
Безопасность сельхозтехники на DEF CON 29
На конференции DEF CON 29 исследователь рассказал, почему сельхозтехнику можно считать критической инфраструктурой, и показал уязвимости основных производителей.
519 постов
На конференции DEF CON 29 исследователь рассказал, почему сельхозтехнику можно считать критической инфраструктурой, и показал уязвимости основных производителей.
Результаты исследования IT Security Economics 2021: 5 проблем, с которыми чаще сталкиваются защитники компаний при борьбе со сложными инцидентами.
В нашем первом отчете о прозрачности мы публикуем данные о запросах от правоохранительных органов и государственных структур.
На конференции SAS2021 наши эксперты рассказали о бэкдоре Tomiris, предположительно связанном с группировкой DarkHalo.
Компоненты операционной системы, наиболее часто используемые злоумышленниками в атаках.
Аэропорты всегда были привлекательной целью для злоумышленников. Рассказываем, что нужно для их эффективной защиты.
В последнее время в новостях все чаще появляются сообщения о Linux-угрозах. Рассказываем, что с этим делать.
Чек-лист мер кибербезопасности для компаний, возвращающих сотрудников в офисы.
Агент Open Management Infrastructure с четырьмя уязвимостями устанавливается в виртуальные Linux-машины в Microsoft Azure.
Пользователей Microsoft Office атакуют через незапатченную уязвимость в движке MSHTML.
Злоумышленники ищут уязвимые серверы Confluence и эксплуатируют уязвимость CVE-2021-26084.
К выходу новой экранизации «Дюны» Фрэнка Херберта мы решили еще раз пройтись по первоисточнику и посмотреть, как к информационной безопасности относятся на Арракисе.
Из-за неправильной конфигурации приложений, созданных с помощью Microsoft Power Apps, персональные данные миллионов людей оказались в открытом доступе.
Злоумышленник ищет добровольных помощников, готовых зашифровать свои серверы за процент от выкупа.
Один клик по вредоносной ссылке может стоить компании и денег, и репутации. Рассказываем, как защитить компанию от фишинга.
Почему использовать корпоративный адрес e-mail для личных целей небезопасно.
Общая среда для хранения и обмена данными может нести дополнительные риски для корпоративной безопасности.
В почтовом ящике можно встретить не только спам и фишинг, но и письма, где под картинкой спрятана ссылка на шпионский троян.
Шифровальщик LockBit 2.0 умеет распространяться по локальной сети при помощи групповых политик через захваченный контроллер домена.
Для того чтобы фишинговая ссылка не была заблокирована на почтовом сервере, мошенники применяют редиректы через Google Apps Script.