Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Операторы TrickBot проверяют разрешение экрана, чтобы избежать анализа

...
Операторы TrickBot проверяют разрешение экрана, чтобы избежать анализа

Операторы вредоносной программы TrickBot начали использовать новый способ, позволяющий установить разрешение экрана жертвы, а также обойти детектирование антивирусными продуктами и анализ со стороны ИБ-специалистов.

Сергей Сажин: Олдскул секьюрити и современные вызовы

...
Сергей Сажин: Олдскул секьюрити и современные вызовы

Сергей Сажин, руководитель департамента информационной безопасности «Почты России», рассказал редакции Anti-Malware.ru о том, как организована работа вверенного ему подразделения в крупнейшей сетевой структуре страны, о вызовах, связанных со внедрением на предприятии большого количества цифровых продуктов в условиях новой реальности, а также о том, какие направления и решения в сфере защиты информации из тех, что появляются на рынке, он считает наиболее перспективными.

Сотрудники ИКЕА столкнулись с внутренней фишинговой рассылкой

...
Сотрудники ИКЕА столкнулись с внутренней фишинговой рассылкой

Шведская компания ИКЕА, занимающаяся продажей мебели и товаров для дома, столкнулась с кибератакой. Злоумышленники организовали внутренние фишинговые рассылки, нацеленные на сотрудников ИКЕА, и использовали для этого перехваченные цепочки электронных писем.

0patch выпустила патч для 0-day в Windows 10, позволяющей повысить права

...
0patch выпустила патч для 0-day в Windows 10, позволяющей повысить права

Специалисты 0patch в очередной раз продемонстрировали немалый вклад в патчинг уязвимостей операционной системы Windows. В этот раз эксперты выпустили соответствующие заплатки для 0-day в службе Mobile Device Management, позволяющей повысить права в системе.

Хакеры из КНДР атакуют ИБ-специалистов под видом рекрутеров Samsung

...
Хакеры из КНДР атакуют ИБ-специалистов под видом рекрутеров Samsung

Северокорейские правительственные киберпреступники представляются рекрутерами Samsung и отправляют фейковые предложения трудоустройства в южнокорейские компании, продающие антивирусные программы. Об интересной кибероперации рассказали специалисты Google.

Apple будет уведомлять потенциальных жертв правительственных кибератак

...
Apple будет уведомлять потенциальных жертв правительственных кибератак

Apple планирует бороться с кибератаками государственного уровня на фоне поданного искового заявления на израильскую NSO Group. Корпорация из Купертино подробно объяснила, как она планирует уведомлять жертв подобных кампаний.

Минцифры России предложило сократить разработку софта в госкомпаниях

...
Минцифры России предложило сократить разработку софта в госкомпаниях

На прямой линии с президентом РФ Владимиром Путиным глава Минцифры предложил ускорить процесс перевода госструктур на отечественное ПО, изменив правила игры при импортозамещении. Примечательно, что для этого в числе прочего рекомендуется ограничить внутренние разработки госкорпораций — чтобы сократить необоснованные расходы.

Последние обновления Windows Server вырубили Microsoft Defender

...
Последние обновления Windows Server вырубили Microsoft Defender

После установки ноябрьских апдейтов для Windows Server 2019 и 2022 некоторые пользователи обнаружили, что у них перестал запускаться Microsoft Defender for Endpoint. Разработчик подтвердил наличие проблемы и пообещал все исправить к следующему выпуску, то есть к новому году.

Василий Степаненко: PAM-система должна выполнять свою функцию, но при этом не мешать работе инженера

...
Василий Степаненко: PAM-система должна выполнять свою функцию, но при этом не мешать работе инженера

Василий Степаненко, директор центра киберзащиты компании DataLine — провайдера облачных сервисов на базе собственных дата-центров TIER III, рассказал редакции Anti-Malware.ru об опыте внедрения PAM-системы и различных сценариях её применения.

Чаще всего российский бизнес атакуют шифровальщики Dharma, Crylock, Thanos

...
Чаще всего российский бизнес атакуют шифровальщики Dharma, Crylock, Thanos

Специалисты компании Group-IB проанализировали ландшафт киберугроз и выделили самые агрессивные программы-вымогатели, атакующие организации на территории России. В 2020-2021 годах наиболее активными шифровальщиками стали Dharma, Crylock и Thanos.