Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Баг в Twitter позволял твитить от лица пользователей и отключать 2FA

...
Баг в Twitter позволял твитить от лица пользователей и отключать 2FA

Британский исследователь в области кибербезопасности рассказал об уязвимости социальной платформы Twitter. Брешь позволяла злоумышленникам отправлять твиты, посылать личные сообщения, публиковать картинки и видео от имени любого пользователя. Более того, зная, как использовать эту уязвимость, атакующий мог отключить настройки безопасности аккаунта.



Обзор vGate 4.1 - защита виртуальных инфраструктур на базе VMware vSphere и Microsoft Hyper-V

Обзор vGate 4.1 - защита виртуальных инфраструктур на базе VMware vSphere и Microsoft Hyper-V

vGate 4.1 производства компании «Код безопасности» — это решение для защиты платформ виртуализации на базе VMware vSphere и Microsoft Hyper-V от внешних и внутренних угроз в соответствии с требованиями регуляторов. За несколько лет, прошедших с момента предыдущего обзора, продукт сильно изменился — добавились новые возможности, часть функций переместилась в новую веб-консоль, а процесс работы с продуктом упростился. Разработчик делает особый акцент на защиту от внутренних угроз, обусловленных сложностью контроля действий администраторов виртуальных сред.

Сертификат AM Test Lab №240 от 23.12.2018

Appercut от Attack Killer сертифицирован ФСТЭК России

...
Appercut от Attack Killer сертифицирован ФСТЭК России

Компания Attack Killer, специализирующаяся на комплексной защите веб-ресурсов, сообщает о получении сертификата ФСТЭК России на четвертую версию решения Appercut Custom Code Scanner – статического сканера качества и безопасности исходного кода.

Россияне больше боятся утечки финансовых, а не персональных данных

...
Россияне больше боятся утечки финансовых, а не персональных данных

Специалисты «Лаборатории Касперского» выяснили, чего россияне боятся больше всего при совершении покупок онлайн. Аналитики утверждают, что 79% российских пользователей отдают себе отчет в том, что их могут подстерегать киберугрозы финансового характера в процессе онлайн-шопинга.

Эксперты фиксируют 480 новых IoT-вредоносов каждую минуту

...
Эксперты фиксируют 480 новых IoT-вредоносов каждую минуту

Специалисты антивирусной компании McAfee представили новое исследование, отдельные моменты которого по-настоящему удивляют. Согласно их отчету, компания фиксирует 480 новых IoT-вредоносов каждую минуту.

Новая версия вайпера Shamoon 3 содержит строку из Корана

...
Новая версия вайпера Shamoon 3 содержит строку из Корана

Исследователи продолжают анализировать недавние атаки вайпера (вредоносная программа, безвозвратно удаляющая всю информацию с компьютера жертвы ) Shamoon 3. В ходе изучения программы эксперты отметили связь с Ираном, но есть и более удивительный факт — код зловреда содержит строки из Корана.

Глава Huawei: За последние 30 лет у компании не было проблем с ИБ

...
Глава Huawei: За последние 30 лет у компании не было проблем с ИБ

Генеральный директор Huawei Кен Ху провел пресс-конференцию с участием ведущих мировых СМИ в новом кампусе компании в Дунгуане. Главу компании не смущают трудности, с которыми пришлось столкнуться техногиганту в последнее время. Кен Ху уверен в коммерческом росте и перспективах Huawei.

Правительственные киберпреступники Китая атаковали IBM и Hewlett-Packard

...
Правительственные киберпреступники Китая атаковали IBM и Hewlett-Packard

В СМИ появилась информация о киберпреступниках, якобы работающих на правительство Китая. По имеющимся данным, злоумышленники проникли в сети компаний IBM и Hewlett-Packard, после чего атаковали клиентов этих корпораций. Сообщается, что эта атака является частью кампании под названием Cloudhopper.

Злоумышленники в последних атаках успешно обходят 2FA Gmail

...
Злоумышленники в последних атаках успешно обходят 2FA Gmail

Зафиксирована новая волна атак на аккаунты Google и Yahoo, злоумышленники обходят двухфакторную аутентификацию и получают контроль над учетными записями пользователей защищенных почтовых сервисов. Об этом предупредили специалисты Amnesty International.

Злоумышленник может удаленно вывести из строя серверы с помощью BMC-атак

...
Злоумышленник может удаленно вывести из строя серверы с помощью BMC-атак

Злоумышленники могут удаленно вывести из строя серверы, запустив атаку на прошивку, которая использует Baseboard Management Controller (BMC, контроллер, реализующий логику работы IPMI). Принцип атаки продемонстрировали эксперты компании Eclypsium.