Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Баг FalseCONNECT приводит к перехвату HTTPS-трафика

...
Баг FalseCONNECT приводит к перехвату HTTPS-трафика

Продукты компаний Apple, Microsoft, Oracle и так далее содержат уязвимость FalseCONNECT, которая позволяет атакующему провести атаку man-in-the-middle и перехватить HTTPS-трафик. Независимый исследователь Джерри Дикайм (Jerry Decime) рассказал, что проблема сопряжена с тем, как приложения некоторых производителей реагируют на запросы HTTP CONNECT.

Операционная система Лаборатории Касперского выходит на рынок

...
Операционная система Лаборатории Касперского выходит на рынок

«Лаборатория Касперского» завершила разработку безопасной операционной системы KasperskyOS, предназначенной для использования в критически важных инфраструктурах и устройствах. Решение будет поставляться в качестве предустановленного программного обеспечения на различных типах оборудования, применяемого в индустриальных и корпоративных сетях.

Proofpoint: Массовая спам-кампания распространяет троян Panda Banker

...
Proofpoint: Массовая спам-кампания распространяет троян Panda Banker

Panda Banker, преемник печально известного вредоноса Zeus, недавно был замечен в массовой кампании по распространению через спам. Исследователи Proofpoint предупреждают, что были отправлены миллионы спам-сообщений.

Trend Micro обнаружили новый способ распространения шифровальщика Locky

...
Trend Micro обнаружили новый способ распространения шифровальщика Locky

Trend Micro предупредила в воскресенье о новом методе распространения вымогателя Locky. Зловред, нацеленный на организации, доставлялся с помощью файлов Windows script (WSF).

Новая версия Traffic Inspector сертифицирована ФСТЭК РФ

...
Новая версия Traffic Inspector сертифицирована ФСТЭК РФ

Компания «СМАРТ-СОФТ», получила сертификат ФСТЭК России на новую версию комплексного решения по сетевой безопасности Traffic Inspector. Полученный сертификат ФСТЭК России № 2407 удостоверяет, что последняя версия российского межсетевого экрана Traffic Inspector является программным средством защиты от несанкционированного доступа к информации по 3 классу защищенности и по 4-му уровню контроля отсутствия НДВ.

Добывающая промышленность становится одной из ключевых целей хакеров

...
Добывающая промышленность становится одной из ключевых целей хакеров

Trend Micro опубликовала отчет «Киберугрозы в добывающей отрасли» (Cyber Threats to the Mining Industry), компания приходит к выводу о том, что в связи с растущим уровнем автоматизации процессов и зависимости экономики от природных ресурсов добывающая промышленность сегодня становится крайне привлекательной мишенью для киберпреступников.

Лаборатория Касперского зафиксировала рост финансовых угроз в Интернете

...
Лаборатория Касперского зафиксировала рост финансовых угроз в Интернете

По данным, полученным «Лабораторией Касперского» с помощью облачной инфраструктуры Kaspersky Security Network, во втором квартале 2016 года число пользователей, подвергшихся попытке заражения вредоносным ПО для кражи денег через системы онлайн-банкинга, выросло на 16% по сравнению с предыдущим кварталом.

Информзащита сертифицировала платформу X-Cart на соответствие PA-DSS

...
Информзащита сертифицировала платформу X-Cart на соответствие PA-DSS

Компания «Информзащита», сообщает о сертификации приложения X-Cart Payments Version #: 3.0.x. на соответствие требованиям международного стандарта безопасности индустрии платежных карт PA-DSS версии 3.1. Созданная в 2001 году, X-Cart стала первой в мире PHP/MySQL платформой для электронной коммерции.

В нескольких продуктах Fortinet обнаружены уязвимости

...
В нескольких продуктах Fortinet обнаружены уязвимости

Компания Vulnerability Lab раскрыла детали нескольких уязвимостей в корпоративных продуктах безопасности Fortinet, обнаруженных специалистами в этом году. Большинство из этих уязвимостей связаны с проблемой межсайтового скриптинга (XSS). Vulnerability Lab сообщали об этих дырах в январе, феврале и мае.

RSA представила семейство решений RSA NetWitness

...
RSA представила семейство решений RSA NetWitness

RSA, подразделение безопасности EMC, представило RSANetWitnessSuite–решение для выявления угроз и оперативного реагирования, которое будет помогать службе безопасности обнаруживать и понимать весь спектр компрометаций, как никогда ранее.

RSA, подразделение безопасности EMC, представило RSANetWitnessSuite–решение для выявления угроз и оперативного реагирования, которое будет помогать службе безопасности обнаруживать и понимать весь спектр компрометаций, как никогда ранее. " />