Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Kaspersky: в марте число DDoS-атак в России возросло в полтора раза

...
Kaspersky: в марте число DDoS-атак в России возросло в полтора раза

Специалисты «Лаборатории Касперского» продолжают фиксировать рост количества DDoS-атак на российские организации. Так, в марте этот показатель увеличился на 54% по сравнению с данными за предыдущий месяц; наибольшее число срабатываний защитного решения ИБ-компании было зарегистрировано 25 февраля.

Разъяснения к Указу Президента о запрете зарубежного ПО в КИИ (№ 166 от 30.03.2022)

...
Разъяснения к Указу Президента о запрете зарубежного ПО в КИИ (№ 166 от 30.03.2022)

Тема импортозамещения актуальна уже давно. Ещё 01.04.2015 был издан приказ Минкомсвязи России № 96, утверждавший план импортозамещения программного обеспечения. А совсем недавно, 30 марта 2022 года, президент России Владимир Путин подписал указ, запрещающий закупать иностранный софт для критической информационной инфраструктуры (КИИ). Проанализируем этот документ и разъясним, что изменится для страны.



Обзор SureDrop 2.11, системы защищённого обмена файлами

Обзор SureDrop 2.11, системы защищённого обмена файлами

Система SureDrop разработана для компаний со строгими политиками безопасности в отношении процедур передачи, синхронизации и хранения файлов. SureDrop позволяет организовать полностью зашифрованную и аутентифицированную среду хранения данных с поддержкой двухфакторной аутентификации, гибкими вариантами развёртывания, возможностями интеграции с решениями Thales для управления ключами шифрования и с Active Directory для управления пользователями на основе ролей.

Сертификат AM Test Lab №376 от 01.04.2022

Zyxel устранила критическую уязвимость в межсетевом экране и VPN

...
Zyxel устранила критическую уязвимость в межсетевом экране и VPN

Компания Zyxel выпустила обновления, устраняющие критическую уязвимость в корпоративном межсетевом экране и VPN-продуктах. В случае эксплуатации атакующий может получить полный контроль над целевыми устройствами.

Обнаружен Python-шифровальщик, нацеленный на серверы Jupyter Notebook

...
Обнаружен Python-шифровальщик, нацеленный на серверы Jupyter Notebook

В ханипот-ловушку Aqua Security попался незнакомый шифровальщик, написанный на Python. Как оказалось, новоявленный зловред ориентирован на корпоративные окружения, использующие среду разработки Jupyter Notebook.

Вышел новый PT ISIM с автоматизированным построением графа инцидента

...
Вышел новый PT ISIM с автоматизированным построением графа инцидента

Positive Technologies выпустила новую версию системы глубокого анализа промышленного трафика  PT Industrial Security Incident Manager (PT ISIM). Среди главных изменений: автоматизированное построение графа инцидента (цепочка развития атаки), возможность управлять встроенными правилами и тонкая настройка продукта под инфраструктуру компании, а также увеличение производительности.

KAZ Security Lab использует Solar appScreener для проверки ПО

...
KAZ Security Lab использует Solar appScreener для проверки ПО

Казахстанская испытательная лаборатория KAZ Security Lab использует статический анализатор кода Solar appScreener для оказания услуг по проверке программного обеспечения заказчиков на соответствие требованиям информационной безопасности. Возможности продукта позволяют специалистам лаборатории обнаружить уязвимости в коде и сформулировать рекомендации для разработчиков по исправлению ошибок. Проект по внедрению Solar appScreener в KAZ Security Lab был реализован совместно с дистрибьютором RSsecurity.

Как научить сотрудников определять любой фишинг

...
Как научить сотрудников определять любой фишинг

Фишинг остаётся одним из самых популярных инструментов киберпреступников. Сотрудники компаний открывают письма со вредоносными вложениями, переходят по поддельным ссылкам, фактически предоставляя злоумышленникам доступ в корпоративную сеть. Как эффективно провести тестовые рассылки и курсы по киберграмотности (Security Awareness, SA) для работников компании?

Данные пользователей Apple и Meta могли попасть в руки киберпреступников

...
Данные пользователей Apple и Meta могли попасть в руки киберпреступников

Данные пользователей сервисов Apple и Meta (признана экстремистской организацией на территории России) могли попасть в руки киберпреступников, которые выдали себя за правоохранителей.

Путин запретил использовать иностранный софт для КИИ

...
Путин запретил использовать иностранный софт для КИИ

С 31 марта в России запрещается закупать иностранный софт для критической информационной инфраструктуры (КИИ). Если такое программное обеспечение заменить ничем нельзя, тогда для его покупки потребуется специальное разрешение.