Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Билдер шифровальщика Babuk Locker утёк в открытый доступ

...
Билдер шифровальщика Babuk Locker утёк в открытый доступ

Билдер программы-вымогателя Babuk Locker на днях появился в Сети, открывая малоквалифицированным киберпреступникам лёгкий доступ к сложному семейству шифровальщиков. В результате любые «хакеры» могут ступить на стезю вымогательства, не зная даже азов разработки.

Взломавшая SolarWinds группа хакнула ещё 3 компании и сотрудника Microsoft

...
Взломавшая SolarWinds группа хакнула ещё 3 компании и сотрудника Microsoft

Microsoft якобы зафиксировала новые кибератаки знаменитой группировки Nobelium, которой приписывают операцию против SolarWinds (вскрылась в прошлом году). Напомним также, что США и ряд других стран считают, что Nobelium работает на Кремль.

Единый накопительный пенсионный фонд применяет Solar appScreener

...
Единый накопительный пенсионный фонд применяет Solar appScreener

Учрежденное Правительством Республики Казахстан АО «Единый накопительный пенсионный фонд» (ЕНПФ) использует анализатор кода Solar appScreener, чтобы повысить безопасность обслуживания клиентов в цифровой среде. ЕНПФ применяет решение компании «Ростелеком-Солар» для своевременного выявления уязвимостей и недекларированных возможностей в программном коде мобильных и веб-приложений.

Microsoft призналась в подписи драйвера, оказавшегося руткитом

...
Microsoft призналась в подписи драйвера, оказавшегося руткитом

Microsoft всё-таки призналась, что подписала вредоносный драйвер, который распространялся для игровой индустрии. Образец получил имя «Netfilter» и по факту оказался руткитом, устанавливающим соединение с командным сервером, имеющим китайский IP-адрес.

«Ростелеком» обеспечит информационную безопасность ФК «Зенит»

...
«Ростелеком» обеспечит информационную безопасность ФК «Зенит»

«Ростелеком» становится поставщиком услуг информационной безопасности и бизнес-партнером футбольного клуба «Зенит». Соглашение об этом на Петербургском международном экономическом форуме подписали генеральный директор ФК «Зенит» Александр Медведев, вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов и вице-президент «Ростелекома» – директор макрорегионального филиала «Северо-Запад» Александр Логинов.

Криптобиржа Binance помогла задержать операторов вымогателя Clop

...
Криптобиржа Binance помогла задержать операторов вымогателя Clop

Знаменитая криптовалютная биржа Binance, как оказалось, сыграла значительную роль в недавнем аресте участников киберпреступной группировки, распространяющей программу-вымогатель Clop. В частности, представители криптобиржи помогли идентифицировать и задержать подозреваемых.

Анализ выявил недостатки процесса подписи ядра Linux и работы с ключами

...
Анализ выявил недостатки процесса подписи ядра Linux и работы с ключами

Анализ защищённости процесса подписи ядра Linux выявил ряд недостатков. Например, исследователи описали невозможность использования аппаратных ключей для аутентификации и статичных ключей для SSH-доступа.

Баги NFC позволяют бесконтактно взломать банкоматы с помощью смартфона

...
Баги NFC позволяют бесконтактно взломать банкоматы с помощью смартфона

Исследователь в области кибербезопасности обнаружил ряд багов, позволяющих взломать банкоматы и POS-терминалы. До этого эксперты и преступники уже демонстрировали атаки на ATM, но на этот раз нам показали действительно новый способ — с помощью смартфона и считывателя бесконтактных карт.

Уязвимости BIOSConnect ставят под удар 30 миллионов компьютеров Dell

...
Уязвимости BIOSConnect ставят под удар 30 миллионов компьютеров Dell

Компания Dell обновила прошивки, устранив уязвимости, которые при использовании в связке позволяют по сети скомпрометировать BIOS и захватить контроль над системой. Проблема затрагивает около 130 моделей планшетов, лэптопов и настольных компьютеров — суммарно порядка 30 млн устройств.

Число кибератак на объекты КИИ в мире выросло в 12 раз

...
Число кибератак на объекты КИИ в мире выросло в 12 раз

Специалисты компании Group-IB, выступая на конференции ЦИПР 2021 (Цифровая индустрия промышленной России), привели интересную статистику относительно кибератак на объекты критической информационной инфраструктуры (КИИ) в мире. По словам экспертов, число таких атак выросло в 12 раз.