Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Microsoft предупредила о критической RCE-уязвимости в PowerShell 7

...
Microsoft предупредила о критической RCE-уязвимости в PowerShell 7

Microsoft предупредила о критической уязвимости в PowerShell 7, допускающей удалённое выполнение кода. Проблема существует из-за некорректного кодирования текста в .NET 5 и .NET Core. В настоящее время нет никаких действенных мер, способных остановить эксплуатацию этой бреши.

В контроллерах WAGO выявлена 10-балльная уязвимость

...
В контроллерах WAGO выявлена 10-балльная уязвимость

В программируемых контроллерах и сенсорных панелях управления, выпускаемых WAGO, обнаружены четыре опасные уязвимости; одна из них оценена в 10 баллов из 10 возможных по шкале CVSS. Все бреши позволяют удаленно вызвать на устройстве состояние отказа в обслуживании (DoS), а в некоторых случаях — даже выполнить вредоносный код и получить доступ к промышленной сети.

Trickbot продал душу Дьяволу

...
Trickbot продал душу Дьяволу

В ходе разбора одной из недавних атак эксперты Fortinet обнаружили новую вымогательскую программу с именем Diavol. Анализ ее образцов выявил сходство по коду с Conti — хорошо известным шифровальщиком, для доставки которого зачастую используются боты Trickbot.

Евгений Касперский объяснил доминирование русскоязычных киберпреступников

...
Евгений Касперский объяснил доминирование русскоязычных киберпреступников

Бессменный лидер антивирусного гиганта «Лаборатория Касперского» затронул в интервью тему современных киберпреступников и стереотипов «злобных русских хакеров», которые сейчас с упорством пытается навязать Запад.

Данные 69 тыс. пользователей LimeVPN попали на хакерский форум

...
Данные 69 тыс. пользователей LimeVPN попали на хакерский форум

VPN-провайдер LimeVPN подтвердил факт утечки данных более 69 тыс. пользователей. В настоящее время официальный сайт компании выведен в офлайн, а специалисты занимаются расследованием этого киберинцидента.

Compliance Management в банке — как всё учесть и не сойти с ума

...
Compliance Management в банке — как всё учесть и не сойти с ума

Неотъемлемой частью защиты информации в организации является обеспечение соответствия различным законодательным и нормативным требованиям. Как учесть все требования и не сойти с ума? Как не «тушить пожары» и не корректировать нормативную документацию хаотично от случая к случаю? Ответы на эти вопросы мы дадим ниже.

АНБ США и ФБР рассказали о новых брутфорс-атаках российских спецслужб

...
АНБ США и ФБР рассказали о новых брутфорс-атаках российских спецслужб

Американские и британские кибербезопасники снова обвиняют «российских хакеров» в проведении операций на правительственном уровне. На этот раз группировка Fancy Bear якобы прибегает к брутфорсу для проникновения в сети государственных и частных организаций.

Ночной кошмар не кончился: патч для PrintNightmare требует доработки

...
Ночной кошмар не кончился: патч для PrintNightmare требует доработки

Тестирование доступных PoC-эксплойтов к последней уязвимости в спулере печати Windows показало, что созданный Microsoft патч лишь отчасти решает проблему. Он закрыл только возможность эскалации привилегий, а угроза исполнения зловредного кода осталась.

Solar Dozor 7.4: расширены возможности предотвращения утечек данных

...
Solar Dozor 7.4: расширены возможности предотвращения утечек данных

Компания «Ростелеком-Солар» официально запустила новую версию Solar Dozor 7.4, в которой разработчики заметно усовершенствовали возможности предотвращения утечек данных и проведения расследований киберинцидентов.

0-day вредоносы составили рекордные 74% в I квартале 2021 года

...
0-day вредоносы составили рекордные 74% в I квартале 2021 года

Интересную статистику представили аналитики компании WatchGuard. По их словам, в первом квартале 2021 года вредоносные программы, использующие уязвимости нулевого дня (0-day), составили 74% от общего числа зафиксированных киберугроз.