Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Microsoft обезвредила командную инфраструктуру трояна Zloader

...
Microsoft обезвредила командную инфраструктуру трояна Zloader

Получив разрешение суда, специалисты Microsoft захватили контроль над 65 доменами, которые использовались для управления ботнетом Zloader. Выявить их удалось совместными усилиями рабочей группы, в которую также вошли эксперты ESET, Black Lotus Labs (в составе Lumen), Avast и подразделения Unit 42 ИБ-компании Palo Alto Networks.

МК Эксперт теперь открывает данные iOS-версии ДругВокруг для исследования

...
МК Эксперт теперь открывает данные iOS-версии ДругВокруг для исследования

«Оксиджен Софтвер», российский разработчик криминалистических решений, представил «Мобильный Криминалист Эксперт» версии 3.3. Компания открыла для исследования данные сервиса для общения ДругВокруг на iOS-устройствах и соцсети TenChat (Android, iOS).

Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

...
Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

Тайгер Оптикс, дистрибьютор решений в сфере кибербезопасности, объявил о подписании соглашения с российской компанией Xello, разработчиком первой отечественной платформы защиты от целенаправленных атак с помощью технологии киберобмана (Deception).

Positive Technologies запускает PT Industrial Cybersecurity Suite

...
Positive Technologies запускает PT Industrial Cybersecurity Suite

20 апреля компания Technologies презентует первую комплексную платформу для защиты промышленности от киберугроз. Промышленные предприятия непрерывно наращивают объем цифровизации. Одни и те же популярные информационные технологии находят применение в автоматизации операционных и технологических процессов, их конвергенция усиливается.



Обзор Solar webProxy 3.7, шлюза информационной безопасности (SWG)

Обзор Solar webProxy 3.7, шлюза информационной безопасности (SWG)

Шлюз веб-безопасности Solar webProxy версии 3.7 получил новые функциональные возможности по контролю доступа к веб-ресурсам и защите веб-трафика. Также нововведения коснулись изменённых прав доступа, технологии обратного проксирования, системы предотвращения вторжений. Упростились администрирование и написание политик ИБ.

Сертификат AM Test Lab №380 от 14.04.2022

Новый DDoS-ботнет Fodcha заражает более 100 жертв ежедневно

...
Новый DDoS-ботнет Fodcha заражает более 100 жертв ежедневно

Быстрорастущий ботнет, нацеленный на маршрутизаторы и серверы по всей Сети, развил свою кампанию до интересных масштабов — вредонос поражает DDoS-атаками более 100 жертв каждый день.

Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

...
Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

Исследователи из Rhino Security Labs выявили две уязвимости в AWS VPN Client. Одна из них грозит локальным повышением привилегий или DoS-атакой (отказом сервиса), другая — утечкой NTLM-хеша пользователя. Патчи уже доступны в виде обновления 3.0.0.

Google Chrome 100 получил патчи для уязвимостей высокой степени риска

...
Google Chrome 100 получил патчи для уязвимостей высокой степени риска

На этой неделе Google выпустила обновление браузера Chrome, которое могло для многих пройти незамеченным. А меж тем оно принесло заплатки для 11 уязвимостей, часть которых получила высокую степень риска.

Как санкции повлияли на российский рынок информационной безопасности

...
Как санкции повлияли на российский рынок информационной безопасности

Смогут ли российские разработки в сфере информационной безопасности заменить зарубежные решения? Приведут ли санкции к росту цен на защиту инфраструктуры? Какие векторы кибератак наиболее актуальны после ухода западных вендоров с рынка? Ждёт ли индустрию кадровый голод, вызванный массовым отъездом специалистов? На эти и другие вопросы отвечают представители российских вендоров и системных интеграторов.

Microsoft: Китайский вредонос использует баг Windows для маскировки заданий

...
Microsoft: Китайский вредонос использует баг Windows для маскировки заданий

Microsoft наткнулась на новую вредоносную программу, фигурирующую в атаках китайской кибергруппировки Hafnium. Закрепиться в скомпрометированной системе зловреду помогает создание и маскировка заданий в Планировщике Windows.