Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Фишеры провели спуфинг Microsoft.com, чтобы обойти защиту Office 365

...
Фишеры провели спуфинг Microsoft.com, чтобы обойти защиту Office 365

Авторы новой фишинговой кампании рассылают письма, имитирующие уведомление Microsoft  Outlook, якобы отправленное из домена microsoft.com. Как оказалось, эти фальшивки с успехом попадают в корпоративные ящики Office 365 в обход защитных фильтров на шлюзе безопасности электронной почты.

Каких файлов и ссылок в электронной почте следует бояться

...
Каких файлов и ссылок в электронной почте следует бояться

В эпоху ИТ-гигантов, занимающихся кибербезопасностью более 20 лет, сложно создать вредоносные программы, способные не привлекать внимания со стороны комплекса защиты информационных систем и эффективно обходить его. Однако остаётся практически неизменной одна серьёзная уязвимость — человек. Поговорим о том, как неосведомлённые о соблюдении цифровой безопасности люди помогают злоумышленникам реализовывать вредоносные схемы на их устройствах через канал электронной почты.

Настройки беты автопилота Tesla Full Self-Driving просочились в Сеть

...
Настройки беты автопилота Tesla Full Self-Driving просочились в Сеть

Пока продолжается бета-тестирование абсолютно нового автопилота Tesla, получившего имя Full Self-Driving (FSD), в Сеть уже успели просочиться настройки и друга интересная информация о нововведении. Все данные слил хакер, известный в Twitter под псевдонимом Green.

Русскоговорящие хакеры прячут вредонос Zebrocy в VHD-файлах

...
Русскоговорящие хакеры прячут вредонос Zebrocy в VHD-файлах

Русскоговорящие киберпреступники, стоящие за распространением вредоносной программы Zebrocy, задействовали новый способ доставки зловреда высокопоставленным чиновникам. Чтобы избежать обнаружения, злоумышленники стали прятать вредонос в файлы формата VHD (Virtual Hard Disk).

Хакеры атаковали EMA, выкрали данные о вакцине Pfizer от COVID-19

...
Хакеры атаковали EMA, выкрали данные о вакцине Pfizer от COVID-19

Европейское агентство лекарственных средств (EMA), отвечающее за оценку и утверждение вакцины от коронавирусной инфекции COVID-19, стало жертвой кибератаки, в ходе которой неустановленным злоумышленникам удалось выкрасть документы о вакцине Pfizer.

Гарда Аналитика включена в реестр отечественного ПО

...
Гарда Аналитика включена в реестр отечественного ПО

В декабре 2020 года платформа безопасности «Гарда Аналитика» российского разработчика систем ИБ «Гарда Технологии» (входит в «ИКС Холдинг») включена в Реестр отечественного ПО.

Microsoft выкатила новые патчи и рассказала, как исключить подмену DNS

...
Microsoft выкатила новые патчи и рассказала, как исключить подмену DNS

Корпорация Microsoft выпустила декабрьский набор патчей, совокупно закрыв 58 уязвимостей; девять из них признаны критическими, 48 — существенными. Баги нулевого дня на сей раз в списке не числятся, использования какой-либо из новых лазеек в реальных атаках не замечено.

Декабрьское обновление Android устраняет почти полсотни уязвимостей

...
Декабрьское обновление Android устраняет почти полсотни уязвимостей

Компания Google опубликовала перечень уязвимостей, пропатченных ею за последний месяц. Десять из 46 новых проблем оценены как критические, остальные — как высоко опасные.

Проблемы и перспективы российского рынка средств защиты информации от несанкционированного доступа

...
Проблемы и перспективы российского рынка средств защиты информации от несанкционированного доступа

Наложенные средства защиты информации от несанкционированного доступа (СЗИ от НСД) дополняют встроенные механизмы безопасности операционных систем и призваны усилить контроль над обращениями к конфиденциальной информации. Однако нужны ли на самом деле такие инструменты и есть ли у систем этого класса будущее вне поля действия актов регуляторов? О проблемах и перспективах рынка сертифицированных СЗИ от НСД мы спросили зрителей онлайн-конференции AM Live.

Group-IB TI&A соответствует рекомендациям Минюста США

...
Group-IB TI&A соответствует рекомендациям Минюста США

Компания Group-IB сообщила о соответствии рекомендациям Министерства юстиции США в области кибербезопасности и киберразведки высокотехнологичной системы Group-IB Threat Intelligence & Attribution.