Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR

...
Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR

Infosecurity, специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, IT и консалтинга по модели MSSP, заключила соглашение о стратегическом партнерстве с разработчиком ПО в сфере информационной безопасности Security Vision для повышения эффективности услуг Центра мониторинга и реагирования на инциденты Infosecurity SOC (ISOC).



Обзор МегаФон Security Awareness 2.0, платформы обучения сотрудников

Обзор МегаФон Security Awareness 2.0, платформы обучения сотрудников

Платформа «МегаФон Security Awareness» версии 2.0 ориентирована на предоставление сервисов по повышению осведомлённости сотрудников в актуальных вопросах обеспечения информационной безопасности. В состав платформы включены предустановленные учебные модули, есть возможность развёртывания внутри корпоративной сети заказчика.

Сертификат AM Test Lab №396 от 11.10.2022

Сетевая защита Microsoft Defender теперь доступна на iOS и Android

...
Сетевая защита Microsoft Defender теперь доступна на iOS и Android

Microsoft сообщила, что функция Mobile Network Protection отныне доступна для корпоративных устройств на Android и iOS, на которых запущено защитное решение Microsoft Defender for Endpoint (MDE).

Эксперт смог обойти экран блокировки Android с помощью PIN и PUK

...
Эксперт смог обойти экран блокировки Android с помощью PIN и PUK

Баг-хантер Дэвид Шютц рассказал об уязвимости в Android, позволяющей обойти экран блокировки мобильного устройства. По словам эксперта, он несколько месяцев пытался доказать Google, что баг представляет опасность.

ФСТЭК: СЗИ на недружественных ОС и СУБД не получат сертификатов

...
ФСТЭК: СЗИ на недружественных ОС и СУБД не получат сертификатов

Средство защиты информации под управлением только недружественных ОС и СУБД не получит сертификат, а выданные ранее могут отозвать. Такое заявление глава ФСТЭК сделал на петербургском ИТ-диалоге. Виталий Лютиков также прокомментировал выбор тройки отечественных ОС, сделанный Минцифрой.

В серверах OpenLiteSpeed найдены уязвимости, помогающие внедрить бэкдор

...
В серверах OpenLiteSpeed найдены уязвимости, помогающие внедрить бэкдор

Специалисты Palo Alto Networks выявили три уязвимости в OpenLiteSpeed Web Server; как оказалось, в связке они позволяют скомпрометировать сервер и удаленно выполнить сторонний код с привилегиями root. Проблема актуальна также для LiteSpeed Web Server Enterprise; патчи уже доступны.

Новый рекорд: в рунете насчитали 18 тыс. фишинговых сайтов

...
Новый рекорд: в рунете насчитали 18 тыс. фишинговых сайтов

В российском сегменте интернета обнаружили 18 000 фишинговых сайтов. Это на 15% больше, чем год назад. Рост связывают с масштабированием популярной мошеннической схемы “Мамонт”. Именно на фишинг приходится 99% всех заблокированных ресурсов.

Цена на доступ к корпоративным сетям банков упала в 4 раза

...
Цена на доступ к корпоративным сетям банков упала в 4 раза

В каждой второй атаке на финансовый сектор используют шифровальщика. В половине всех вторжений в систему проникают по электронной почте. В целом периметр банков стал надежнее, теперь киберпреступники делают ставку на человеческий фактор.

В ноутбуках Lenovo устранили опасные дыры в интерфейсе UEFI

...
В ноутбуках Lenovo устранили опасные дыры в интерфейсе UEFI

Китайский техногигант Lenovo устранил три уязвимости в аппаратном интерфейсе UEFI. Бреши, позволяющие отключить функцию безопасной загрузки (UEFI Secure Boot), затрагивают серии ноутбуков Yoga, IdeaPad и ThinkBook.

Группировка Worok прячет новый вредонос в PNG-файле

...
Группировка Worok прячет новый вредонос в PNG-файле

Киберпреступная группировка Worok начала прятать вредоносную программу в PNG-изображениях (стеганография). Пробравшись на устройство жертвы, вредонос крадёт важную информацию, а способ его доставки не вызывает алертов защитных программ.