Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Программа лояльности G&G

Программа лояльности G&G

Уважаемые партнеры! Компания G&G (Ninestar) предлагает зарегистрироваться в партнерской программе. В программе участвует продукция: Расходные материалы; Принтеры этикеток; Маркираторы;
Бесперебойные бонусы от CyberPower
Специальные цены от CyberPower
Polaris: Алтай зовёт!
Спец-цены на вытяжки ELIKOR
Специальное предложение для партнеров от шоурума diHouse Pro

Специальное предложение для партнеров от шоурума diHouse Pro

Шоурум умного дома diHouse Pro предлагает выгодные условия для партнеров, открывающих или ремонтирующих магазины: при обращении до конца мая за клиентом закрепляется скидка на подбор и установку освещения в размере 15% на три месяца. Скидка предоставляется на все конфигурации светильников для ...
Аквариус: 50 за 50
G&G: Солнечные бонусы!
Акция iRU: «Мини ПК с макси выгодой!»
Выгода - в комплекте!
Мультивендорная акция «Кешбэк за софт»

Мультивендорная акция «Кешбэк за софт»

В Merlion действует акция по продуктам российских производителей: «Кешбэк за софт». Период действия акции: с 1 апреля по 30 июня 2024г. Участвующие товары: все продукты от производителей ГК «АСТРА», Р7-Офис, МойОфис, РедСофт, Базальт СПО, Инфотекс, Код Безопасности. За выполненный таргет по ...
iDPRT: «Принтер превращается…в смартфон!»
Hyundai размораживает бонусы
Бонусы за закупку планшетов DIGMA и DIGMA PRO
Четырехзначные бонусы от Transcend
Как попасть в Поднебесную?

Как попасть в Поднебесную?

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой программе по мультимедийному оборудованию, которую мы проводим совместно с вендорами из портфеля Treolan. Чтобы присоединиться к группе партнеров-путешественников, необходимо выполнить ряд условий за период проведения промо. Мы ...
Pantum: каждый 10-й картридж - в подарок!
Специализированная программа для кухонных салонов: Shaub Lorenz.
Программа для кухонных салонов: MIDEA 4+1
Hyundai размораживает бонусы
12345Все

Обнаружена атака с использованием руткита для UEFI

04.10.2018  Новости, Безопасность

ESET обнаружила вредоносную кампанию с использованием LoJax — первого известного руткита для Unified Extensible Firmware Interface (UEFI). Руткиты UEFI — мощный инструмент для кибератак; их сложно обнаружить, и они сохраняют присутствие в системе даже после переустановки ОС или замены жесткого диска. Возможности этого вредоносного ПО ранее обсуждались на конференциях по информационной безопасности, но до настоящего момента ни одного UEFI-руткита не было обнаружено в реальных атаках. ESET задокументировала первый случай успешного внедрения UEFI-руткита LoJax в скомпрометированной системе. По ряду признаков установлено, что атака выполнена АРТ-группой Sednit (APT28, Fancy Bear, Strontium или Sofacy) и нацелена на государственные учреждения на Балканах, в Центральной и Восточной Европе. В основе руткита LoJax — троянизированная версия пользовательского агента легитимной программы LoJack от разработчика Absolute Software. LoJack — инструмент для защиты компьютера от потери или кражи. После активации программа обращается к своему командному серверу, и владелец будет уведомлен о местонахождении устройства. LoJack реализован как модуль UEFI/BIOS, благодаря чему способен пережить переустановку ОС или замену жесткого диска. LoJax, вредоносный «близнец» легитимной программы, обладает такой же высокой устойчивостью в системе. После установки руткит выполняет в скомпрометированной системе одну цель — загружает вредоносные инструменты на выбор атакующих и контролирует их корректное ... читать далее.

Рекомендовано к прочтению


Информационная безопасность для компаний и сотрудников: как минимизировать внешние и внутренние рискиИнформационная безопасность для компаний и сотрудников: как минимизировать внешние и внутренние риски
В последние два года российский бизнес столкнулся с возросшим числом киберугроз. Так, в 2023 году количество атак на финансовые организации со стороны злоумышленников увеличилось на 75% по сравнению с годом ранее. В случае с окологосударственными организациями, а также крупным бизнесом рост ...

MWS запустил сервис для защиты корпоративных учетных записей клиентов
MTS Web Services (MWS), входит в группу МТС, дополнила портфель решений по кибербезопасности облачным сервисом многофакторной аутентификации (MFA) от МТС RED. Сервис позволяет защитить компании от взломов и утечек данных, вызванных атаками на учетные записи сотрудников, а также снизить затраты на ...

Вышла новая версия BI.ZONE Secure DNS
Новая версия BI.ZONE Secure DNS предоставляет пользователям расширенные возможности для контроля DNS-трафика, включая обнаружение DGA (domain generation algorithm), а также усовершенствованную функциональность личного кабинета. Это позволяет повысить видимость трафика и облегчить управление ...

Злоумышленники атакуют российские компании под видом соискателей и проверяющих организаций
Эксперты «Лаборатории Касперского» зафиксировали кампанию кибершпионажа, нацеленную на российские компании, в частности из финансовой и ИТ-сфер. Злоумышленники рассылают письма, в которых в одних случаях представляются соискателями, в других — просят ознакомиться с результатами проведения ...

Текущие проблемы ИБ в финансовой отрасли и способы их комплексного решенияТекущие проблемы ИБ в финансовой отрасли и способы их комплексного решения
За последние пару лет российские банки столкнулись с рядом специфических проблем в области информационной безопасности. При этом особенности сегмента и требования к безопасности инфраструктуры предполагают комплексный подход. Количество и изощренность кибератак на финансовый сектор активно растет — ...
     
Segezha Group внедрила мобильный ТОиР, заменив SAP WorkManager
Российский лесопромышленный холдинг Segezha Group (MOEX: SGZH) заменил мобильное решение SAP WorkManager собственной разработкой. Приложение для оптимизации бизнес-процессов технического обслуживания и ремонта оборудования (ТОиР), созданное IT-командой Segezha Group, завершило опытно-промышленную ...

В DLP от «СёрчИнформ» стало проще кастомизировать хранение данных перехвата
DLP-система «СёрчИнформ КИБ» обновила настройки хранения данных, которые она собирает в процессе мониторинга пользовательской активности за ПК и передачи информации по каналам связи. Новые возможности появились и для управления хранением данных о работе самой системы. ИБ-специалисты могут ...

ИСИЭЗ НИУ ВШЭ: трафик связи в 2023 году
Институт статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ продолжил оценивать динамику развития телеком-индустрии. По итогам 2023 г. структура потребления услуг связи еще заметней сместилась в сторону роста интернет-трафика на фоне снижения популярности голосового общения ...

«Аэродиск» выпустил новый продукт СХД ENGINE AQ Лайт
Компания «Аэродиск», российский технический лидер в области производства систем хранения данных и виртуализации, сообщила о выпуске нового продукта — системы хранения данных начального уровня ENGINE AQ Лайт на базе аппаратной платформы «Аквариус». ENGINE AQ Лайт имеет четыре базовые конфигурации ...

Gartner: 69% CEO рассматривают устойчивое развитие как возможность ростаGartner: 69% CEO рассматривают устойчивое развитие как возможность роста
Согласно недавнему опросу Gartner, 69% гендиректоров рассматривают устойчивое развитие как главную возможность роста бизнеса в 2024 году. Опрос проводился с июля по декабрь прошлого года; его участниками стали более 400 CEO и других руководителей высшего звена компаний разного размера и уровня ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2024
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.8. Создание сайта — студия iMake.