Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор X-Config 1.10, системы управления безопасностью конфигураций

Обзор X-Config 1.10, системы управления безопасностью конфигураций

В новой версии X-Config 1.10 от российского вендора Spacebit улучшены механизмы доступа, добавлены возможности масштабирования, оптимизирована работа с большим объёмом ресурсов, увеличено общее количество стандартов безопасного конфигурирования, расширена поддержка отечественных операционных систем.

Сертификат AM Test Lab №464 от 23.05.2024

Криптоджекер GhostEngine обходит EDR в Windows с помощью уязвимых драйверов

...
Криптоджекер GhostEngine обходит EDR в Windows с помощью уязвимых драйверов

Вредонос GhostEngine, распространяемый в рамках кампании с кодовым именем REF4578, загружает уязвимые драйверы ядра для отключения EDR-защиты Windows и установки майнера XMRig. Способ взлома серверов и количество жертв неизвестны.

Холдинг Т1 выпустил опытный образец АСУ ТП СИЛАРОН для промышленности

...
Холдинг Т1 выпустил опытный образец АСУ ТП СИЛАРОН для промышленности

Холдинг Т1 представил опытный образец импортонезависимого программно-аппаратного комплекса (ПАК) «СИЛАРОН» для управления технологическим процессом (АСУ ТП).

Kaspersky Cloud Workload Security защитит от атак DevOps и облачные среды

...
Kaspersky Cloud Workload Security защитит от атак DevOps и облачные среды

«Лаборатория Касперского» анонсировала запуск нового решения — Kaspersky Cloud Workload Security. Платформа позволяет реализовать комплексный подход к обеспечению безопасности в облаках, а также пригодна для защиты контейнерных разработок.

Флант и Цифра будут развивать IIoT на полностью российском стеке ПО

...
Флант и Цифра будут развивать IIoT на полностью российском стеке ПО

Сегодня на площадке ЦИПР «Флант» и ГК «Цифра» подписали соглашение, согласно которому компании будут развивать проекты в области IIoT. В планах — предложить промышленности технологии полностью на российском софтовом стеке.

Уязвимость в GitHub Enterprise Server позволяет обойти аутентификацию

...
Уязвимость в GitHub Enterprise Server позволяет обойти аутентификацию

В GitHub Enterprise Server (GHES) была обнаружена критическая уязвимость (CVE-2024-4985), которая позволяла злоумышленнику получить несанкционированный доступ с правами администратора без предварительной аутентификации.



Обзор X-Control 2.0, системы управления жизненным циклом СКЗИ

Обзор X-Control 2.0, системы управления жизненным циклом СКЗИ

Система управления жизненным циклом СКЗИ X-Control 2.0 от компании Spacebit автоматизирует деятельность органов криптографической защиты информации и позволяет соответствовать требованиям регуляторов в части учёта СКЗИ, эксплуатационной документации и ключевых документов.

Сертификат AM Test Lab №463 от 22.05.2024

В продукты Zoom добавили постквантовое сквозное шифрование

...
В продукты Zoom добавили постквантовое сквозное шифрование

На этой неделе разработчики софта для видеоконференций Zoom добавили постквантовое сквозное шифрование (E2EE) в платформу Zoom Workplace. Для защиты общения и данных будет использоваться алгоритм Kyber-768, ранее одобренный NIST.

На платформе Security Vision 5 вышел сервис Комплаенс

...
На платформе Security Vision 5 вышел сервис Комплаенс

Security Vision сообщает о выпуске сервиса «Комплаенс» на платформе Security Vision 5, предоставляемого по подписке из облака.

Самые большие киберугрозы для России и СНГ — Log4Shell, Lockbit и Conti

...
Самые большие киберугрозы для России и СНГ — Log4Shell, Lockbit и Conti

Специалисты «Лаборатории Касперского» проанализировали данные о кибератаках, зафиксированных в России и странах СНГ в 2023 году и I квартале 2024-го, и составили отчет об актуальных угрозах, в том числе уязвимостях.