Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Активность пополнения реестра российского ПО осталась на уровне 2021 года

...
Активность пополнения реестра российского ПО осталась на уровне 2021 года

29 декабря в единый реестр отечественных программ добавились 84 новые записи, 6 были исключены из каталога. Удаление произошло по запросам правообладателей после размещения ими в реестре более новых программ, функции которых заменяли прежние.

В контроллерах Rockwell Automation найдены уязвимости RCE и DoS

...
В контроллерах Rockwell Automation найдены уязвимости RCE и DoS

Американская ICS-CERT недавно опубликовала три бюллетеня, посвященные новым проблемам ПЛК производства Rockwell Automation. Две уязвимости высокой степени опасности уже устранены, в остальных случаях пользователям предлагают временные меры защиты от эксплойта.

В тысячах серверов Citrix не закрыты критические уязвимости

...
В тысячах серверов Citrix не закрыты критические уязвимости

В Citrix ADC и Gateway (ранее выпускались под брендом NetScaler) недавно устранили четыре уязвимости, позволяющие получить несанкционированный доступ к устройству и даже захватить контроль над ним. Проведенная Fox IT проверка показала, что несколько тысяч установок по всему миру до сих пор открыты для эксплойта.

Минэнерго, Kaspersky и Губкинский университет подготовят ИБ-кадры для ТЭК

...
Минэнерго, Kaspersky и Губкинский университет подготовят ИБ-кадры для ТЭК

21 декабря «Лаборатория Касперского» открыла в РГУ нефти и газа (НИУ) имени И. М. Губкина учебный класс для подготовки специалистов по информационной безопасности КИИ топливно-энергетического комплекса.

Обзор «Блокхост-Сеть 4», средства защиты информации от несанкционированного доступа

...
Обзор «Блокхост-Сеть 4», средства защиты информации от несанкционированного доступа

Средство защиты информации «Блокхост-Сеть 4» комплексно и многофункционально обеспечивает безопасность информационных ресурсов рабочих станций и серверов, контролирует съёмные машинные носители информации, противодействует несанкционированному доступу.

Почти 80% российских организаций можно взломать

...
Почти 80% российских организаций можно взломать

Пентест в российских компаниях показал, что в большинстве случаев их можно взломать, находясь как за пределами внешнего периметра, так и внутри ИТ-инфраструктуры. Промежуточные итоги года подвела компания Innostage. Самый быстрый доступ был оформлен за 3 часа.

Киберпреступники обходят блокировку макросов в Office через XLL-формат

...
Киберпреступники обходят блокировку макросов в Office через XLL-формат

Когда Microsoft начала по умолчанию блокировать макросы в документах Office, загружаемых из интернета, киберкриминалу пришлось искать альтернативные способы доставки зловредов. По данным Cisco Talos, в прошлом году злоумышленники провели ряд вредоносных атак с использованием файлов XLL; пробный вектор заражения прижился и актуален по сей день.

Windows снова доступна россиянам для скачивания

...
Windows снова доступна россиянам для скачивания

Компания Microsoft открыла доступ к установке Windows пользователям из России. Это сильно упростит жизнь людям, которые купили ОС до блока и не могли ее загрузить. При этом коробочные версии операционной системы по-прежнему поставляют на рынок по параллельному импорту.

Анна Кулашова: Быстро адаптироваться на стремительно меняющемся рынке — приоритетная задача для нас

...
Анна Кулашова: Быстро адаптироваться на стремительно меняющемся рынке — приоритетная задача для нас

В 2022 году «Лаборатория Касперского» выпустила целый ряд новых решений. Как компании удаётся поддерживать внушительную линейку продуктов, создавая при этом решения высокого качества? Об этом нам рассказала Анна Кулашова, управляющий директор «Лаборатории Касперского» в России и странах СНГ.

Новая утечка в Twitter: соцсети предлагают выкупить данные 400 млн юзеров

...
Новая утечка в Twitter: соцсети предлагают выкупить данные 400 млн юзеров

На хакерском форуме Breached появилось объявление о продаже ПДн более 400 млн твиттерян. Автор сообщения, некто Ryushi, предложил Twitter и Илону Маску выкупить базу во избежание штрафных санкций за нарушение европейского регламента по защите данных (GDPR); в противном случае лот будет распродаваться по частям.