Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Мобильный Криминалист Эксперт 1.4 поддерживает смартфоны Huawei

...
Мобильный Криминалист Эксперт 1.4 поддерживает смартфоны Huawei

«Оксиджен Софтвер», российский разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует новую версию флагманского продукта — «Мобильный Криминалист Эксперт».

Ошибка в Zoom раскрывает незнакомцам фото и email пользователей

...
Ошибка в Zoom раскрывает незнакомцам фото и email пользователей

Zoom, софт для организации видеоконференций, раскрывает адреса электронной почты, фотографии пользователей и позволяет инициировать звонок с незнакомцами. Причина кроется в некорректном способе обработки контактов, якобы работающих в одной организации.

Системы анализа сетевого трафика (NTA) — обзор мирового и российского рынка

...
Системы анализа сетевого трафика (NTA) — обзор мирового и российского рынка

Системы класса Network Traffic Analysis (NTA) предназначены для перехвата и анализа сетевого трафика, а также для обнаружения сложных и целевых атак. С их помощью можно проводить ретроспективное изучение сетевых событий, обнаруживать и расследовать действия злоумышленников, реагировать на инциденты. NTA могут служить отличным источником данных для оперативных центров информационной безопасности (SOC).

В рамках целевой атаки преступники заражают часто посещаемые сайты

...
В рамках целевой атаки преступники заражают часто посещаемые сайты

Специалисты «Лаборатории Касперского» вышли на вредоносную целевую кампанию, в рамках которой киберпреступники заражают популярные сайты, чтобы добраться до посетителей этих ресурсов.

Как организовать безопасную удалённую работу во время карантина

...
Как организовать безопасную удалённую работу во время карантина

Удалённая работа в период карантина из-за COVID-19 может создать не всегда очевидные риски для информационной безопасности. К их числу относятся модификация трафика, перехват паролей и конфиденциальных данных, а также взлом маршрутизаторов и перенаправление пользователей на вредоносные сайты. Именно в таких условиях важно проанализировать контрмеры; в качестве одного из вариантов рассмотрим использование виртуальной частной сети (Virtual Private Network, VPN).

Внеплановое обновление Windows 10 устраняет баг с подключением к Сети

...
Внеплановое обновление Windows 10 устраняет баг с подключением к Сети

Microsoft выпустила внеплановое обновление для Windows 10, устраняющее проблемы с подключением к Сети. Этот баг больше всего затронул пользователей прокси и VPN-сервисов.

Злоумышленник взломал официальные YouTube-аккаунты Microsoft

...
Злоумышленник взломал официальные YouTube-аккаунты Microsoft

Некий киберпреступник взломал официальные аккаунты Microsoft на YouTube, после чего загрузил мошеннические видео, посвящённые криптовалюте Ponzi. Сам взлом произошёл приблизительно двадцать часов назад.

DeviceLock DLP обеспечит проверку сообщений и файлов в сервисе Zoom

...
DeviceLock DLP обеспечит проверку сообщений и файлов в сервисе Zoom

Компания DeviceLock - российский разработчик системы борьбы с утечками данных DeviceLock DLP, провел дополнительное тестирование своего решения при использовании сервисов видеоконференции Zoom и мессенджера Skype.

В 2019 году на 40% выросли попытки получить контроль над инфраструктурой

...
В 2019 году на 40% выросли попытки получить контроль над инфраструктурой

За 2019 год объем киберинцидентов вырос на 30%, при этом доля внешних инцидентов увеличилась с 54% до 58% – таковы данные отчета Solar JSOC Security Report компании «Ростелеком-Солар». Всего за прошлый год центр мониторинга и реагирования на киберугрозы Solar JSOC выявил и отразил свыше 1,1 млн атак, нацеленных на инфраструктуру более 100 крупнейших государственных и коммерческих организаций из различных отраслей экономики.

Группировка FIN7 рассылает компаниям вредоносные USB-устройства

...
Группировка FIN7 рассылает компаниям вредоносные USB-устройства

Киберпреступная группировка FIN7 атакует организации, отправляя с помощью Почтовой службы США вредоносные USB-накопители. Эти устройства при подключении к компьютеру ведут себя как клавиатура, что позволяет злоумышленникам выполнять команды и устанавливать JavaScript-бэкдор.