Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Разработка безопасных приложений. Часть 3. Обзор рынка RASP 2022

...
Разработка безопасных приложений. Часть 3. Обзор рынка RASP 2022

Мы уже рассказывали о рынках средств статического тестирования защищённости программных продуктов (Static Application Security Testing, SAST) и средствах динамического тестирования (Dynamic Application Security Testing, DAST). Сегодня мы сфокусируем внимание на сегменте Runtime Application Self-Protection (RASP) — технологии, которая является «внутренним файрволом» приложения и используется для анализа и блокировки атак в режиме реального времени.

Вышел срочный патч для 0-day в Google Chrome (уже используется в атаках)

...
Вышел срочный патч для 0-day в Google Chrome (уже используется в атаках)

Google выпустила срочный патч для опасной уязвимости нулевого дня, затрагивающей браузер Chrome. Известно, что злоумышленники уже эксплуатируют брешь в атаках, поэтому пользователям систем Windows, macOS и Linux настоятельно рекомендуется установить сборку под номером 98.0.4758.102.

Kaspersky с Интерполом остановили киберограбление банка в Латинской Америке

...
Kaspersky с Интерполом остановили киберограбление банка в Латинской Америке

Антивирусная компания «Лаборатория Касперского» совместно с правоохранителями Интерпола остановили киберпреступников, которые пытались похитить денежные средства из центрального банка одной из стран Латинской Америки.

Project Zero: Вендоры стали быстрее патчить 0-day (в среднем за 52 дня)

...
Project Zero: Вендоры стали быстрее патчить 0-day (в среднем за 52 дня)

Немного позитивной статистики: команда Google Project Zero опубликовала отчёт, согласно которому вендоры стали быстрее устранять уязвимости нулевого дня. По крайней мере, речь идёт о тех багах, которые выявили в прошлом году исследователи Google Project Zero.

Adobe выпустила срочные патчи для 0-day в Commerce и Magento

...
Adobe выпустила срочные патчи для 0-day в Commerce и Magento

Компания Adobe в воскресенье выпустила срочные патчи для своих продуктов с открытым исходным кодом — Commerce и Magento. Апдейты должны устранить уязвимость нулевого дня, получившую статус критической. Разработчики отмечают, что эта брешь вовсю используется в реальных кибератаках.

Microsoft планирует усложнить кражу учётных данных из LSASS в Windows

...
Microsoft планирует усложнить кражу учётных данных из LSASS в Windows

Microsoft решила усложнить задачу злоумышленникам, пытающимся вытащить учётные данные пользователей Windows с помощью процесса LSASS. Для этого разработчики активировали правило «Attack Surface Reduction» по умолчанию.

Операторы Qbot и Lokibot опять используют Regsvr32 для заражения Windows

...
Операторы Qbot и Lokibot опять используют Regsvr32 для заражения Windows

Операторы Qbot и Lokibot вспомнили старый метод распространения вредоносных программ, известный как Squiblydoo. Его суть заключается в использовании документов Microsoft Office и процесса regsvr32.exe.

В предварительных билдах Windows 11 Microsoft избавилась от WMIC

...
В предварительных билдах Windows 11 Microsoft избавилась от WMIC

Microsoft постепенно отказывается от инструмента Windows Management Instrumentation Command-line (WMIC), позволяющего выполнить WMI-сценарий в командной строке. В последних на данный момент предварительных сборках Windows 11 разработчики избавились от wmic.exe.

Microsoft устранила баг Windows Defender, позволяющий обойти антивирус

...
Microsoft устранила баг Windows Defender, позволяющий обойти антивирус

Microsoft устранила баг встроенного в Windows антивируса Microsoft Defender, позволяющий условному атакующему скопировать и запустить вредоносную программу без какого-либо детекта. Известно, что брешь затрагивает последние версии Windows 10.



Обзор UserGate X10, промышленного файрвола для защиты сетей АСУ ТП

Обзор UserGate X10, промышленного файрвола для защиты сетей АСУ ТП

Программно-аппаратный комплекс UserGate X10 предоставляет корпоративным сетям функциональность межсетевого экранирования нового поколения (Next Generation Firewall, NGFW), защиту от кибератак и вредоносных программ. ПАК обеспечивает информационную безопасность промышленных объектов, а собственная операционная система UGOS позволяет контролировать трафик АСУ ТП, настроив правила обнаружения, блокировки и журналирования событий. UserGate X10 поддерживает VPN (Virtual Private Network).

Сертификат AM Test Lab №373 от 09.02.2022