Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В поисковой выдаче Google найдена фейковая реклама eBay

...
В поисковой выдаче Google найдена фейковая реклама eBay

На протяжении последней недели в поисковой выдаче Google стало появляться фейковое рекламное объявление, которое маскировалось под легитимную акцию от eBay. Если пользователь переходил по этому объявлению, его пытались ввести в заблуждение с помощью мошеннической схемы с техподдержкой.

Исследователь Google Project Zero нашел новый класс багов в Windows

...
Исследователь Google Project Zero нашел новый класс багов в Windows

Джеймс Форшоу, один из «этичных хакеров» проекта Google Project Zero, обнаружил новый класс уязвимостей, которые затрагивают драйверы Windows уровня ядра. В случае успешной эксплуатации эти бреши обеспечат злоумышленнику эскалацию привилегий.

Эффективная защита от внутренних угроз: на что обратить внимание

...
Эффективная защита от внутренних угроз: на что обратить внимание

Комплексный подход в обеспечении информационной безопасности диктует новые правила. Одно из них — фокус на внутренние угрозы. Для понимания важности этой проблемы стоит знать о типах таких угроз и факторах, влияющих на успешную борьбу с ними. Разберемся, как решить эту проблему с использованием системы ILD и как она действует.

Пользователи Windows 7 и 8.1 пожаловались на сбои Windows Defender

...
Пользователи Windows 7 и 8.1 пожаловались на сбои Windows Defender

Пользователи систем Windows 7 и 8.1 пожаловались на сбои в работе антивирусных приложений от Microsoft — Windows Defender, Microsoft Endpoint Protection и Microsoft Security Essentials. Согласно сообщениям, программы «вылетают» с ошибкой 0x800106ba.

Вышел Firefox 66, устранены пять критических уязвимостей

...
Вышел Firefox 66, устранены пять критических уязвимостей

Mozilla выпустила очередную версию браузера Firefox — Firefox 66. В общей сложности разработчики устранили 21 уязвимость, пять из которых получили статус критических, семь — высокую степень опасности, еще пять — среднюю степень риска, остальные 4 — низкую.

Уязвимости в Microsoft Office стали самыми эксплуатируемыми за 2018 год

...
Уязвимости в Microsoft Office стали самыми эксплуатируемыми за 2018 год

Согласно исследованию, опубликованному Recorded Future, в 2018 году уязвимости в Microsoft Office стали излюбленными векторами для кибератак. Бреши именно в этом программном обеспечении предпочитают эксплуатировать киберпреступники.

Клиенты Netflix и AMEX под активными фишинговыми атаками

...
Клиенты Netflix и AMEX под активными фишинговыми атаками

Две фишинговые кампании в настоящее время активно атакуют клиентов Netflix и American Express (AMEX). Цель злоумышленников — похитить данные платежных карт и информацию о социальном обеспечении. Об атаках сообщили эксперты Office 365 Threat Research.

Лаборатория Касперского подала на Apple жалобу из-за Kaspersky Safe Kids

...
Лаборатория Касперского подала на Apple жалобу из-за Kaspersky Safe Kids

«Лаборатория Касперского» подала антимонопольную жалобу на Apple. Суть претензий заключается в излишне жестком подходе американской корпорации к функционированию своего официального магазина приложений App Store, а также к правилам для сторонних приложений.

Инфосекьюрити и КриптоПро объявили о партнерстве по части защиты ЕБС

...
Инфосекьюрити и КриптоПро объявили о партнерстве по части защиты ЕБС

«Инфосекьюрити» и «КриптоПро» объявили о стратегическом партнерстве в рамках обеспечения информационной безопасности при работе с единой биометрической системой Российской Федерации. Именно эти две компании выбрал национальный провайдер «Ростелеком» в качестве авторизованных партнеров по обеспечению информационной безопасности единой биометрической системы Российской Федерации.

Крупнейший производитель алюминия Norsk Hydro стал жертвой кибератаки

...
Крупнейший производитель алюминия Norsk Hydro стал жертвой кибератаки

Норвежская нефтегазовая и металлургическая компания Norsk Hydro, один из крупнейших мировых производителей алюминия, сегодня подтвердила, что «стала жертвой масштабной кибератаки». Есть информация о том, что злоумышленникам удалось повредить инфраструктуру компании, вынудив ее вернуться к ручным операциям.