Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Как киберпреступники добывают и используют персональные данные

...
Как киберпреступники добывают и используют персональные данные

Что происходит с вашими персональными данными после того, как киберпреступники похищают их? Как можно нажиться на вашей личной информации? Предлагаем погрузиться в способы получения доступа к украденным базам пользовательских данных, а также поговорить об обогащении с их помощью. Помимо этого, рассмотрим методы защиты, которые пригодятся пользователям и специалистам по ИБ.

Акронис Инфозащита отменяет плату за облачный бэкап

...
Акронис Инфозащита отменяет плату за облачный бэкап

Компания «Акронис Инфозащита» сообщает, что для поддержки бизнеса своих партнеров и заказчиков для всех новых клиентов сервисов, работающих на базе «Acronis Защита Данных Облачная», отменяется плата за пользование услугой. Акция продлится до 31 июля 2020 года. Услугу предоставляют партнеры (сервис-провайдеры) компании «Акронис Инфозащита».

Атакующие могут взломать каждый десятый открытый удаленный рабочий стол

...
Атакующие могут взломать каждый десятый открытый удаленный рабочий стол

В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep (CVE-2019-0708), которая позволяет взломщику получить полный контроль над компьютером на базе Windows.

Переходя на удаленку, компании открывают хакерам доступ к своим серверам

...
Переходя на удаленку, компании открывают хакерам доступ к своим серверам

Из-за спешного массового перехода компаний на удаленную работу стремительно растет число корпоративных серверов, доступных для злоумышленников из интернета – отмечают эксперты центра мониторинга и реагирования на киберугрозы Solar JSOC. Одна из главных причин – применение компаниями незащищенного протокола удаленного доступа RDP (Remote Desktop Protocol). По данным Solar JSOC, всего за одну неделю количество устройств, доступных из интернета по протоколу RDP, выросло на 15% в России (общее число на сегодня более 76 тыс. единиц) и на 20% в мире (более 3 млн единиц).

Баг всех поддерживаемых версий Windows 10 мешает подключаться к Сети

...
Баг всех поддерживаемых версий Windows 10 мешает подключаться к Сети

Все поддерживаемые версии систем Windows 10 и Windows Server содержат баг, из-за которого некоторые приложения не могут подключиться к Сети. Эту информацию уже подтвердила Microsoft.

Хакер выкрал файлы с сервера AMD и требует у компании выкуп

...
Хакер выкрал файлы с сервера AMD и требует у компании выкуп

Компания AMD, производящая процессоры и видеокарты, сообщила о краже файлов, касающихся графических разработок. При этом представители отметили, что AMD не сильно обеспокоена этой утечкой.

Пропущенная уязвимость в iOS мешает VPN шифровать трафик

...
Пропущенная уязвимость в iOS мешает VPN шифровать трафик

В марте Apple устранила около 30 уязвимостей в мобильной операционной системе iOS, однако одна проблема безопасности всё же осталась без внимания. Непропатченная брешь затрагивает iOS 12.3.1 и выше и мешает VPN-сервисам шифровать трафик.

Экономим бюджет компании, или как построить криптотуннель по ГОСТу с минимальными затратами

...
Экономим бюджет компании, или как построить криптотуннель по ГОСТу с минимальными затратами

Обеспечение безопасности при помощи средств криптографической защиты информации (СКЗИ) — не очень сложная задача, если все технологические участки находятся на хост-машине. Однако для того чтобы передавать и шифровать информацию одновременно, необходимо построить грамотный технологический процесс программного обеспечения. Мы расскажем, как это сделать.

Microsoft зафиксировала очередную вспышку бесфайловых атак Astaroth

...
Microsoft зафиксировала очередную вспышку бесфайловых атак Astaroth

Microsoft предупреждает о новых атаках группы киберпреступников, стоящих за вредоносной программой Astaroth. На этот раз, по словам техногиганта, злоумышленники лучше маскируют свои операции.

Anomali выпустила бесплатный набор киберразведки по COVID-19

...
Anomali выпустила бесплатный набор киберразведки по COVID-19

Компания Anomali, лидер в области практического применения киберразведки, в ответ на растущую угрозу кибератак на тему коронавируса (COVID-19) публично выпустила более 6.000 индикаторов компрометации (IOC), связанных с пандемией. Индикаторы были собраны, проверены и подтверждены аналитиками Anomali. Кроме того, Anomali выпустила соответствующий сводный отчет по угрозам, содержащий описание обнаруженных атак и хакерский кампаний.