Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Для 0-day уязвимости в Microsoft Jet пока нет патча

...
Для 0-day уязвимости в Microsoft Jet пока нет патча

Исследователи в области безопасности из Zero Day Initiative опубликовали информацию об уязвимости нулевого дня в механизме базы данных Microsoft Database Database Engine, которая может привести к удаленному выполнению кода. Эксперты дали Microsoft 120 дней на устранение недостатка, однако корпорация не уложилась в срок.

AdGuard сбросил пароли пользователей после брутфорс-атаки

...
AdGuard сбросил пароли пользователей после брутфорс-атаки

AdGuard, популярный блокировщик рекламы для Android, iOS, Windows и macOS, был вынужден сбросить все пользовательские пароли, о чем сообщил технический директор компании Андрей Мешков. Причина кроется в атаке брутфорс, в ходе которой неизвестный злоумышленник пытался войти в учетные записи пользователей, перебирая их пароли.

Европейская комиссия пригрозила Facebook и Twitter финансовыми санкциями

...
Европейская комиссия пригрозила Facebook и Twitter финансовыми санкциями

К социальным платформам Facebook и Twitter возникли новые вопросы по части использования персональных данных пользователей. Европейская комиссия (ЕК) пригрозила соцсетям санкциями, если они не изменят свои «вводящие в заблуждение» условия обслуживания.

Сотрудники компаний вредят больше, чем киберпреступники

...
Сотрудники компаний вредят больше, чем киберпреступники

Сотрудники компаний наносят им гораздо больший урон, чем действия киберпреступников. За первую половину 2018 года организации потеряли втрое больше данных по вине собственных работников, чем по вине кибератак извне.

Яндекс будет удалять пиратские ссылки из выдачи во внесудебном порядке

...
Яндекс будет удалять пиратские ссылки из выдачи во внесудебном порядке

Российские интернет-гиганты совместно с медиахолдингами рассматривают внесудебный метод удаления из поисковой выдачи ссылок на сайты, содержащие нелегальный пиратский контент. Новый меморандум планируется выпустить в течение месяца.

Western Digital больше года не может устранить уязвимость в My Cloud

...
Western Digital больше года не может устранить уязвимость в My Cloud

Исследователь в области безопасности опубликовал технические детали уязвимости в популярных устройствах Western Digital My Cloud. На этот шаг эксперт пошел после того как компания не смогла устранить брешь более года.

В новой версии Bitcoin Core устранена уязвимость, приводящая к DoS-атаке

...
В новой версии Bitcoin Core устранена уязвимость, приводящая к DoS-атаке

Разработчики устранили критическую уязвимость с выпуском Bitcoin Core 0.16.3. Эта брешь делала сеть уязвимой к атакам вида DoS, однако из-за непростого способа эксплуатации злоумышленники так и не воспользовались ей в реальных киберинцидентах.

Киберпреступники обворовали японскую криптобиржу на $60 миллионов

...
Киберпреступники обворовали японскую криптобиржу на $60 миллионов

Киберпреступники взломали японскую криптовалютную биржу Tech Bureau Corp, злоумышленникам удалось украсть сумму равную $60 миллионам (6,7 млрд японских иен) в виде разных типов цифровых валют.

На более чем 30% промышленных компьютеров установлены RAT-решения

...
На более чем 30% промышленных компьютеров установлены RAT-решения

Эксперты «Лаборатории Касперского» выяснили, что на каждом третьем компьютере в промышленной сети установлен какой-либо инструмент удалённого контроля (RAT – remote administration tool). При этом каждый пятый RAT идёт по умолчанию вместе с ПО для промышленных систем.

Fortinet обнаружила почти 300 уникальных ботнетов за 2 квартал 2018 года

...
Fortinet обнаружила почти 300 уникальных ботнетов за 2 квартал 2018 года

Компания Fortinet подготовила отчет об угрозах за второй квартал 2018 года. Были проанализированы детекты эксплойтов, уникальные образцы вредоносных программ и новые варианты ботнетов.