Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Власти США опубликовали шесть новых вредоносов группировки Lazarus

...
Власти США опубликовали шесть новых вредоносов группировки Lazarus

Власти США поделились интересными семплами новых вредоносных программ на VirusTotal. По словам Агентства по кибербезопасности и защите инфраструктуры (CISA) США, за этими вредоносами стоит та же группировка, которая в 2017 году спровоцировала атаку WannaCry — Lazarus (или Hidden Cobra).

Минюст США обвиняет дочку Huawei в краже коммерческой тайны Cisco

...
Минюст США обвиняет дочку Huawei в краже коммерческой тайны Cisco

Китайский техногигант Huawei и его дочка Futurewei обвиняются в краже коммерческой тайны корпорации Cisco. Полученные данные, как утверждает сторона обвинения, компании из КНР использовали для копирования маршрутизаторов Cisco.

Microsoft отозвала апдейт KB4524244 для Windows 10 из-за проблем ребута

...
Microsoft отозвала апдейт KB4524244 для Windows 10 из-за проблем ребута

Одно из обновлений безопасности, выпущенное в связке с февральским набором патчей для Windows 10, вызвало проблемы с перезагрузкой компьютеров. После изучения сообщений об ошибках Microsoft удалила апдейт KB4524244 со своих серверов.

Связка уязвимостей SweynTooth угрожает сотням Bluetooth-устройств

...
Связка уязвимостей SweynTooth угрожает сотням Bluetooth-устройств

Исследователи в области кибербезопасности выявили множество уязвимостей в реализации технологии «Bluetooth с низким энергопотреблением» (BLE) в электронных схемах System-on-a-Chip (однокристальная система, SoC).

Техники использования DNS в атаках вредоносных программ

...
Техники использования DNS в атаках вредоносных программ

Во многих случаях вредоносным программам для выполнения своих функций нужно сетевое взаимодействие с командными центрами управления (С&C). Но на их пути могут встать продукты сетевой безопасности, которые применяются в компании — например, брандмауэры, защищённые веб-шлюзы и антивирусы. Тогда, пытаясь продлить работу, нежелательный объект связывается со своим сервером C&C по скрытому каналу. В качестве такового злоумышленники нередко используют протокол системы доменных имён DNS; это позволяет им не только обеспечить соединение, но и управлять кражей данных и перенаправлением трафика.

Манипуляции Samsung с ядром Android создали дополнительный вектор атаки

...
Манипуляции Samsung с ядром Android создали дополнительный вектор атаки

Исследователи в области кибербезопасности из проекта Google Project Zero недовольны манипуляциями Samsung с ядром мобильной операционной системы Android. Эксперты считают, что корейский техногигант создал ещё больше векторов атак.

Росбанк повысил защиту инфраструктуры приложений с помощью Prisma Cloud

...
Росбанк повысил защиту инфраструктуры приложений с помощью Prisma Cloud

Росбанк совместно с ИТ-компанией «Инфосистемы Джет» реализовал первый в России проект по внедрению платформы Prisma Cloud для защиты инфраструктуры приложений. С помощью нее кредитная организация уже обеспечивает безопасность двух приложений дистанционного банковского обслуживания и планирует масштабировать решение на новые разработки.

Fortinet и Equinix ускоряют подключение к облаку Fortinet Secure SD-WAN

...
Fortinet и Equinix ускоряют подключение к облаку Fortinet Secure SD-WAN

Компания Fortinet объявляет о начале сотрудничества с компанией Equinix, которая на глобальном уровне занимается подключением к интернету и центрам обработки данных. Цель проекта – ускорение соединения с облачными сетями посредствам добавления решения Fortinet Secure SD-WAN в структуру Equinix’s Network Edge.

82% уязвимостей веб-приложений находятся в исходном коде

...
82% уязвимостей веб-приложений находятся в исходном коде

Поскольку киберпреступники часто эксплуатируют уязвимости в веб-приложениях, специалисты компании Positive Technologies решили исследовать состояние защищённости данного компонента.

Ростелеком вышел на рынок системной интеграции в сфере ИБ

...
Ростелеком вышел на рынок системной интеграции в сфере ИБ

Представители «Ростелеком-Солар» сообщают: компания выходит на рынок системной интеграции в сфере информационной безопасности. Отныне направление головной компании «Ростелеком», известное как «Кибербезопасность», будет включать разработку собственных технологий.