Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Razer оставила открытыми в Сети данные около 100 тыс. пользователей

...
Razer оставила открытыми в Сети данные около 100 тыс. пользователей

Компания Razer, выпускающая профессиональное игровое оборудование, не смогла в достаточной степени защитить данные своих клиентов. Как подсчитали специалисты, неправильно сконфигурированные серверы раскрыли информацию 100 тысяч человек и создали потенциальный вектор для фишинговых и мошеннических атак.

В Android 11 Google усовершенствовал защиту рабочих профилей

...
В Android 11 Google усовершенствовал защиту рабочих профилей

Android 11 — очередная версия мобильной операционной системы от Google. В этом году интернет-гигант уделил особое внимание вопросам конфиденциальности и безопасности сотрудников организаций. Нововведения затронули рабочие профили и корпоративные устройства.

8 декабря 2020 года Microsoft прекратит поддержку Windows 10 1903

...
8 декабря 2020 года Microsoft прекратит поддержку Windows 10 1903

Microsoft напомнила пользователям о подходящем к концу сроке жизни Windows 10 версии 1903 (Windows 10 May 2019 Update). 8 декабря 2020 года техногигант прекращает поддержку майского обновления 2019 года.

Платите $20 000, иначе взорвём ваш офис — новый вид вымогательства

...
Платите $20 000, иначе взорвём ваш офис — новый вид вымогательства

Киберпреступники стали действовать более жёстко. В последних спамерских письмах, обнаруженных «Лабораторией Касперского», злоумышленники требуют $20 тысяч и обещают взорвать офисы атакуемой компании.

Уязвимости в PAN-OS угрожают внутренним сетям компаний, патчи уже готовы

...
Уязвимости в PAN-OS угрожают внутренним сетям компаний, патчи уже готовы

В операционной системе PAN-OS, использующейся в межсетевых экранах следующего поколения (NGFW) от Palo Alto Networks, выявили несколько опасных уязвимостей, с помощью которых атакующие могут получить доступ к конфиденциальной информации или внутренним сегментам сети компании.

Критические уязвимости в стороннем компоненте открывают АСУ ТП для атак

...
Критические уязвимости в стороннем компоненте открывают АСУ ТП для атак

Эксперты предупредили о критических уязвимостях в сторонних компонентах, используемых для промышленных систем. Проблемы безопасности затрагивают крупнейших разработчиков софта для АСУ ТП — Rockwell Automation и Siemens.

Атака Raccoon позволяет взломать TLS-соединения и перехватить данные

...
Атака Raccoon позволяет взломать TLS-соединения и перехватить данные

Команда специалистов рассказала о гипотетической атаке на криптографический протокол TLS. По словам экспертов, атакующие в теории могут расшифровать HTTPS-соединение между пользователями и серверами, а значит, перехватить конфиденциальную информацию.

Обзор решений класса Security Orchestration, Automation and Response (SOAR)

...
Обзор решений класса Security Orchestration, Automation and Response (SOAR)

Организовать и автоматизировать процессы расследования ИБ-инцидентов и принятия контрмер по ним позволяет инструментарий, получивший наименование SOAR / СОАР (Security Orchestration, Automation and Response / системы оркестровки, автоматизации и реагирования). Мы собрали продукты класса СОАР, представленные на российском и мировом рынках, кратко описав каждый из них.

BLURtooth — баг, позволяющий перезаписать ключи аутентификации Bluetooth

...
BLURtooth — баг, позволяющий перезаписать ключи аутентификации Bluetooth

Стоящие за разработкой технологии Bluetooth организации предупредили о новой уязвимости, позволяющей атакующим перезаписывать ключи аутентификации. Также производители устройств получили некоторые рекомендации, помогающие снизить риски эксплуатации.

Google пропатчил XSS в Google Maps со второго раза

...
Google пропатчил XSS в Google Maps со второго раза

Разработчики Google устранили XSS-уязвимость в Google Maps. Об этой проблеме безопасности интернет-гиганту сообщил исследователь через программу поиска уязвимостей, за что получил причитающееся вознаграждение.