Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Хакеры из КНДР атакуют ИБ-специалистов под видом рекрутеров Samsung

...
Хакеры из КНДР атакуют ИБ-специалистов под видом рекрутеров Samsung

Северокорейские правительственные киберпреступники представляются рекрутерами Samsung и отправляют фейковые предложения трудоустройства в южнокорейские компании, продающие антивирусные программы. Об интересной кибероперации рассказали специалисты Google.

Apple будет уведомлять потенциальных жертв правительственных кибератак

...
Apple будет уведомлять потенциальных жертв правительственных кибератак

Apple планирует бороться с кибератаками государственного уровня на фоне поданного искового заявления на израильскую NSO Group. Корпорация из Купертино подробно объяснила, как она планирует уведомлять жертв подобных кампаний.

Минцифры России предложило сократить разработку софта в госкомпаниях

...
Минцифры России предложило сократить разработку софта в госкомпаниях

На прямой линии с президентом РФ Владимиром Путиным глава Минцифры предложил ускорить процесс перевода госструктур на отечественное ПО, изменив правила игры при импортозамещении. Примечательно, что для этого в числе прочего рекомендуется ограничить внутренние разработки госкорпораций — чтобы сократить необоснованные расходы.

Последние обновления Windows Server вырубили Microsoft Defender

...
Последние обновления Windows Server вырубили Microsoft Defender

После установки ноябрьских апдейтов для Windows Server 2019 и 2022 некоторые пользователи обнаружили, что у них перестал запускаться Microsoft Defender for Endpoint. Разработчик подтвердил наличие проблемы и пообещал все исправить к следующему выпуску, то есть к новому году.

Василий Степаненко: PAM-система должна выполнять свою функцию, но при этом не мешать работе инженера

...
Василий Степаненко: PAM-система должна выполнять свою функцию, но при этом не мешать работе инженера

Василий Степаненко, директор центра киберзащиты компании DataLine — провайдера облачных сервисов на базе собственных дата-центров TIER III, рассказал редакции Anti-Malware.ru об опыте внедрения PAM-системы и различных сценариях её применения.

Чаще всего российский бизнес атакуют шифровальщики Dharma, Crylock, Thanos

...
Чаще всего российский бизнес атакуют шифровальщики Dharma, Crylock, Thanos

Специалисты компании Group-IB проанализировали ландшафт киберугроз и выделили самые агрессивные программы-вымогатели, атакующие организации на территории России. В 2020-2021 годах наиболее активными шифровальщиками стали Dharma, Crylock и Thanos.

VMware предупредила о двух опасных уязвимостях в vSphere

...
VMware предупредила о двух опасных уязвимостях в vSphere

Компания VMware выпустила патчи, закрывающие две уязвимости в vCenter Server и Cloud Foundation. Эти бреши опасны тем, что с их помощью удалённый атакующий может получить доступ к конфиденциальной информации.

Обзор рынка систем противодействия мошенничеству (anti-fraud, антифрод)

...
Обзор рынка систем противодействия мошенничеству (anti-fraud, антифрод)

Антифрод сегодня — это не только про банки. Цифровое мошенничество затрагивает телеком, электронную коммерцию, госсектор и другие сферы, где используются онлайн-сервисы и дистанционное обслуживание. Поэтому важно знать, какие решения для борьбы с ним есть на рынке, вне зависимости от отрасли.

Неуловимый JavaScript-дроппер щедро раздает RAT-троянов и инфостилеров

...
Неуловимый JavaScript-дроппер щедро раздает RAT-троянов и инфостилеров

Исследователи из HP обнаружили нового JavaScript-зловреда, который уже активно используется для засева троянов удаленного доступа и программ для кражи информации. Вредонос, получивший кодовое имя RATDispenser, пока плохо детектируется антивирусами.

Баги в чипах MediaTek угрожают прослушкой 37% Android-смартфонов

...
Баги в чипах MediaTek угрожают прослушкой 37% Android-смартфонов

В однокристальных системах (System-on-a-Chip, SoC) от MediaTek исследователи нашли несколько уязвимостей, позволяющих злоумышленнику повысить права и даже выполнить вредоносный код в прошивке аудиопроцессора. С помощью этих дыр атакующий может прослушивать ничего неподозревающих пользователей Android.