Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Экс-сотрудник Microsoft получил 18 месяцев за участие в атаке вымогателя

...
Экс-сотрудник Microsoft получил 18 месяцев за участие в атаке вымогателя

Бывший сотрудник корпорации Microsoft получил 18 месяцев за решеткой за отмывание денежных средств, полученных от жертв вымогателя Reveton. Министерство юстиции США сообщило, что 41-летний Рэймонд Одиги Уадиале признан виновным в обналичивании платежей жертв Reveton.

Киберпреступники украли у банка Cosmos Bank более $13 миллионов

...
Киберпреступники украли у банка Cosmos Bank более $13 миллионов

Индийский банк Cosmos Bank подтвердил факт утери денежных средств. Сообщается, что злоумышленники использовали клонированные карты для снятия наличных в банкоматах, а также мошеннические SWIFT-переводы. Удалось выяснить, что общая сумма похищенных денег составила 940 миллионов рупий (13,4 миллионов долларов).

Иркутский аэропорт вдвое увеличил объем внедрения «КИБ СёрчИнформ»

...
Иркутский аэропорт вдвое увеличил объем внедрения «КИБ СёрчИнформ»

Впервые «Международный аэропорт Иркутск» начал использовать «Контур информационной безопасности СёрчИнформ» в декабре 2014 года для защиты коммерческой тайны и персональных данных клиентов. А в 2018-м пришел к решению масштабировать DLP.

InfoWatch Taigaphone протестируют в Ульяновской области

...
InfoWatch Taigaphone протестируют в Ульяновской области

Программно-аппаратный комплекс группы компаний (ГК) InfoWatch для безопасной работы с государственной информацией на мобильных устройствах в пилотном варианте будет  протестирован сотрудниками ОГКУ «Правительство для граждан» и ряда региональных ведомств в рамках сотрудничества с Правительством Ульяновской области.

Криптокошелек Макафи наконец взломали, разработчики Bitfi отрицают это

...
Криптокошелек Макафи наконец взломали, разработчики Bitfi отрицают это

Многие наверняка помнят, что Джон Макафи пообещал выплатить вознаграждение тем лицам, которые смогут взломать его криптокошелек Bitfi. Теперь же Билл Пауэл и Эндрю Тирни (также известный как Cybergibbons) из Pen Test Partners сообщили о том, что Bitfi наконец удалось взломать.

От новой атаки спекулятивного выполнения не спасет Intel SGX

...
От новой атаки спекулятивного выполнения не спасет Intel SGX

Обнаружена очередная проблема безопасности в спекулятивном выполнении в процессорах — атакующий может прочитать данные, которые должны быть защищены технологией Intel SGX. Исследователи назвали новый метод атаки «Foreshadow».

Лаборатория Касперского: Фишинг вышел за рамки почтовых рассылок

...
Лаборатория Касперского: Фишинг вышел за рамки почтовых рассылок

Эксперты «Лаборатории Касперского» рассказали о новых методах распространения фишинга и другого мошеннического контента — вся ситуация вышла за рамки почтовых рассылок. Одна из самых крупных массовых фишинговых кибератак в конце первого полугодия была зафиксирована в мессенджерах и социальных сетях. Причём пользователи, сами того не осознавая, активно «помогали» злоумышленникам, добровольно пересылая мошеннические сообщения своим друзьям.

Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

...
Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

Oracle настоятельно рекомендует пользователям пропатчить свои установки Oracle Database, чтобы устранить критическую уязвимость, которая может привести к полной компрометации объектно-реляционной системы управления базами данных.

Популярные приложения Android уязвимы к новой типу атак Man-in-the-Disk

...
Популярные приложения Android уязвимы к новой типу атак Man-in-the-Disk

Некоторые популярные Android-приложения могут быть уязвимы для нового типа кибератак, который получил название «Man-in-the-Disk». Проблему обнаружила команда Check Point, используя Man-in-the-Disk, злоумышленники могут привести к сбою в работе приложений или запустить в системе вредоносный код.

0-day уязвимость в macOS приводит к компрометации системы в один клик

...
0-day уязвимость в macOS приводит к компрометации системы в один клик

Знаменитый эксперт в области безопасности Патрик Уордл, выступая на конференции DEF CON, рассказал об уязвимости нулевого дня в операционной системе macOS. Специалист обнаружил серьезные проблемы безопасности в процессе исследования «синтетического» взаимодействия с пользовательским интерфейсом (UI).