Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Шпион FinSpy теперь может собирать защищенные чаты в Telegram и WhatsApp

...
Шпион FinSpy теперь может собирать защищенные чаты в Telegram и WhatsApp

Шпионская программа FinSpy получила дополнительные возможности — теперь с ее помощью спецслужбы могут собрать данные из мессенджеров, которые задействуют шифрование для защиты переписок (Telegram, WhatsApp, Signal и Threema). Новую версию spyware обнаружили эксперты «Лаборатории Касперского».

Mozilla запретила шпионам занести свой сертификат в белый список Firefox

...
Mozilla запретила шпионам занести свой сертификат в белый список Firefox

Mozilla заявила, что сертификаты, выпущенные компаниями, связанными с хакерскими и шпионскими сервисами, не будут допущены в список доверенных. Под это правило попала компания DarkMatter, чей сертификат разработчик браузера отказался включить в список доверенных TLS-сертификатов Firefox.

ESET: Российские хакеры активно используют свежую брешь в Windows

...
ESET: Российские хакеры активно используют свежую брешь в Windows

На этой неделе Microsoft по расписанию выпустила очередной ежемесячный набор патчей. В общей сложности техногигант устранил 77 уязвимостей, две из которых представляют особую опасность, так как активно используются киберпреступниками в реальных атаках.

Marriott оштрафована на $123 миллиона за крупную утечку 2018 года

...
Marriott оштрафована на $123 миллиона за крупную утечку 2018 года

Гостиничная сеть Marriott стала второй крупной компанией, столкнувшейся с серьезным штрафом за несоблюдение GDPR. Британский регулятор сообщил о взыскании в размере £99 миллионов ($123 миллиона) за утечку данных, которая произошла в 2018 году.

Сайт московского центрального кольца содержал части банковского трояна

...
Сайт московского центрального кольца содержал части банковского трояна

Официальный сайт Московской кольцевой железной дороги, расположенный по веб-адресу mkzd[.]ru, использовался в качестве площадки для хранения компонентов банковского трояна Panda. Об этом сообщили специалисты компании «Лаборатория Касперского».

Опубликованный USCYBERCOM иранский вредонос знаком Kaspersky с 2016 года

...
Опубликованный USCYBERCOM иранский вредонос знаком Kaspersky с 2016 года

На прошлой неделе Кибернетическое командование США (USCYBERCOM) загрузило на VirusTotal образец вредоносной программы, принадлежащей иранским правительственным киберпреступникам. По словам антивирусной компании «Лаборатория Касперского», этот вредонос был впервые замечен в декабре 2016 года.

Instagram задействовал ИИ для борьбы с кибербуллингом в комментариях

...
Instagram задействовал ИИ для борьбы с кибербуллингом в комментариях

Социальная сеть Instagram давно пытается дать достойный отпор кибербуллингу, к которому часто прибегают недобросовестные пользователи площадки. На этот раз разработчики сообщили о внедрении новой функции, основанной на искусственном интеллекте.

Найдено 1325 приложений, обходящих ограничения системы Android

...
Найдено 1325 приложений, обходящих ограничения системы Android

Исследователи обнаружили более 1000 Android-приложений, которые способны обойти ограничения, наложенные операционной системой, и получить точную геолокацию пользователя, идентификаторы мобильного устройства и другие важные данные. В Google заявили, что эта проблема будет устранена не раньше выхода Android Q.

Microsoft предупреждает об атаках бесфайлового трояна Astaroth

...
Microsoft предупреждает об атаках бесфайлового трояна Astaroth

Команда исследователей в области безопасности Microsoft предупреждает о распространении бесфайлового трояна Astaroth. Злоумышленники загружают похищающий данные вредонос прямо в память компьютера жертвы.



Обзор VPN-шлюза КриптоПро NGate

Обзор VPN-шлюза КриптоПро NGate

Криптографический сетевой программный комплекс КриптоПро NGate — TLS-шлюз производства компании КриптоПро, который позволяет обеспечить защиту от различных угроз со стороны внешнего нарушителя при организации удаленного доступа пользователей к веб-приложениям и другим корпоративным ресурсам. Продукт поддерживает различные способы аутентификации пользователя; разграничение доступа пользователей к ресурсам; зарубежные и отечественные криптографические алгоритмы; обеспечивает высокую производительность и масштабируемость.

Сертификат AM Test Lab №260 от 08.07.2019