Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Хакеры атаковали банк Вирджинии два раза за 8 месяцев, украдено $2,4 млн

...
Хакеры атаковали банк Вирджинии два раза за 8 месяцев, украдено $2,4 млн

Второй раз за восемь месяцев киберпреступники удачно атаковали банк Вирджинии, использовав целевой фишинг. Благодаря этим кибератакам злоумышленникам удалось добыть в общей сумме более 2,4 миллиона долларов. Теперь кредитная организация подала иск против своей страховой компании за отказ полностью покрыть убытки.

Организации не могут определиться с грамотной защитой IIoT

...
Организации не могут определиться с грамотной защитой IIoT

Исследование показало, что многие организации не совсем понимают, что такое Промышленный Интернет Вещей (Industrial Internet of Things, IIoT), где самыми уязвимыми местами являются конечные точки. Также возникает путаница в том, что на самом деле представляет собой конечная точка.

Зафиксирован ботнет, атакующий порт 5555 Android-устройств

...
Зафиксирован ботнет, атакующий порт 5555 Android-устройств

Опубликованный в прошлом месяце отчет исследователей из Trend Micro показал, что многие производители смартфонов на базе операционной системы Android поставляют свои устройства с активированной функцией Android Debug Bridge (ADB, универсальный инструмент для дебаггинга). Это потенциальная уязвимость подвергает пользователей риску удаленного проникновения.

Зарегистрирован первый иск компании, пострадавшей от блокировок Telegram

...
Зарегистрирован первый иск компании, пострадавшей от блокировок Telegram

Таганский суд Москвы зарегистрировал первый иск компании, пострадавшей от блокировки мессенджера Telegram на территории России. Претензии к Роскомнадзору (РКН) и Генпрокуратуре имеет ООО «Живая фотография», чей сайт был заблокирован 19 апреля.

Газинформсервис защитил информацию Всероссийского мед.центра МЧС России

...
Газинформсервис защитил информацию Всероссийского мед.центра МЧС России

Работы в области обеспечения информационной и физической безопасности, выполненные компанией «Газинформсервис», позволяют обеспечить защиту персональных данных в информационных системах Центра. Развёрнутая компанией инфраструктура открытых ключей позволила перейти на ведение юридически значимых электронных медицинских документов за счет использования сотрудниками электронных подписей.

Роскачество: Лучший антивирус для macOS — G Data

...
Роскачество: Лучший антивирус для macOS — G Data

Некоммерческая организация «Российская система качества» (Роскачество) провела исследование антивирусных программ для операционной системы macOS. Подробному анализу подвергли десять наиболее популярных антивирусных решений, среди испытуемых была даже встроенная защита от Apple.

Киберпреступники вновь используют CCTV-камеры и принтеры для DDoS-атак

...
Киберпреступники вновь используют CCTV-камеры и принтеры для DDoS-атак

«Лаборатория Касперского» представила отчёт о DDoS-атаках через ботнеты во втором квартале 2018 года. Согласно нему, киберпреступники стали использовать для своих целей очень давние уязвимости. Например, эксперты сообщили о DDoS-атаках через известную с 2001 года брешь в протоколе Universal Plug-and-Play. А командой Kaspersky DDoS Protection были нейтрализованы нападения, организованные с применением уязвимости в протоколе CHARGEN, описанном еще в 1983 году.

Расследование инцидентов при помощи Falcongaze SecureTower

...
Расследование инцидентов при помощи Falcongaze SecureTower

Компания Falcongaze в новой версии DLP-системы SecureTower 6.2 представила модуль Центр расследования инцидентов, который упрощает работу сотрудников службы безопасности и автоматизирует рутинные задачи офицера безопасности при расследовании инцидентов ИБ. В статье мы расскажем, как реализована автоматизация составления отчетности об инциденте в Falcongaze SecureTower, и продемонстрируем, как провести расследование инцидента ИБ, сформировать доказательную базу и сделать отчеты с помощью модуля Центр расследования инцидентов.

Патчами для VBScript Microsoft открыла дополнительную уязвимость

...
Патчами для VBScript Microsoft открыла дополнительную уязвимость

Патч для уязвимости удаленного выполнения кода в движке Windows VBScript только усугубил ситуацию, оставив пространство для успешной эксплуатации другой бреши в VBScript. По словам экспертов, в течение двух месяцев злоумышленники могли воспользоваться этой лазейкой.

Новая атака SpectreRSB способна обойти все патчи для атак класса Spectre

...
Новая атака SpectreRSB способна обойти все патчи для атак класса Spectre

Специалисты из Калифорнийского университета опубликовали подробности нового вида атаки Spectre, которой было присвоено имя SpectreRSB. Как и все атаки данного класса, SpectreRSB использует процесс спекулятивного выполнения — функцию всех современных процессоров.