Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Coinbase выплатила $30 000 за обнаружение критического бага

...
Coinbase выплатила $30 000 за обнаружение критического бага

Американская криптовалютная биржа Coinbase, базирующаяся в Сан-Франциско, выплатила $30 000 исследователю, которому удалось обнаружить критическую уязвимость в ее системах. Проблема безопасности была раскрыта представителям биржи в рамках программы по поиску багов HackerOne.

Локальная дыра в Ubuntu способствует повышению привилегий до root

...
Локальная дыра в Ubuntu способствует повышению привилегий до root

Canonical выпустила апдейт для дистрибутива Ubuntu, в котором устраняется серьезная проблема безопасности, позволяющая вредоносной программе или злоумышленнику получить root-доступ. Баг затрагивает как десктопные, так и серверные версии дистрибутива.

Новый бэкдор SpeakUp используется для распространения майнера XMRig

...
Новый бэкдор SpeakUp используется для распространения майнера XMRig

Специалисты компании Check Point выявили новый образец вредоносной программы, цель которой — серверы Linux. Получивший имя SpeakUp зловред распространяет криптомайнер XMRig. На данный момент ни один из антивирусов не обнаруживает данный троян.



Обзор Visor 1.1, российской SIEM-системы

Обзор Visor 1.1, российской SIEM-системы

Платформа мониторинга информационной безопасности Visor от компании ФГУП «НПП «Гамма» — это новая российская SIEM-система, которая позволяет решать основные задачи сбора, анализа и автоматической корреляции событий, обнаружение инцидентов ИБ. Visor ориентирован в первую очередь на государственных заказчиков и позволяет обеспечить информационное взаимодействие с НКЦКИ или ведомственным центром ГосСОПКА штатными средствами.

Сертификат AM Test Lab №245 от 13.02.2019

Денис Горчаков: CISO должен всегда желать большего

...
Денис Горчаков: CISO должен всегда желать большего

Директор проектов кибербезопасности ПАО «Ростелеком» Денис Горчаков рассказал Anti-Malware.ru, в чем специфика управления персоналом в сфере ИБ, почему самый талантливый инженер — не всегда лучший руководитель, как замотивировать сотрудников и стать, в конце концов, хорошим CISO.

Фишеры значительно активизировались накануне Дня святого Валентина

...
Фишеры значительно активизировались накануне Дня святого Валентина

Всем влюбленным в День святого Валентина стоит опасаться активности киберпреступников, которая заметно возросла накануне этого праздника. Об участившихся рассылках фишинговых писем предупреждают эксперты «Лаборатории Касперского».

Электроскутеры Xiaomi M365 можно взломать и управлять ими удаленно

...
Электроскутеры Xiaomi M365 можно взломать и управлять ими удаленно

Электроскутеры Xiaomi M365 уязвимы — проблему безопасности в этих средствах передвижения обнаружил эксперт Рени Идан из компании Zimperium, занимающейся продажей эксплойтов. Брешь настолько серьезная, что может позволить атакующему удаленно управлять электроскутерами — внезапно тормозить или разгонять транспортное средство.

Госдуму крайне заинтересовали налоги для Google и Facebook

...
Госдуму крайне заинтересовали налоги для Google и Facebook

В Госдуме заинтересовались вопросом введения налога для крупных зарубежных интернет-игроков — Google и Facebook. Эту инициативу обсудил спикер российского законодательного органа Вячеслав Володин на встрече с председателем Национального совета Словакии Андреем Данко.

Новая дыра в macOS позволяет похитить историю посещений в Safari

...
Новая дыра в macOS позволяет похитить историю посещений в Safari

В macOS Mojave была найдена уязвимость, позволяющая вредоносным приложениям получить доступ к папке, в которой хранится история посещений веб-страниц в браузере Safari. В нормальных условиях эта папка должна быть защищена от посторонних глаз. Баг содержится в API разработчиков.

Microsoft устранила 0-day в Internet Explorer и дыру в Exchange Server

...
Microsoft устранила 0-day в Internet Explorer и дыру в Exchange Server

Microsoft выпустила очередной ежемесячный набор патчей, устраняющий довольно серьезные проблемы безопасности. Прежде всего, речь идет о 0-day уязвимости в Internet Explorer, которую активно эксплуатируют злоумышленники. Во-вторых, обновления устраняют раскрытую в прошлом месяце брешь в Exchange Server, для использования которой также был опубликован PoC-код.