Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Скрипты AutoHotkey используются для кражи данных и удаленного доступа

...
Скрипты AutoHotkey используются для кражи данных и удаленного доступа

Злоумышленники используют скрипт AutoHotkey для кражи информации и обхода средств защиты, установленных на компьютере жертвы. Помимо этого, этот же скрипт позволяет преступникам устанавливать дополнительные вредоносные элементы, а также подключаться к скомпрометированным машинам через TeamViewer.

Киберпреступники Sea Turtle смогли скомпрометировать национальные домены

...
Киберпреступники Sea Turtle смогли скомпрометировать национальные домены

Исследователи Cisco Talos рассказали о группе киберпреступников, занимающейся кибершпионажем на государственном уровне. В Cisco группировке дали имя — Sea Turtle, ее участники используют атаки, известные как DNS hijacking (перехват DNS).

Лаборатория Касперского защитила Одинцовский Водоканал от шифровальщика

...
Лаборатория Касперского защитила Одинцовский Водоканал от шифровальщика

В понедельник 15 апреля 2019 года компания «Одинцовский Водоканал» подверглась атаке программы-шифровальщика. Участвовавшие в устранении инцидента специалисты «Лаборатории Касперского» полагают, что организация была атакована злоумышленниками целенаправленно с расчётом получить выкуп. Однако их надежды не оправдались: «Лаборатория Касперского» предоставила Водоканалу ПО для дешифровки и помогла таким образом полностью вернуть доступ к зашифрованным данным.

Microsoft потеряла контроль над важным для Windows Tiles поддоменом

...
Microsoft потеряла контроль над важным для Windows Tiles поддоменом

Microsoft потеряла контроль над важным поддоменом, который используется системами Windows 8 и Windows 10 для доставки новостей и обновлений живым тайлам (Live Tiles) — анимированным элементам меню «Пуск».

Баг в Origin от Electronic Arts позволял установить вредонос в систему

...
Баг в Origin от Electronic Arts позволял установить вредонос в систему

Корпорация Electronic Arts (EA), одна из самых крупных и узнаваемых в индустрии видеоигр, устранила уязвимость в своей онлайн-платформе для игр Origin. Обнаруженная исследователями брешь позволяла запустить вредоносный код на компьютере пользователя без его ведома.

Microsoft Edge будет предупреждать при запуске с правами администратора

...
Microsoft Edge будет предупреждать при запуске с правами администратора

Готовящаяся к выходу версия браузера Microsoft Edge, основанная на Chromium, будет предупреждать пользователя, если браузер запущен с правами администратора. Также пользователю предоставят возможность перезапустить Edge с правами обычного пользователя.

FireEye опубликовала инструмент для анализа файлов Adobe Flash

...
FireEye опубликовала инструмент для анализа файлов Adobe Flash

Компания FireEye выпустила инструмент с открытым исходным кодом под названием FLASHMINGO. FLASHMINGO предназначен для автоматического анализа файлов Adobe Flash. Напомним, что уязвимости в Adobe Flash являются одними из самых распространенных векторов для кибератак.

Еврокомиссия: Кибершпионаж со стороны Лаборатории Касперского не доказан

...
Еврокомиссия: Кибершпионаж со стороны Лаборатории Касперского не доказан

Европейская комиссия опубликовала документ, согласно которому доказательств кибершпионажа со стороны «Лаборатории Касперского» обнаружено не было. Таким образом, озвученная в 2017 году теория США о том, что продукты антивирусной компании используются для слежки в пользу российского правительства, не имеет под собой оснований.

Баг в Chrome для iOS используется для перенаправления на рекламные сайты

...
Баг в Chrome для iOS используется для перенаправления на рекламные сайты

Злоумышленники используют уязвимость в браузере Chrome для мобильной операционной системы iOS для перенаправления пользователей iPhone и iPad на рекламные и мошеннические сайты. Об этом рассказали эксперты Confiant, специализирующиеся на отслеживании злонамеренных рекламных кампаний.

Обзор рынка сервисов мониторинга открытых источников информации

...
Обзор рынка сервисов мониторинга открытых источников информации

Системы анализа упоминаний в открытых источниках стали популярны во всем мире. Мониторинг и анализ упоминаний в соцмедиа и СМИ помогает получить огромное количество данных из различных платформ социальных сетей, таких как Вконтакте, Facebook и Instagram, чтобы сформировать представление о потребителях, улучшить продукты и следить за конкурентами. Как развивается российский рынок мониторинга онлайн-источников и чем региональные участники отличаются от международных сервисов?