Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Новый Windows-червь вспомнил былое — распространяется через флешки

...
Новый Windows-червь вспомнил былое — распространяется через флешки

Исследователи в области кибербезопасности обнаружили новую вредоносную программу для Windows, обладающую функциональными возможностями червя. Интересно, что зловред распространяется давно забытым способом — через USB-накопители.

Разъяснения к Указу Президента о дополнительных мерах по обеспечению ИБ (№ 250 от 01.05.2022)

...
Разъяснения к Указу Президента о дополнительных мерах по обеспечению ИБ (№ 250 от 01.05.2022)

Первого мая Президент России подписал указ № 250, направленный на обеспечение информационной безопасности ряда ключевых компаний России. К таким компаниям относятся некоторые органы власти, предприятия с государственным участием, субъекты критической информационной инфраструктуры (КИИ), стратегические и системообразующие организации. Рассмотрим подробнее положения принятого указа и выясним, что именно нужно делать компаниям.

Тренировка сотрудников как альтернатива СЗИ в период импортозамещения

...
Тренировка сотрудников как альтернатива СЗИ в период импортозамещения

Благодаря обучению сотрудников и тренировке их навыков компании могут повысить свой уровень защищённости. Хорошо обученный сотрудник поможет решить те проблемы, которые раньше закрывались прежде всего за счёт СЗИ, например через анализ кода, двухфакторную аутентификацию (2FA) или EDR / XDR. Обучение особенно актуально сегодня, когда необходимость срочного перехода на отечественные СЗИ может временно снизить уровень защищённости компаний.

TeamViewer уходит из России и Белоруссии

...
TeamViewer уходит из России и Белоруссии

Компания TeamViewer, занимающаяся разработкой софта для удалённого доступа, заявила, что покидает российский и белорусский рынки. Причиной стала сложная ситуация, сложившаяся на территории Украины.

Майские патчи для Android устраняют критическую уязвимость

...
Майские патчи для Android устраняют критическую уязвимость

Подоспели майские обновления для мобильной операционной системы Android, с выходом которых Google устранила ряд уязвимостей. В наборе отмечаются патчи для критических брешей, поэтому производителям смартфонов и пользователям советуют не тянуть с установкой апдейтов.

Google планирует добавить беспарольную аутентификацию для Android и Chrome

...
Google планирует добавить беспарольную аутентификацию для Android и Chrome

Google сообщила о планах реализовать беспарольную аутентификацию в Android и Chrome, чтобы пользователи могли беспрепятственно входить в свои учётные записи на разных устройствах.

В антируткит-драйвере Avast и AVG нашли шестилетние уязвимости

...
В антируткит-драйвере Avast и AVG нашли шестилетние уязвимости

В легитимном драйвере, который является частью антивирусных продуктов Avast и AVG, нашли опасные уязвимости, остававшиеся незамеченными на протяжении многих лет. Речь идёт о aswArPot.sys, антируткит-драйвере уровня ядра.

GitHub сделает 2FA обязательной для 83 млн разработчиков к концу 2023 г.

...
GitHub сделает 2FA обязательной для 83 млн разработчиков к концу 2023 г.

Платформа GitHub сообщила о планах перевести всех пользователей, публикующих код, на двухфакторную аутентификацию (2FA) до конца 2023 года. В общей сложности это требование коснётся около 83 миллионов разработчиков.

Бесфайловый вредонос прячется в журнале событий Windows

...
Бесфайловый вредонос прячется в журнале событий Windows

«Лаборатория Касперского» поймала трояна, который использует новую технику сокрытия в ОС — прячется в журналах событий Windows. Таким образом вредоносу удается оставаться незамеченным в файловой системе.

Персональные данные 30 млн клиентов Гемотеста могли утечь в Сеть

...
Персональные данные 30 млн клиентов Гемотеста могли утечь в Сеть

Компания «Гемотест», работающая в сфере оказания медицинских услуг, инициировала внутреннее расследование после того, как в Сети появилась информация об утечке персональных данных. Согласно сообщениям, киберинцидент мог затронуть 30 миллионов клиентов.