксплойт CVE-2021-22005 вышел в люди, vCenter уже под атакой

В Твиттере опубликован полнофункциональный эксплойт к уязвимости в vCenter Server, для которой VMware недавно выпустила патч. Эксперты BleepingComputer предупреждают о неминуемом росте вредоносной активности, связанной с этой лазейкой, и призывают пользователей как можно скорее установить соответствующее обновление.

APT-группа Nobelium ставит на ADFS-серверы новый бэкдор — FoggyWeb

...
APT-группа Nobelium ставит на ADFS-серверы новый бэкдор — FoggyWeb

Эксперты Microsoft изучили новый инструмент постэксплуатации, который APT-группа Nobelium уже пустила в ход. Бэкдор, получивший кодовое имя FoggyWeb, позволяет взломщикам получить данные о настройках службы федерации Active Directory (ADFS), сертификаты для подписи и расшифровки токенов SAML, а также загрузить на сервер дополнительные компоненты.

Вышел новый Solar Dozor с агентом для мониторинга рабочих станций на macOS

...
Вышел новый Solar Dozor с агентом для мониторинга рабочих станций на macOS

Сегодня свет увидела очередная версия DLP-системы Solar Dozor, на этот раз получившая номер 7.5. Не обошлось без интересных нововведений, среди которых можно отметить агент для мониторинга рабочих станций на macOS, а также контроль данных в корпоративном мессенджере Cisco Webex Teams и детальную отчетность о поведении сотрудников.

Bandwidth — очередной VoIP-провайдер, ставший жертвой DDoS-атаки

...
Bandwidth — очередной VoIP-провайдер, ставший жертвой DDoS-атаки

Bandwidth.com стал очередной жертвой DDoS-атаки. Таким образом, злоумышленники продолжают серию кибернападений на VoIP-провайдеров, что за последние несколько дней стало причиной сбоев в коммуникациях по всему миру.

Microsoft добавит серверам Exchange автоустановку временных патчей

...
Microsoft добавит серверам Exchange автоустановку временных патчей

Microsoft обещает ввести в эксплуатацию новые функциональные возможности почтовых серверов Exchange, которые за последние несколько лет стали одной из любимых целей киберпреступников. Речь идёт о защите от эксплойтов.

Кирилл Набойщиков: За последний год Kaspersky фиксирует существенный рост интереса к решениям по защите объектов КИИ

...
Кирилл Набойщиков: За последний год Kaspersky фиксирует существенный рост интереса к решениям по защите объектов КИИ

На полях Kaspersky Industrial Cybersecurity Conference 2021 Кирилл Набойщиков, лидер направления защиты КИИ в «Лаборатории Касперского», рассказал Anti-Malware.ru о том, какие отрасли российской и мировой промышленности особенно заинтересованы в обеспечении кибербезопасности своих инфраструктур и возможно ли создать «коробочные» продукты с базовой функциональностью для небольших предприятий. Также в беседе прозвучали темы развития линейки Kaspersky Industrial CyberSecurity (KICS) и сертификации этих продуктов производителями АСУ ТП.

SonicWall устранила уязвимость, грозящую угоном шлюзов SMA

...
SonicWall устранила уязвимость, грозящую угоном шлюзов SMA

Компания SonicWall выпустила новые прошивки для устройств SMA (Secure Mobile Access) серии 100. Пользователей призывают как можно скорее установить обновление: оно содержит патч для критической уязвимости, позволяющей захватить контроль над шлюзом безопасного доступа.

Инфостилер Jupyter использует MSI-инсталлятор для обхода антивирусов

...
Инфостилер Jupyter использует MSI-инсталлятор для обхода антивирусов

Как обнаружили в Morphisec, троян Jupyter сменил маскировку и теперь распространяется под видом PDF-приложения Nitro Pro. Вредонос по-прежнему успешно скрывается от антивирусов за счет использования установщика Windows (MSI) весом более 100 Мбайт.