Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Microsoft отключит VBScript в Windows 7, 8 для борьбы с атаками КНДР

...
Microsoft отключит VBScript в Windows 7, 8 для борьбы с атаками КНДР

Microsoft пообещала отключить VBScript по умолчанию в браузере Internet Explorer 11 (IE11) для систем Windows 7, 8 и 8.1. Новое правило вступит в силу 13 августа 2019 года — с выходом очередного набора ежемесячных патчей. Это еще один шаг корпорации в сторону полного отказа от VBScript.

В поисках Neutrino: расследование Positive Technologies

...
В поисках Neutrino: расследование Positive Technologies

С августа 2018 года система поиска следов компрометации в сетевом трафике PT Network Attack Discovery и ловушки-ханипоты компании Positive Technologies начали фиксировать массовые сканирования систем phpMyAdmin. Сканирования сопровождались перебором 159 разных веб-шеллов (оболочек) с командой die(md5(Ch3ck1ng)). Эти данные стали отправной точкой для крупномасштабного расследования. Эксперты Positive Technologies постепенно раскрыли всю цепочку событий и закончили обнаружением большой вредоносной кампании, продолжавшейся с 2013 года. Специально для Anti-Malware.ru Кирилл Шипулин, специалист PT Expert Security Center, рассказал всю историю, с начала и до завершения.

Незащищенная база ElasticSearch раскрыла детали внутренней сети Honda

...
Незащищенная база ElasticSearch раскрыла детали внутренней сети Honda

Незащищенная база данных ElasticSearch раскрыла 134 миллиона записей конфиденциальных данных, принадлежащих компании Honda Motor Company. Среди скомпрометированных данных была также техническая информация, хранящаяся на компьютерах сотрудников и генерального директора компании.

На GitHub подали в суд из-за утечки данных клиентов Capital One

...
На GitHub подали в суд из-за утечки данных клиентов Capital One

GitHub столкнулся с исковым заявлением по делу об утечке данных клиентов Capital One. Напомним, что в результате этого киберинцидента данные 106 миллионов пользователей попали в руки хакера.

Google Project Zero: 95,8% уязвимостей устраняются до дедлайна

...
Google Project Zero: 95,8% уязвимостей устраняются до дедлайна

Команда Google Project Zero привела интересную статистику: 95,8% уязвимостей, которые исследователи обнаруживают в продуктах других вендоров, устраняются до истечения 90-дневного дедлайна, после которого эксперты раскрывают подробности бреши.

Адваре DealPly использует Microsoft SmartScreen и McAfee WebAdvisor

...
Адваре DealPly использует Microsoft SmartScreen и McAfee WebAdvisor

Исследователи обратили внимание на новое интересное адваре под названием DealPly. Его особенность заключается в использовании сервисов Microsoft и McAfee, которые помогают вредоносу избежать детектирования.

Google приостановил анализ записей Google Assistant после утечки

...
Google приостановил анализ записей Google Assistant после утечки

Google вслед за Apple приостанавливает анализ голосовых записей с виртуальным помощником Google Assistant. На этот шаг интернет-гигант пошел из-за недавней утечки записей общения с Google Assistant, затронувшей голландских пользователей.

Эдвард Сноуден: Facebook шпионит за вами, я научу вас защищаться

...
Эдвард Сноуден: Facebook шпионит за вами, я научу вас защищаться

Эдвард Сноуден, экс-сотрудник ЦРУ и Агентства национальной безопасности (АНБ) США, в четверг призвал Facebook к ответу за постоянную слежку за пользователями социальной сети. Более того, специалист пообещал научить пользователей бороться со шпионажем со стороны корпораций.

Apple временно прекращает делиться с подрядчиками записями Siri

...
Apple временно прекращает делиться с подрядчиками записями Siri

Apple временно приостанавливает практику привлечения подрядчиков для анализа записей общения пользователей с голосовым помощником Siri. Ранее корпорация утверждала, что это делается для выявления ошибок и улучшения качества сервиса.

В Континент 4 реализована концепция Unified Threat Management (UTM)

...
В Континент 4 реализована концепция Unified Threat Management (UTM)

«Код безопасности» объявляет о выпуске нового поколения линейки Континент: корпоративного межсетевого экрана Континент 4, предназначенного для защиты периметра, сегментации внутренней сети, а также шифрования каналов связи между филиалами крупных территориально-распределенных компаний и организаций.