Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Вымогатели Darkside потратили часть выкупа на благотворительность

...
Вымогатели Darkside потратили часть выкупа на благотворительность

Группировка Darkside, занимающаяся вымогательством с помощью зловреда-шифровальщика, пожертвовала по 0,88 биткойна (чуть больше $10 000 по текущему курсу) в фонды некоммерческих организаций — Children International и The Water Project.

Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

...
Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

На прошлой неделе крупнейшие ИТ-корпорации поучаствовали в хорошо организованной операции, нацеленной на уничтожение инфраструктуры TrickBot, одного из самых крупных на сегодняшний день ботнетов. Оказалось, что борьба Microsoft и операторов вредоноса всё ещё продолжается.

ГОСТ VPN: три примера, когда сервис лучше собственного проекта

...
ГОСТ VPN: три примера, когда сервис лучше собственного проекта

На фоне цифровизации экономики вопросу шифрования корпоративных каналов связи уделяется всё больше внимания. В некоторых отраслях, например госсекторе, энергетике или финансах, законодательство требует использовать только российские криптоалгоритмы. Ниже мы разберём на конкретных примерах, когда заказчик может организовать шифрование по ГОСТ самостоятельно, а когда ему выгоднее обратиться к услугам сервис-провайдера.

Обновление KB4579311 для Windows 10 приводит к сбою в работе Проводника

...
Обновление KB4579311 для Windows 10 приводит к сбою в работе Проводника

После выпуска пакета KB4579311 для Windows 10 на тематических форумах появились многочисленные жалобы на сбои, падение производительности и другие проблемы. Эксперты BleepingComputer провели расследование и разработали рекомендации для тех, кто столкнулся с этими неприятностями.

Шпион GravityRAT портирован на Android и macOS

...
Шпион GravityRAT портирован на Android и macOS

Исследователи из «Лаборатории Касперского» обнаружили новые варианты шпионской программы GravityRAT, которые способны атаковать не только Windows, но также macOS и Android.

Внедрение DLP-системы СёрчИнформ КИБ сэкономило Синергии 10 млн руб.

...
Внедрение DLP-системы СёрчИнформ КИБ сэкономило Синергии 10 млн руб.

Корпорация «Синергия» увеличила объем внедрения программы для защиты от утечек информации, мошенничества и других угроз, связанных с человеческим фактором. Это было связано с расширением штата сотрудников, который в 2020 году составил 1500 человек.

Госорганам России рассказали, как перейти на отечественную криптосвязь

...
Госорганам России рассказали, как перейти на отечественную криптосвязь

Правительство Российской Федерации опубликовало рекомендации по переходу госсервисов на использование отечественных методов и средств шифрования. Представленные рекомендации носят временный характер и разработаны в соответствии с законом «Об информации, информационных технологиях и о защите информации».

Директором по росту BI.ZONE стал Рустэм Хайретдинов

...
Директором по росту BI.ZONE стал Рустэм Хайретдинов

Российская компания BI.ZONE, разрабатывающая решения в области кибербезопасности, сообщила о кадровых перестановках. В частности, должность директора по росту компании занял известный многим в ИБ-кругах Рустэм Хайретдинов.

В Windows и редакторе Visual Studio обнаружены RCE-баги

...
В Windows и редакторе Visual Studio обнаружены RCE-баги

Корпорация Microsoft выпустила внеочередные патчи для Windows и приложения Visual Studio Code; новые заплатки призваны закрыть две уязвимости удаленного исполнения кода (RCE). Бреши получили по 7,8 балла по шкале CVSS, то есть расцениваются как существенные.

Google: В 2017 году мы отразили самую мощную DDoS-атаку (2.54 Tbps)

...
Google: В 2017 году мы отразили самую мощную DDoS-атаку (2.54 Tbps)

В сентябре 2017 года Google справился с DDoS мощностью 2.54 терабит в секунду (Tbps) — крупнейшей на сегодняшний день кибератакой подобного рода. Об этом на днях рассказала команда Google Cloud.