Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В BI.ZONE EDR появилась 2FA и улучшился мониторинг угроз

...
В BI.ZONE EDR появилась 2FA и улучшился мониторинг угроз

Разработчики BI.ZONE EDR добавили системе новую функциональность: поддержка мониторинга чтения значений из реестра и гибкая настройка агрегации и троттлинга в агенте для Windows.

Число взломов аккаунтов через password spraying возросло в два раза

...
Число взломов аккаунтов через password spraying возросло в два раза

По данным ГК «Солар», в 2024 году количество высококритичных инцидентов, связанных с компрометацией корпоративных учеток, увеличилось в два раза. В III квартале на их долю пришлось более 70% атак, способных причинить значительный ущерб бизнесу.

VK Cloud обзавелся сервисом контроля безопасности проектов

...
VK Cloud обзавелся сервисом контроля безопасности проектов

На платформе VK Cloud появился новый сервис для повышения безопасности приложений — Cloud Audit. Он позволяет проводить непрерывный мониторинг и анализ событий безопасности в ИТ-инфраструктуре компании в режиме реального времени. 



Обзор Hscan 2.0.8, отечественного сканера уязвимостей

Обзор Hscan 2.0.8, отечественного сканера уязвимостей

Сканер уязвимостей Hscan помогает выявлять уязвимости, классифицировать и отслеживать динамику их устранения, осуществлять поиск угроз на веб-ресурсах, проводить глубокий и расширенный аудит, анализ операционных систем, инвентаризацию сетевых настроек.

Сертификат AM Test Lab №486 от 28.10.2024

Windows позволяет обойти проверку драйверов и установить руткит

...
Windows позволяет обойти проверку драйверов и установить руткит

Условные атакующие могут провести даунгрейд и понизить версию корневых компонентов Windows, что приведет к обходу проверки подписи драйверов — Driver Signature Enforcement и позволит установить в систему руткиты.

Опубликован PoC захвата контроля над принтером Xerox через RCE-уязвимость

...
Опубликован PoC захвата контроля над принтером Xerox через RCE-уязвимость

Раскрыты детали уязвимости в принтерах Xerox, которая позволяет повысить права админа до root и полностью скомпрометировать сетевое устройство. Обновления прошивок и патчи доступны на сайте производителя.

Apple обещает до $1 млн за уязвимости в частном ИИ-облаке

...
Apple обещает до $1 млн за уязвимости в частном ИИ-облаке

Apple запустила программу по поиску уязвимостей в частном ИИ-облаке. Исследователям в области кибербезопасности обещают до 1 миллиона долларов за наиболее опасные бреши.

В Windows 11 устранили баг sfc /scannow, выводящий ошибку повреждения файла

...
В Windows 11 устранили баг sfc /scannow, выводящий ошибку повреждения файла

Microsoft выпустила опциональное обновление для компьютеров на Windows 11. Апдейт под номером KB5044384 устраняет неприятный баг, из-за которого команда «sfc /scannow» каждый раз выводила ошибки повреждённых файлов.

Бетка iOS 18.2 позволяет сообщать Apple о полученных нюдсах

...
Бетка iOS 18.2 позволяет сообщать Apple о полученных нюдсах

В бета-версии iOS 18.2 нашлась интересная функциональность, призванная защитить детей от сообщений с интимным контентом. Теперь маленькие пользователи смогут сообщать Apple об отправленных «нюдсах».

Более 40% компаний сохраняют учетные записи уволенных сотрудников

...
Более 40% компаний сохраняют учетные записи уволенных сотрудников

По данным опроса, проведенного Solar inRights, доступ к информационным ресурсам 40% организаций под учетными записями сотрудников сохраняется после увольнения.