Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

BI.ZONE и ТрансТелеКом помогут бизнесу защитить веб-приложения от кибератак

...
BI.ZONE и ТрансТелеКом помогут бизнесу защитить веб-приложения от кибератак

Сервис WAF на базе решений BI.ZONE позволит компании ТрансТелеКом выявлять и блокировать атаки на веб-приложения заказчиков. Десятки тысяч бизнес-клиентов ТрансТелеКом, одного из интернет-провайдеров, получат возможность защитить веб-приложения от кибератак за счет сервиса Web Application Firewall (WAF) компании BI.ZONE.

Раскрыты детали уязвимости, способной парализовать Snort

...
Раскрыты детали уязвимости, способной парализовать Snort

Эксперты Claroty опубликовали подробности уязвимости в Snort, позволяющей удаленно подвесить сетевую систему безопасности (вызвать состояние DoS). Компания Cisco, курирующая opensource-проект, уже выпустила патчи для обеих затронутых версий, 2 и 3, а также для ряда своих продуктов.

Троян Emotet удесятерил спам-активность и начал атаковать 64-битные системы

...
Троян Emotet удесятерил спам-активность и начал атаковать 64-битные системы

Ботоводы Emotet продолжают наращивать боевой потенциал за счет вредоносных рассылок. В феврале защитные решения «Лаборатории Касперского» заблокировали около 3 тыс. спам-писем, сгенерированных трояном, в марте количество таких посланий увеличилось до 30 тысяч. Чтобы повысить процент заражений, зловреду были приданы 64-битные модули (ранее он атаковал только 32-битные системы).

Как без боли заменить зарубежные VPN-шлюзы на российские криптомаршрутизаторы

...
Как без боли заменить зарубежные VPN-шлюзы на российские криптомаршрутизаторы

Какие зарубежные поставщики VPN-шлюзов покинули российский рынок? Насколько сейчас существенен переход на отечественные аналоги? Как повлияли западные санкции на российских поставщиков криптошлюзов? Каких функций не хватает в российских разработках и как выбрать VPN-шлюз в текущих условиях? Наконец, намного ли в ближайшее время подорожают криптошлюзы?

МК Enterprise теперь может изучать образы macOS, созданные Time Machine

...
МК Enterprise теперь может изучать образы macOS, созданные Time Machine

Компания «Оксиджен Софтвер», разрабатывающая программное обеспечение в области расследования инцидентов и реагирования на них, представила «Мобильный Криминалист Enterprise» версии 1.4. В ней специалисты расширили возможности по исследованию образов рабочих станций.



Обзор ETHIC, DRP-сервиса по выявлению цифровых угроз для бизнеса

Обзор ETHIC, DRP-сервиса по выявлению цифровых угроз для бизнеса

DRP-сервис ETHIC позволяет детектировать потенциально опасные действия и события на ранних стадиях, благодаря чему можно своевременно реагировать на угрозы, не допуская наступления негативных последствий. Примерами таких угроз могут быть случаи фишинга, компрометации учётных записей, цифровых атак.

Сертификат AM Test Lab №382 от 19.04.2022

Хакеры активно эксплуатируют брешь Windows Print Spooler и WhatsApp VoIP

...
Хакеры активно эксплуатируют брешь Windows Print Spooler и WhatsApp VoIP

Как известно, Microsoft в феврале устранила опасную уязвимость в компоненте Windows Print Spooler (служба печати). Теперь, спустя два месяца, стало известно об эксплуатации этого бага в реальных кибератаках. Всем настоятельно рекомендуется не игнорировать февральский набор патчей.

Lenovo пропатчила уязвимости UEFI, затрагивающие миллионы юзеров

...
Lenovo пропатчила уязвимости UEFI, затрагивающие миллионы юзеров

Компания Lenovo выпустила обновления прошивки для своих ноутбуков, чтобы владельцы могли закрыть три уязвимости, позволяющие проводить атаки на UEFI. Новые проблемы обнаружил исследователь из ESET; пользователям рекомендуется как можно скорее применить предлагаемую защиту.



Обзор Secret Net Studio 8.8, средства для защиты данных и конечных точек сети

Обзор Secret Net Studio 8.8, средства для защиты данных и конечных точек сети

Secret Net Studio 8.8 от компании «Код Безопасности» — программный комплекс для защиты данных, конечных точек и сетевой инфраструктуры в целом, модернизированный в соответствии с принципами концепции «нулевого доверия» (Zero Trust Architecture). В новой версии добавлено полнодисковое шифрование, совместимое с модулем доверенной загрузки ПАК «Соболь», переработаны возможности по управлению устройствами и обновлена архитектура для обеспечения высокой горизонтальной масштабируемости.

Сертификат AM Test Lab №381 от 17.04.2022

Спамеры рассылают вредоносные письма от имени МГУ и других университетов

...
Спамеры рассылают вредоносные письма от имени МГУ и других университетов

«Лаборатория Касперского» предупреждает о вредоносных рассылках, использующих названия известных ВУЗов. С начала года защитные решения ИБ-компании в среднем блокируют несколько десятков таких спам-писем в сутки, однако 13 апреля произошел мощный всплеск — в этот день было обнаружено около 2 тыс. поддельных сообщений в рамках текущей вредоносной кампании.