Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Усиливаем безопасность парольных политик Microsoft

...
Усиливаем безопасность парольных политик Microsoft

Microsoft делает многое для безопасности Windows и своих корпоративных клиентов. Но её усилия остаются недостаточными. Корпорация игнорирует рекомендации NIST по парольным политикам, а её собственные указания в различных документах противоречат друг другу. Поэтому необходимо использовать дополнительные средства, например интегрировать в контроллер домена сторонние решения, позволяющие добиться выполнения требований международных стандартов.

Апдейт KB5000842 для Windows 10 устраняет зависания ОС и баг активации

...
Апдейт KB5000842 для Windows 10 устраняет зависания ОС и баг активации

Microsoft выпустила обновление под номером KB5000842, предназначенное для всех выпусков Windows 10 версий 20H2 и 2004. По словам разработчиков, этот апдейт должен устранить зависания в работе операционной системы, а также избавить пользователей от проблем с активацией.

Критическая уязвимость в node-netmask затрагивает 279 тысяч приложений

...
Критическая уязвимость в node-netmask затрагивает 279 тысяч приложений

В популярном npm-пакете node-netmask выявлена уязвимость, позволяющая обойти ограничение доступа к IP-адресам и провести атаку SSRF, RFI или LFI на приложение на базе Node.js. Проблема устранена с выпуском версии 2 продукта.

Kaspersky предупреждает бизнес об угрозе корпоративного доксинга

...
Kaspersky предупреждает бизнес об угрозе корпоративного доксинга

Специалисты «Лаборатории Касперского» предупредили о растущей угрозе для бизнеса — корпоративном доксинге. Под этим термином исследователи подразумевают сбор данных об организации и её сотрудниках с целью получить прибыль или нанести вред.

Новые баги в Linux позволяют обойти защиту от Spectre

...
Новые баги в Linux позволяют обойти защиту от Spectre

Специалисты в области кибербезопасности рассказали о двух новых уязвимостях в Linux, которые в случае успешной эксплуатации позволяют злоумышленникам обойти ограничения, созданные для защиты от Spectre. В результате такой атаки в руки преступника может попасть конфиденциальная информация прямиком из памяти ядра.

Хакеры внедрили бэкдор в исходники PHP, проникнув в Git-репозиторий

...
Хакеры внедрили бэкдор в исходники PHP, проникнув в Git-репозиторий

Злоумышленники взломали сервер git.php.net и опубликовали от имени разработчиков ядра PHP два вредоносных коммита в официальном Git-репозитории проекта. Обе поправки позиционируются как исправление опечатки в исходном коде, но на самом деле добавляют бэкдор, который позволяет удаленно выполнить любой код на сайте, использующем зараженную версию PHP.

Операторы шифровальщика Clop призывают клиентов жертв требовать выкуп

...
Операторы шифровальщика Clop призывают клиентов жертв требовать выкуп

Операторы программы-вымогателя Clop придумали интересный способ шантажа: клиентам атакованной компании отправляются электронные письма, в которых их призывают убедить организацию заплатить выкуп. В противном случае пострадают данные пользователей, предупреждают злоумышленники.

Apple устранила используемый в атаках баг в iPhone, iPad и Apple Watch

...
Apple устранила используемый в атаках баг в iPhone, iPad и Apple Watch

Если у вас есть iPhone, iPad или Apple Watch, не затягивайте с обновлением операционных систем, поскольку на днях корпорация из Купертино выпустила срочные патчи, устраняющие уязвимость нулевого дня (0-day), которую злоумышленники используют в реальных атаках.

Новый Android-шпион маскируется под System Update и записывает звонки

...
Новый Android-шпион маскируется под System Update и записывает звонки

Исследователи наткнулись на сложную вредоносную программу, атакующую пользователей мобильной операционной системы Android. Известно, что злонамеренный софт может извлекать различную информацию, а также шпионить за жертвой с помощью аудиозаписи и фиксирования звонков.

Solar JSOC выявил двукратный рост кибератак на КИИ через подрядчиков

...
Solar JSOC выявил двукратный рост кибератак на КИИ через подрядчиков

Специалисты центра мониторинга и реагирования на киберинциденты Solar JSOC, принадлежащего компании «Ростелеком-Солар», отметил двукратный рост числа атак на критическую информационную инфраструктуру (КИИ) через подрядчиков.