Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Кибершпионы используют эксплойт для Autodesk 3D Max в целевых атаках

...
Кибершпионы используют эксплойт для Autodesk 3D Max в целевых атаках

В новых целевых атаках кибершпионская группировка использует интересный метод проникновения в сеть международной организации. Специалисты Bitdefender, наблюдавшие за действиями группы, заявили о признаках качественно организованной кампании.

Алексей Виноградов: Импортозамещение не способствует экономии. Наоборот, выходит дороже

...
Алексей Виноградов: Импортозамещение не способствует экономии. Наоборот, выходит дороже

Алексей Виноградов, начальник отдела информационной безопасности Государственного бюджетного учреждения Сахалинской области «Сахалинский областной центр информатизации» (ГБУ СО «СОЦИ»), рассказал Anti-Malware.ru об особенностях работы своей организации, а также поделился размышлениями на тему импортозамещения в России и опытом использования отечественных СЗИ.

ФБР арестовало россиянина, нанявшего инсайдера в Tesla за $1 млн

...
ФБР арестовало россиянина, нанявшего инсайдера в Tesla за $1 млн

Министерство юстиции США обвиняет гражданина России в вербовке сотрудника компании Tesla, работающего в штате Невада. По данным американских спецслужб, россиян предлагал вознаграждение за установку вредоносной программы в сеть организации.

Большинство уязвимостей Linux изрядно раздуты и преувеличены

...
Большинство уязвимостей Linux изрядно раздуты и преувеличены

Каждые несколько недель появляется очередная история о том, насколько небезопасна система Linux. Неискушённый пользователь может поверить, что у Linux действительно есть проблемы с безопасностью. Однако если вникнуть глубже, настоящей проблемой является некорректное администрирование.

Эксперт опубликовал детали уязвимости в Safari — Apple тянет с патчем

...
Эксперт опубликовал детали уязвимости в Safari — Apple тянет с патчем

Исследователь в области кибербезопасности из польской компании REDTEAM.PL опубликовал детали уязвимости в браузере Safari. Эксплуатация бага приводит к утечке или краже файлов с устройства пользователя.

Операторы DarkSide требуют до $2 млн выкупа, но не трогают медучреждения

...
Операторы DarkSide требуют до $2 млн выкупа, но не трогают медучреждения

Новая группа вымогателей DarkSide в августе запустила серию атак на организации. За две недели операторы шифровальщика успели заработать более миллиона долларов. Новая кампания стартовала 10 августа 2020 года.

Palo Alto Networks планирует приобрести The Crypsis Group за $265 млн

...
Palo Alto Networks планирует приобрести The Crypsis Group за $265 млн

Palo Alto Networks заинтересовалась компанией The Crypsis Group, специализирующейся на консультациях в области сетевой криминалистики, реагирования на киберинциденты и управления рисками. Если сделка состоится, Palo Alto Networks выплатит $265 миллионов.

Операторы шифровальщиков любят баги в VPN, но RDP держит первое место

...
Операторы шифровальщиков любят баги в VPN, но RDP держит первое место

В первой половине 2020 года часть киберпреступных группировок, распространяющих программы-вымогатели, эксплуатировали уязвимости в VPN-сервисах Citrix и Pulse Secure. Однако большинство атак шифровальщиков увенчались успехом благодаря скомпрометированным RDP-точкам.



Обзор Ideco UTM 8, универсального шлюза безопасности

Обзор Ideco UTM 8, универсального шлюза безопасности

В августе 2020 года российская компания «Айдеко» анонсировала выход новой версии своего универсального шлюза безопасности — Ideco UTM 8. В восьмой версии продукта, созданной на полностью новой платформе, представлены новые возможности для контроля и глубокого анализа сетевого трафика пользователей и организации защищённого доступа в интернет из корпоративных и ведомственных сетей, исправлены ошибки и переработан интерфейс.

Сертификат AM Test Lab №300 от 21.08.2020

Adobe открыла исходный код инструмента для поиска утёкших учётных данных

...
Adobe открыла исходный код инструмента для поиска утёкших учётных данных

Компания Adobe открыла исходный код инструмента, способного идентифицировать сгенерированные случайным образом строки. Разработка будет также полезна для вычисления скомпрометированных учётных данных.