Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

ИнфоТеКС поддерживает российские компании бесплатными лицензиями на полгода

...
ИнфоТеКС поддерживает российские компании бесплатными лицензиями на полгода

Компания «ИнфоТеКС» запустила акцию «За безопасность!» в поддержку отечественных компаний. В рамках этой акции «ИнфоТеКС» готова на шесть месяцев бесплатно предоставить лицензии на полнофункциональные версии ряда своих продуктов.

Сертифицированный мессенджер eXpress теперь доступен широкому рынку

...
Сертифицированный мессенджер eXpress теперь доступен широкому рынку

Российская защищённая корпоративная система коммуникаций eXpress разработана компанией «Анлимитед Продакшн». Заказчик может развернуть её внутри ИТ-инфраструктуры компании и обеспечить безопасность обмена внутренними данными, а также конфиденциальность аудио- и видеоконференций.



Обзор eXpress 2.14, российской защищённой корпоративной системы коммуникаций

Обзор eXpress 2.14, российской защищённой корпоративной системы коммуникаций

Система коммуникаций eXpress 2.14 может быть развёрнута внутри ИТ-инфраструктуры организации, объединена с общей сетью обмена данными, проведения аудио- и видеоконференций, интегрирована с информационными системами различного назначения. Безопасность коммуникаций обеспечивается на всех уровнях взаимодействия. Система eXpress включена в реестр российского ПО и сертифицирована в системе ФСТЭК России.

Сертификат AM Test Lab №375 от 28.03.2022

Новая защитная функция Windows блокирует уязвимые драйверы

...
Новая защитная функция Windows блокирует уязвимые драйверы

Microsoft теперь позволяет пользователям Windows блокировать драйверы, в которых содержатся известные уязвимости. За эту функциональность будут отвечать приложение Windows Defender Application Control (WDAC) и список уязвимых драйверов.

С Exchange-серверов рассылают трояна IceID в ответ на украденные письма

...
С Exchange-серверов рассылают трояна IceID в ответ на украденные письма

Исследователи из Intezer выявили новую вредоносную кампанию, использующую перехват переписки. Хакеры воруют входящую почту на уязвимых серверах Microsoft Exchange и рассылают корреспондентам поддельные ответы с вложенным файлом — зловредом IceID.

Софт для восстановления Windows 7 не работает из-за январских апдейтов

...
Софт для восстановления Windows 7 не работает из-за январских апдейтов

По словам Microsoft, диски восстановления Windows 7, созданные с помощью приложения Control Panel Backup and Restore, не будут работать корректно из-за забагованных обновлений операционной системы, выпущенных 11 января 2022 года.

В файрволах Sophos пропатчена критическая RCE-уязвимость

...
В файрволах Sophos пропатчена критическая RCE-уязвимость

Компания Sophos устранила в файрволах критическую уязвимость, позволяющую дистанционно выполнить в системе вредоносный код. Пользователям настоятельно рекомендуется установить патч; у тех, кто не менял дефолтные настройки, обновление произойдет автоматически.

Шифратор вымогателя Hive для Linux переписан на Rust

...
Шифратор вымогателя Hive для Linux переписан на Rust

Эксперт Group-IB, известный в Сети как rivitna, нашел необычный образец Linux-версии вымогательской программы Hive: ее шифратор оказался написанным на Rust, а не Go, как прежде. Подобное новшество позволяет повысить быстродействие, эффективность и стабильность работы вредоносного кода.



Обзор Спектра 2.7, системы управления неструктурированными данными (DAG/DCAP)

Обзор Спектра 2.7, системы управления неструктурированными данными (DAG/DCAP)

«Спектр» — российская система классов DAG / DCAP, разработанная для комплексной защиты хранилищ неструктурированных данных. Продукт предназначен для выявления и предотвращения угроз в таких областях, как действия пользователей, места хранения конфиденциальных данных и права доступа сотрудников. «Спектр» не только выявляет инциденты связанные с неоптимально настроенными правами доступа, но и определяет факты проникновения вирусов-шифровальщиков с возможностью блокировки.

Сертификат AM Test Lab №374 от 27.03.2022

Google выпустила срочный патч, устраняющий эксплуатируемую 0-day в Chrome

...
Google выпустила срочный патч, устраняющий эксплуатируемую 0-day в Chrome

Google выпустила внеплановое обновление браузера Chrome, призванное устранить крайне опасную уязвимость нулевого дня (0-day), которую злоумышленники используют в реальных кибератаках.