Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

BI.ZONE летом запустит платформу для поиска уязвимостей

...
BI.ZONE летом запустит платформу для поиска уязвимостей

После сомнительных действий HackerOne: зарубежной площадки для поиска уязвимостей, российские ИБ-компании задумались о создании наших аналогов. Например, сегодня BI.ZONE рассказала о своих планах в этом направлении.

Linux-ботнет Beastmode опробует новые уязвимости в роутерах TOTOLINK

...
Linux-ботнет Beastmode опробует новые уязвимости в роутерах TOTOLINK

В период с февраля по март эксперты Fortinet зафиксировали новую волну атак с целью расширения бот-сети Beastmode. Как оказалось, арсенал лежащего в ее основе Linux-вредоноса пополнился новыми эксплойтами, в том числе для роутеров TOTOLINK разных моделей.

В открытом доступе найдены СМС от Google, Аэрофлота, Тинькофф, Юлы

...
В открытом доступе найдены СМС от Google, Аэрофлота, Тинькофф, Юлы

Команда DLBI (Data Leakage & Breach Intelligence), поставщик услуг по поиску утечек данных, сообщает об обнаружении общедоступного сервера Elasticsearch с СМС различных сервис-провайдеров. Суммарный размер индексов, попавших в паблик, составляет около 4,5 Тбайт.

15-летний баг в PEAR открывал вектор атаки на цепочки поставок

...
15-летний баг в PEAR открывал вектор атаки на цепочки поставок

В PHP-репозитории PEAR на протяжении 15 лет существовала уязвимость, которая могла позволить злоумышленникам провести атаку на цепочку поставок, получить возможность публиковать вредоносные пакеты и выполнять произвольный код.



Обзор EveryTag VDR 2022.1, средства безопасной работы и маркировки документов

Обзор EveryTag VDR 2022.1, средства безопасной работы и маркировки документов

Программный продукт EveryTag VDR 2022.1 помогает компаниям вести безопасную работу с документами как внутри организации, так и при обмене информацией со внешними партнёрами и контрагентами, маркируя конфиденциальные документы невидимой маркировкой, по которой в случае утечки можно провести экспертизу и выявить источник.

Сертификат AM Test Lab №377 от 02.04.2022

Нового шпиона для Android связали с деятельностью российской APT-группы

...
Нового шпиона для Android связали с деятельностью российской APT-группы

На ландшафте киберугроз появился ранее неизвестный вредонос для Android-устройств, который, по словам экспертов, связан с группировкой Turla. Зловред, судя по всему, использует инфраструктуру, относящуюся к деятельности знаменитой APT-группы.

Новые уязвимости ПЛК Rockwell грозят атаками на АСУ ТП в стиле Stuxnet

...
Новые уязвимости ПЛК Rockwell грозят атаками на АСУ ТП в стиле Stuxnet

Исследователи из Claroty обнаружили в продуктах Rockwell Automation две уязвимости, открывающие возможность для совершения диверсии на объекте критической важности (КИИ). Одна из этих проблем оценена как крайне опасная — в 10 баллов из 10 возможных по шкале CVSS.

Kaspersky: в марте число DDoS-атак в России возросло в полтора раза

...
Kaspersky: в марте число DDoS-атак в России возросло в полтора раза

Специалисты «Лаборатории Касперского» продолжают фиксировать рост количества DDoS-атак на российские организации. Так, в марте этот показатель увеличился на 54% по сравнению с данными за предыдущий месяц; наибольшее число срабатываний защитного решения ИБ-компании было зарегистрировано 25 февраля.

Разъяснения к Указу Президента о запрете зарубежного ПО в КИИ (№ 166 от 30.03.2022)

...
Разъяснения к Указу Президента о запрете зарубежного ПО в КИИ (№ 166 от 30.03.2022)

Тема импортозамещения актуальна уже давно. Ещё 01.04.2015 был издан приказ Минкомсвязи России № 96, утверждавший план импортозамещения программного обеспечения. А совсем недавно, 30 марта 2022 года, президент России Владимир Путин подписал указ, запрещающий закупать иностранный софт для критической информационной инфраструктуры (КИИ). Проанализируем этот документ и разъясним, что изменится для страны.



Обзор SureDrop 2.11, системы защищённого обмена файлами

Обзор SureDrop 2.11, системы защищённого обмена файлами

Система SureDrop разработана для компаний со строгими политиками безопасности в отношении процедур передачи, синхронизации и хранения файлов. SureDrop позволяет организовать полностью зашифрованную и аутентифицированную среду хранения данных с поддержкой двухфакторной аутентификации, гибкими вариантами развёртывания, возможностями интеграции с решениями Thales для управления ключами шифрования и с Active Directory для управления пользователями на основе ролей.

Сертификат AM Test Lab №376 от 01.04.2022