Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Абсурдный фишинг: Вы выиграли $2,5 млн за использование Google-сервисов

...
Абсурдный фишинг: Вы выиграли $2,5 млн за использование Google-сервисов

В ходе новой фишинговой кампании злоумышленники рассылают письма, замаскированные под уведомления от Google. В них утверждается, что пользователь выиграл $2,5 млн за использование онлайн-сервисов интернет-гиганта.



Обзор ПАК ЗХИ «Секрет Особого Назначения», защищенного служебного USB-накопителя

Обзор ПАК ЗХИ «Секрет Особого Назначения», защищенного служебного USB-накопителя

ПАК «Секрет Особого Назначения» — защищенный USB-накопитель от компании ЗАО «ОКБ САПР», который позволяет администратору разрешить использовать носитель только на определенных компьютерах, ведет встроенный журнал подключений, а также разграничивает права пользователя и администратора. Для пользователя это привычный съемный накопитель для работы, а для администратора — инструмент контроля использования накопителя и защиты информации на нем. Продукт работает на компьютерах под управлением Microsoft Windows и не требует установки своего программного обеспечения.

Сертификат AM Test Lab №258 от 25.06.2019

Банковский Android-троян Riltok выходит за пределы России

...
Банковский Android-троян Riltok выходит за пределы России

Семейство банковских троянов для Android Riltok вышло за пределы России. Напомним, что это довольно агрессивный вредонос, подменяющий стандартное приложение для SMS и отображающий пользователям фишинговые окна.

BI.ZONE и Транстелеком создадут платформу кибербезопасности в Казахстане

...
BI.ZONE и Транстелеком создадут платформу кибербезопасности в Казахстане

В рамках Второго Международного конгресса по кибербезопасности, который проходит в Москве, компания BI.ZONE и АО «Транстелеком» (Казахстан) заключили меморандум о сотрудничестве. Соответствующий документ подписали директор BI.ZONE Дмитрий Самарцев и председатель правления АО «Транстелеком» Жанболат Надыров.

Apple не успела пропатчить macOS — атакующие обходят Gatekeeper

...
Apple не успела пропатчить macOS — атакующие обходят Gatekeeper

К сожалению, Apple затянула с устранением серьезной уязвимости в macOS Mojave, которая позволяет обойти Gatekeeper — судя по всему, киберпреступники взялись активно эксплуатировать эту брешь в реальных атаках. Об этом предупреждают эксперты компании Intego.

Количество вредоносных файлов на OneDrive увеличилось на 60%

...
Количество вредоносных файлов на OneDrive увеличилось на 60%

Данные, собранные аналитиками компании FireEye за первый квартал 2019 года, показали резкий скачок в использовании облачного сервиса Microsoft OneDrive для хранения вредоносных файлов.

Firefox задействует Windows-службу BITS для фоновой загрузки патчей

...
Firefox задействует Windows-службу BITS для фоновой загрузки патчей

В ближайшем будущем браузер Firefox будет использовать компонент операционной системы Windows, известный как BITS (Background Intelligent Transfer Service), для загрузки обновлений в фоновом режиме. Это первый шаг компании Mozilla на пути к независимому агенту обновлений, который будет загружать и устанавливать новые версии, даже если браузер закрыт.

Mail.ru откажется от фиксированных паролей в пользу коротких SMS-кодов

...
Mail.ru откажется от фиксированных паролей в пользу коротких SMS-кодов

Постепенно парольная защита отходит на второй план, уступая место более продвинутым и безопасным методам аутентификации. Вот и крупнейший российский сервис электронной почты Mail.ru сообщил о планах отказаться от фиксированных паролей.

Баг USB-C в Windows 10 приводит к долгому выключению устройства

...
Баг USB-C в Windows 10 приводит к долгому выключению устройства

Microsoft признала наличие бага в Windows 10 1809, а именно в системе программного интерфейса для подключения устройств через USB Type-C. Благодаря этой ошибке операционная система Windows может выключаться значительно медленнее.

Microsoft предупреждает о новых атаках с помощью Excel-документов

...
Microsoft предупреждает о новых атаках с помощью Excel-документов

Microsoft предупреждает об активной киберпреступной кампании — злоумышленники используют функции Office для компрометации компьютеров на базе операционной системы Windows. На этот раз под угрозой даже те пользователи, чьи системы полностью обновлены.