Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Алексей Вишняков: Мы предлагаем для детектирования шифровальщиков в PT Sandbox 5.0 стопроцентное обнаружение

...
Алексей Вишняков: Мы предлагаем для детектирования шифровальщиков в PT Sandbox 5.0 стопроцентное обнаружение

На волне импортозамещения всё больше отечественных производителей средств защиты (СЗИ) радуют клиентов новыми практичными решениями. По случаю релиза песочницы PT Sandbox 5.0 мы побеседовали с одним из её идеологов — Алексеем Вишняковым, руководителем отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT Expert Security Center). Алексей рассказал нам о том, как новая версия продукта поможет бороться со всё более изощрёнными вредоносными программами.

F.A.С.С.T. защитит мясокомбинаты от кибератак

...
F.A.С.С.T. защитит мясокомбинаты от кибератак

Компания F.A.C.C.T. (ранее известная как Group-IB) и ГК "Агропромкомплектация" подписали соглашение о сотрудничестве. Решения этого поставщика будут внедрены на производственных объектах холдинга, включающих мясокомбинаты, расположенные в разных регионах России.

Злоумышленники массово брутфорсят VPN с помощью нового скан-сервиса

...
Злоумышленники массово брутфорсят VPN с помощью нового скан-сервиса

Британский сервис-провайдер SOS Intelligence предупреждает о появлении нового инструмента брутфорса. На его основе создан сервис поиска VPN со слабой парольной защитой, и счет жертвам взлома уже идет на тысячи.

В железный реестр Минпромторга внесли первый отечественный смартфон

...
В железный реестр Минпромторга внесли первый отечественный смартфон

«Промышленный» F+ tech R570 первым среди российских смартфонов попал в реестр радиоэлектронной продукции Минпромторга. Устройство на ОС «Аврора» собирается в Калининграде и предназначено исключительно для бизнеса.

Раскрыты секреты шпионского тандема Predator – Alien для Android

...
Раскрыты секреты шпионского тандема Predator – Alien для Android

Эксперты Cisco Talos и Citizen Lab опубликовали результаты анализа семпла шпионской программы Predator и ее загрузчика Alien. Как оказалось, «Хищник» и «Чужой» тесно взаимодействуют, пытаясь собрать информацию в обход штатных средств защиты Android.

Zyxel устранила критические дыры в файрволах и VPN

...
Zyxel устранила критические дыры в файрволах и VPN

Корпорация Zyxel выпустила софтовые обновление, чтобы устранить две критические уязвимости, затрагивающие файрволы и VPN. В случае эксплуатации этих брешей злоумышленники могут выполнить код в целевой системе.

Windows 11 теперь может запускать Win32-приложения в изолированной среде

...
Windows 11 теперь может запускать Win32-приложения в изолированной среде

На днях Microsoft анонсировала множество нововведений в Windows. Разработчики упомянули Copilot и поддержку плагина ChatGPT в Edge. Однако есть и более интересная фича — возможность изоляции для Win32-приложений.

В общем доступе найдена клиентская база SuperVPN на 360 млн записей

...
В общем доступе найдена клиентская база SuperVPN на 360 млн записей

Эксперт Джеремайя Фаулер (Jeremiah Fowler) из команды vpnMentor обнаружил в Сети базу данных об использовании VPN, не защищенную паролем. В паблик попали более 360 млн записей с имейл-адресами и другой конфиденциальной информацией — итогом 133 Гбайт данных.

В новой версии Dataplan усовершенствовали работу с источниками данных

...
В новой версии Dataplan усовершенствовали работу с источниками данных

Российский разработчик решений по информационной безопасности NGR Softlab обновил аналитическую платформу Dataplan и ее модули расширения до версии 1.9. Обновление поможет пользователям комплексно оценивать параметры поведения пользователей, хостов и других объектов, своевременно выявлять аномалии, которые повышают риск возникновения угроз безопасности информации.

Злоумышленники взломали защитные шлюзы Barracuda через уязвимость 0-day

...
Злоумышленники взломали защитные шлюзы Barracuda через уязвимость 0-day

В минувший уикенд Barracuda Networks обнаружила в своих шлюзах ESG (Email Security Gateway) возможность инъекции команд. Расследование показало, что уязвимость уже используют в атаках. Для зашиты клиентам в автоматическом режиме спущены патчи.