Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Более 100 тыс. файрволов и VPN-шлюзов Zyxel содержали бэкдор-аккаунт

...
Более 100 тыс. файрволов и VPN-шлюзов Zyxel содержали бэкдор-аккаунт

Более ста тысяч межсетевых экранов, VPN-шлюзов и контроллеров точек доступа от Zyxel содержали жёстко закодированный административный бэкдор-аккаунт, который при случае мог открыть киберпреступникам root-доступ к устройствам через SSH-интерфейс или веб-панель администратора.

Выбираем Endpoint Detection and Response (EDR) от Kaspersky

...
Выбираем Endpoint Detection and Response (EDR) от Kaspersky

Системы Endpoint Detection and Response (EDR) помогают защитить информационные системы от современных комплексных атак на конечные точки. «Лаборатория Касперского» не остаётся в стороне и создаёт свои EDR-системы. В 2017 году был выпущен Kaspersky EDR, усиливший платформу Kaspersky Anti Targeted Attack, а в 2020 году компания предложила «Kaspersky EDR для бизнеса Оптимальный», который входит в линейку продуктов «Kaspersky Security для бизнеса» и включает в себя всю функциональность комплекса защиты конечных точек «Kaspersky Endpoint Security для бизнеса Расширенный» вместе с базовыми возможностями EDR.

Microsoft: Атаковавшие SolarWinds хотели добраться до данных в облаке

...
Microsoft: Атаковавшие SolarWinds хотели добраться до данных в облаке

Представители Microsoft назвали конечную цель киберпреступников, атаковавших корпорацию SolarWinds, — добраться до данных, хранящихся в облаке жертв. Именно ради этого злоумышленники развернули бэкдор Sunburst/Solorigate в локальной сети.

Дмитрий Горелов: Мы были вынуждены вводить производство в работу посменно, чтобы снизить риск заражения

...
Дмитрий Горелов: Мы были вынуждены вводить производство в работу посменно, чтобы снизить риск заражения

Дмитрий Горелов, коммерческий директор компании «Актив», и Владимир Иванов, директор по развитию компании «Актив», поделились с Anti-Malware.ru итогами уходящего года с эффектами от эпидемии коронавируса, а также планами на будущее, рассказав при этом много интересного об аутентификации, идентификации, биометрии и многом другом.

Приходящий через Word зловред грузит с Imgur картинку с Cobalt Strike

...
Приходящий через Word зловред грузит с Imgur картинку с Cobalt Strike

Обнаружена новая вредоносная программа для Windows, распространяемая через целевые email-рассылки. Цепочку заражения запускает макрос, встроенный в документ Word; после активации он загружает с GitHub сценарий PowerShell, который, в свою очередь, скачивает с Imgur код Cobalt Strike, спрятанный в изображении по методу стеганографии.

Whirlpool стала жертвой операторов Nefilim, часть данных слили в Сеть

...
Whirlpool стала жертвой операторов Nefilim, часть данных слили в Сеть

Американская корпорация Whirlpool, один из крупнейших производителей бытовой техники в мире, закрывает 2020 год не очень приятным инцидентом: системы компании пострадали от операторов известной программы-вымогателя Nefilim.

SCHNEIDER GROUP защитила активы от утечек с помощью Solar Dozor

...
SCHNEIDER GROUP защитила активы от утечек с помощью Solar Dozor

Компания «Ростелеком-Солар» объявляет о внедрении системы защиты от утечек Solar Dozor в международной консалтинговой компании SCHNEIDER GROUP. Взяв на вооружение DLP-систему, компания обеспечила защиту конфиденциальной информации от утечек, снизила экономические и репутационные риски.

Kaspersky провела расследование кибератак на разработчиков вакцины

...
Kaspersky провела расследование кибератак на разработчиков вакцины

«Лаборатория Касперского» обнаружила две сложные атаки группы Lazarus на организации, занимающиеся исследованиями COVID-19. Жертвами инцидентов, в которых применялись продвинутые вредоносные инструменты, стали министерство здравоохранения и фармацевтическая компания в одной из стран Азии, занимающаяся производством и поставками вакцины.

BI.ZONE и Криптонит разработали отечественную версию протокола WireGuard

...
BI.ZONE и Криптонит разработали отечественную версию протокола WireGuard

Исследовательское подразделение BI.ZONE и научные сотрудники «Криптонита» разработали проект протокола для создания виртуальных частных сетей Ru-WireGuard и его эталонную реализацию. Результаты можно взять за основу при разработке рекомендаций по стандартизации протокола WireGuard с российскими криптографическими алгоритмами.

Крупнейшие мировые утечки данных и взломы 2020 года

...
Крупнейшие мировые утечки данных и взломы 2020 года

Вследствие пандемии COVID-19, сокращения бюджетов, перехода на «удалёнку» открылись новые векторы атак на предприятия и ведомства. Если добавить обычный человеческий фактор, то всё сложится в мозаику для совершения кибернападений. Какие компании пострадали от атак хакеров и утечек данных? Какие пробелы в защите этому способствовали? Что может произойти, если отключить защиту всего на 10 минут? Узнаем, какой пароль использовал президент США в Twitter.