Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В Solar appScreener 3.8 добавили экспериментальный анализ уязвимостей

...
В Solar appScreener 3.8 добавили экспериментальный анализ уязвимостей

«Ростелеком-Солар», национальный провайдер сервисов и технологий кибербезопасности, объявляет о выходе новой версии анализатора кода Solar appScreener 3.8. В обновлении представлена инновационная функциональность экспериментального анализа, позволяющая пользователям системы опробовать в действии новейшие возможности обнаружения уязвимостей в коде, находящиеся в проработке у разработчиков системы.

Обновление KB4598298 устраняет внезапные перезагрузки Windows 10

...
Обновление KB4598298 устраняет внезапные перезагрузки Windows 10

Microsoft выпустила обновление под идентификатором KB4598298 для Windows 10 и Windows Server версий 1809 и 1909. Этот патч устраняет проблему внезапных перезагрузок операционной системы, а также сбоев в её работе из-за BitLocker. Помимо этого, KB4598298 исправил ряд багов системной службы LSASS.

Повелители шифровальщика Avaddon выбивают выкуп, проводя DDoS-атаки

...
Повелители шифровальщика Avaddon выбивают выкуп, проводя DDoS-атаки

Операторы шифрующей файлы программы Avaddon начали использовать DDoS-атаки, чтобы заставить строптивую жертву связаться с ними и обговорить условия выкупа.

Эксперт показал, как фишеры могут маскировать URL с помощью Google Meet

...
Эксперт показал, как фишеры могут маскировать URL с помощью Google Meet

Шон Райт, специалист в области кибербезопасности, выявил уязвимость в популярном сервисе для видеоконференций Google Meet. Проблема кроется в конвертации URL, поскольку создаваемые редиректы — отличный инструмент для фишинга.

Неизвестные выкрали данные о доходах Intel с официального сайта компании

...
Неизвестные выкрали данные о доходах Intel с официального сайта компании

Корпорация Intel сообщила о киберинциденте, в ходе которого злоумышленникам удалось похитить информацию о финансовых результатах техногиганта за весь 2020 год. В настоящее время идёт расследование вторжения посторонних.

Компанию SonicWall взломали с помощью 0-day в её же VPN

...
Компанию SonicWall взломали с помощью 0-day в её же VPN

SonicWall, известный производитель файрволов и VPN-продуктов, стал жертвой хорошо спланированной атаки на внутренние системы. По имеющейся информации, киберпреступники использовали 0-day уязвимости в VPN от SonicWall.

Эксперт запустил сайт, на котором собраны уязвимости в коде вредоносов

...
Эксперт запустил сайт, на котором собраны уязвимости в коде вредоносов

Исследователь в области кибербезопасности Джон Пейдж запустил специальный веб-ресурс, на котором собраны уязвимости в коде популярных семейств вредоносных программ. Пейдж выразил надежду, что другие специалисты будут пользоваться информацией о багах для нейтрализации и удаления зловредов со скомпрометированных хостов.

Злоумышленники используют RDP Windows для усиления DDoS-потока в 86 раз

...
Злоумышленники используют RDP Windows для усиления DDoS-потока в 86 раз

Эксперты Netscout предупреждают о возможности использования RDP-серверов Windows в DDoS-атаках с отражением и увеличением потока мусорных пакетов (reflection / amplification). Такую возможность уже предлагают теневые сервисы; зафиксированы атаки мощностью от 20 до 750 Гбит/с с коэффициентом усиления 85,9.

РуссНефть планирует внедрить СёрчИнформ FileAuditor

...
РуссНефть планирует внедрить СёрчИнформ FileAuditor

«РуссНефть» работает с огромным массивом данных, требующих особой защиты: это сведения о месторождениях, объемах и технологиях разработки, о контрагентах, планах и направлениях развития. Защищать чувствительную к утечке информацию необходимо где бы она ни находилась: на файловых серверах, ПК сотрудников, в сетевых хранилищах. Для этого компания искала решение, которое позволило бы проводить автоматизированный аудит файловой системы, выявлять нарушения прав доступа и отслеживать изменения в критичных данных.

ShinyHunters слил третью за неделю базу — миллионов клиентов Teespring

...
ShinyHunters слил третью за неделю базу — миллионов клиентов Teespring

Уже известный киберпреступник ShinyHunters, наводящий шороху последние несколько дней, слил очередную базу данных, в которой содержатся сведения миллионов пользователей, зарегистрированных на площадке Teespring. Напомним, что эта компания занимается производством одежды с индивидуальным принтом.