Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Приложение Logitech позволяло удаленно инициировать нажатия клавиш

...
Приложение Logitech позволяло удаленно инициировать нажатия клавиш

Приложение Options от Logitech затрагивала серьезная проблема безопасности, благодаря которой злоумышленник мог удаленно отправлять команды, провоцирующие нажатие клавиш клавиатуры. Компания выпустила патч спустя три месяца после того, как команда Google Project Zero сообщила о наличии уязвимости.

Позволяющий захватить аккаунты Microsoft баг затрагивал 400 млн юзеров

...
Позволяющий захватить аккаунты Microsoft баг затрагивал 400 млн юзеров

Цепочка уязвимостей позволяет атакующему получить контроль над аккаунтами Microsoft Outlook, Microsoft Store и Microsoft Sway. Для удачной эксплуатации этих брешей пользователя достаточно заставить пройти по ссылке.

Киберпреступники атакуют ядерную, финансовую и оборонную КИИ

...
Киберпреступники атакуют ядерную, финансовую и оборонную КИИ

Команда McAfee Advanced Threat Research совместно с McAfee Labs Malware Operations Group обнаружили новую глобальную вредоносную кампанию, которая нацелена на ядерную, оборонную, энергетическую и финансовую инфраструктуры. Специалисты присвоили этой кампании имя — операция «Sharpshooter».

D-Link и SkyDNS объединились, чтобы сделать интернет безопаснее

...
D-Link и SkyDNS объединились, чтобы сделать интернет безопаснее

Мировой производитель сетевого оборудования D-Link совместно с лидирующим облачным контент-фильтром SkyDNS расширили возможности роутеров D-Link чтобы сделать интернет безопаснее для их пользователей. Модуль контент-фильтрации SkyDNS в роутерах D-Link добавляет новые возможности для управления доступом в интернет и безопасной работы в нем.

Создана первая программа для экстренного уничтожения данных

...
Создана первая программа для экстренного уничтожения данных

Команда CyberYozh security group объявила о релизе Panic Button – первой программы для экстренного уничтожения цифровых данных на компьютерах под Windows. Любое проникновение в компьютер, будь то тайное получение доступа коллегой или извлечение информации сотрудниками правоохранительных органов, запускает немедленное и необратимое уничтожение данных.

Три CSRF-бреши позволяли получить полный контроль над аккаунтами Samsung

...
Три CSRF-бреши позволяли получить полный контроль над аккаунтами Samsung

Украинский исследователь в области безопасности Артем Московский рассказал о баге, который позволял получить полный контроль над аккаунтами пользователей Samsung. Злоумышленник мог использовать эту брешь, просто заставив жертву перейти по вредоносной ссылке.

Cisco Talos заблокировала белых хакеров

...
Cisco Talos заблокировала белых хакеров

«Белые хакеры» оказались заблокированы решением Cisco Talos, которое ориентировано на сбор разведданных о киберугрозах. Речь идет о британской компании Hacker House, занимающейся обучением кибербезопасности.

Киберпреступники Cobalt усовершенствовали свой эксплойт-билдер ThreadKit

...
Киберпреступники Cobalt усовершенствовали свой эксплойт-билдер ThreadKit

Киберпреступники Cobalt продолжают совершенствовать свои техники и инструменты для атак на финансовые организации. Эксперты обнаружили в Сети новую, более функциональную версию эксплойт-билдера ThreadKit, авторство которого принадлежит как раз участникам группы Cobalt.

Защита серверов в гибридном облаке с помощью Kaspersky Security для виртуальных и облачных сред

...
Защита серверов в гибридном облаке с помощью Kaspersky Security для виртуальных и облачных сред

Расширение информационной среды организации за счет использования публичных облачных сервисов (таких как Amazon Web Services или Microsoft Azure) ставит проблемы защиты разнородной инфраструктуры от внутренних и внешних угроз. В условиях, когда часть данных хранится локально, а часть — находится у внешнего поставщика услуг, добиться однородной и последовательной безопасности трудно. Каковы негативные последствия разнобоя между операционными системами / физическими и виртуальными машинами / локальными и публичными ресурсами и как эти последствия преодолеть.

За фейковые новости СМИ могут наказать штрафом до 1 млн рублей

...
За фейковые новости СМИ могут наказать штрафом до 1 млн рублей

В России предпринимают шаги для борьбы с фальшивыми новостями — в Госдуму уже внесен пакет законопроектов, согласно которым за распространение заведомо ложной информации под видом правдивой СМИ могут наказать штрафом до 1 миллиона рублей.