Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Как без боли заменить зарубежные VPN-шлюзы на российские криптомаршрутизаторы

...
Как без боли заменить зарубежные VPN-шлюзы на российские криптомаршрутизаторы

Какие зарубежные поставщики VPN-шлюзов покинули российский рынок? Насколько сейчас существенен переход на отечественные аналоги? Как повлияли западные санкции на российских поставщиков криптошлюзов? Каких функций не хватает в российских разработках и как выбрать VPN-шлюз в текущих условиях? Наконец, намного ли в ближайшее время подорожают криптошлюзы?

МК Enterprise теперь может изучать образы macOS, созданные Time Machine

...
МК Enterprise теперь может изучать образы macOS, созданные Time Machine

Компания «Оксиджен Софтвер», разрабатывающая программное обеспечение в области расследования инцидентов и реагирования на них, представила «Мобильный Криминалист Enterprise» версии 1.4. В ней специалисты расширили возможности по исследованию образов рабочих станций.



Обзор ETHIC, DRP-сервиса по выявлению цифровых угроз для бизнеса

Обзор ETHIC, DRP-сервиса по выявлению цифровых угроз для бизнеса

DRP-сервис ETHIC позволяет детектировать потенциально опасные действия и события на ранних стадиях, благодаря чему можно своевременно реагировать на угрозы, не допуская наступления негативных последствий. Примерами таких угроз могут быть случаи фишинга, компрометации учётных записей, цифровых атак.

Сертификат AM Test Lab №382 от 19.04.2022

Хакеры активно эксплуатируют брешь Windows Print Spooler и WhatsApp VoIP

...
Хакеры активно эксплуатируют брешь Windows Print Spooler и WhatsApp VoIP

Как известно, Microsoft в феврале устранила опасную уязвимость в компоненте Windows Print Spooler (служба печати). Теперь, спустя два месяца, стало известно об эксплуатации этого бага в реальных кибератаках. Всем настоятельно рекомендуется не игнорировать февральский набор патчей.

Lenovo пропатчила уязвимости UEFI, затрагивающие миллионы юзеров

...
Lenovo пропатчила уязвимости UEFI, затрагивающие миллионы юзеров

Компания Lenovo выпустила обновления прошивки для своих ноутбуков, чтобы владельцы могли закрыть три уязвимости, позволяющие проводить атаки на UEFI. Новые проблемы обнаружил исследователь из ESET; пользователям рекомендуется как можно скорее применить предлагаемую защиту.



Обзор Secret Net Studio 8.8, средства для защиты данных и конечных точек сети

Обзор Secret Net Studio 8.8, средства для защиты данных и конечных точек сети

Secret Net Studio 8.8 от компании «Код Безопасности» — программный комплекс для защиты данных, конечных точек и сетевой инфраструктуры в целом, модернизированный в соответствии с принципами концепции «нулевого доверия» (Zero Trust Architecture). В новой версии добавлено полнодисковое шифрование, совместимое с модулем доверенной загрузки ПАК «Соболь», переработаны возможности по управлению устройствами и обновлена архитектура для обеспечения высокой горизонтальной масштабируемости.

Сертификат AM Test Lab №381 от 17.04.2022

Спамеры рассылают вредоносные письма от имени МГУ и других университетов

...
Спамеры рассылают вредоносные письма от имени МГУ и других университетов

«Лаборатория Касперского» предупреждает о вредоносных рассылках, использующих названия известных ВУЗов. С начала года защитные решения ИБ-компании в среднем блокируют несколько десятков таких спам-писем в сутки, однако 13 апреля произошел мощный всплеск — в этот день было обнаружено около 2 тыс. поддельных сообщений в рамках текущей вредоносной кампании.

Николай Агринский: Наша цель — это “шестизвёздочный” сервис

...
Николай Агринский: Наша цель — это “шестизвёздочный” сервис

Мы поздравили Николая Агринского с назначением на должность генерального директора компании Infosecurity a Softline Company и расспросили его о современных проблемных задачах, стоящих перед лидером в сфере комплексных высокотехнологичных проектов. В интервью Николай поделился своим видением перспективы развития российского рынка кибербезопасности в свете происходящих сейчас в стране изменений и рассказал о том, как вверенная ему компания адаптируется к новым политико-экономическим реалиям.

Kaspersky выложила бесплатный дешифратор для жертв вредоноса Yanluowang

...
Kaspersky выложила бесплатный дешифратор для жертв вредоноса Yanluowang

«Лаборатория Касперского» разработала дешифратор, который поможет жертвам программы-вымогателя Yanluowang вернуть свои файлы в рабочее состояние. Восстановить доступ к информации можно абсолютно бесплатно.

НКЦКИ создал алгоритм оценки рисков при обновлении заграничного софта

...
НКЦКИ создал алгоритм оценки рисков при обновлении заграничного софта

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) разработал алгоритм, призванный упростить процесс принятия решения о необходимости установки апдейтов для программ иностранного производства. В конце марта российская CERT советовала в таких случаях отключить автообновление из-за возможной угрозы безопасности информационным ресурсам РФ.