Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

10-балльная RCE-уязвимость в CMS 1С-Битрикс затронула 17 тысяч сайтов

...
10-балльная RCE-уязвимость в CMS 1С-Битрикс затронула 17 тысяч сайтов

Эксперт Positive Technologies обнаружил в системе «1С-Битрикс: Управление сайтом» уязвимость, опасность которой была оценена в 10 баллов по шкале CVSS. Эта же проблема актуальна для некоторых CRM Битрикс24; соответствующий патч доступен с 14 сентября.

В Security Vision 5 расширили возможности внутреннего аудита

...
В Security Vision 5 расширили возможности внутреннего аудита

Вышел новый релиз актуальной на сегодняшний день версии платформы Security Vision 5. Обновления коснулись всех продуктов бренда.

Cobalt возвращается?

...
Cobalt возвращается?

Компания Positive Technologies обнаружила артефакты вредоносной деятельности с почерком известной киберпреступной группировки Cobalt, считавшейся разгромленной. Они были найдены в ходе расследований, которые проводили эксперты PT ESC в 2023 году в российских организациях из секторов энергетики, образования и телекоммуникаций.



Обзор R-Vision VM, российской системы управления уязвимостями

Обзор R-Vision VM, российской системы управления уязвимостями

R-Vision VM позволяет выявлять уязвимости информационных систем в инфраструктуре организации, агрегировать сведения из разных источников в единую базу, гибко приоритизировать обнаруженные уязвимости и осуществлять контроль за процессом их устранения.

Сертификат AM Test Lab №439 от 06.12.2023


Обзор Xello Deception 5.3, платформы для защиты бизнеса от целевых атак

Обзор Xello Deception 5.3, платформы для защиты бизнеса от целевых атак

Xello Deception — безагентная российская платформа для предотвращения целевых атак с помощью технологии киберобмана. Помогает компаниям выявлять нелегитимные действия в сети с помощью распределённых ложных данных и информационных активов.

Сертификат AM Test Lab №438 от 05.12.2023

Требования к софту, претендующему на госзакупки, могут ужесточиться

...
Требования к софту, претендующему на госзакупки, могут ужесточиться

Минцифры РФ и российские вендоры софта готовят для госреестра изменение правил, а также новые требования к разработкам, которым отдается предпочтение при госзакупках. Согласно плану, новшества вступят в силу в I квартале 2024 года.

Система Гарда Маскирование сертифицирована ФСТЭК России

...
Система Гарда Маскирование сертифицирована ФСТЭК России

Программный комплекс «Гарда Маскирование», разрабатываемый специалистами группы компаний «Гарда», соответствует 4 уровню доверия, что подтвердила ФСТЭК России. Таким образом, продукт может защищать системы организаций, не работающих с гостайной.



Обзор PT Sandbox 5.5, песочницы для экспертной защиты от сложных и неизвестных угроз

Обзор PT Sandbox 5.5, песочницы для экспертной защиты от сложных и неизвестных угроз

PT Sandbox — сетевая песочница для защиты от новейших киберугроз. Детектирует сложные вредоносные программы, скрытые от классических СЗИ. Включает в себя комбинированные методы обнаружения угроз в файлах и ссылках: поведенческий анализ с настраиваемым машинным обучением, статический анализ несколькими антивирусами, проверку YARA-правилами из базы знаний PT Expert Security Center (PT ESC).

Сертификат AM Test Lab №436 от 24.11.2023

Жертвами APT-группы Hellhounds стали как минимум 20 российских организаций

...
Жертвами APT-группы Hellhounds стали как минимум 20 российских организаций

Кибергруппа, которую в Positive Technologies условно назвали Hellhounds, проводит целевые атаки только на территории РФ и уже собрала как минимум 20 жертв. Используемый ею RAT-троян Decoy Dog был недавно обновлен и стал еще более скрытным.

Wildberries запустила публичную Bug Bounty на платформе Standoff 365

...
Wildberries запустила публичную Bug Bounty на платформе Standoff 365

Маркетплейс Wildberries запустил публичную программу Bug Bounty, благодаря которой исследователи в области кибербезопасности смогут получить вознаграждения за найденные уязвимости.