Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Microsoft Defender for Endpoint теперь выявляет уязвимости Android и iOS

...
Microsoft Defender for Endpoint теперь выявляет уязвимости Android и iOS

Корпоративная платформа Microsoft Defender для конечной точки (Microsoft Defender for Endpoint) получила поддержку контроля киберугроз и уязвимостей для мобильных операционных систем Android и iOS. Разработчики обещают эффективное определение, оценку и устранение проблем конечных точек.

Kaspersky выпустила видеоигру для закрепления ИБ-навыков в быту и на работе

...
Kaspersky выпустила видеоигру для закрепления ИБ-навыков в быту и на работе

Новая обучающая игра для мобильных устройств, выпущенная «Лабораторией Касперского» в рамках программы повышения осведомленности о проблемах ИБ, построена как квест. Главный персонаж — человек ближайшего будущего, который стремится сохранить здоровый баланс между работой и личной жизнью.

Сбер попробовал жить без поддержки Microsoft, Nvidia, VMware

...
Сбер попробовал жить без поддержки Microsoft, Nvidia, VMware

По данным «Ъ», в Сбере на прошлой неделе провели учения, сымитировав отключение поддержки Microsoft, Nvidia, VMware, SAP в ИТ-инфраструктуре компании. Подобный сценарий вероятен: американские власти могут ввести ограничения на экспорт ИТ-технологий в Россию, которую они винят в эскалации напряженности на Украине.

Обзор мирового и российского рынков SIEM-систем 2022

...
Обзор мирового и российского рынков SIEM-систем 2022

Продукты класса SIEM (Security Information and Event Management) за последние годы отлично зарекомендовали себя как инструменты предоставления всесторонней информации об активности устройств и пользователей в контролируемой сети и анализа событий по безопасности в режиме реального времени. С их помощью администраторы восстанавливают картину происходившего в сети и предотвращают развитие инцидентов до момента нанесения серьёзного ущерба. Рассмотрим, в каком состоянии находятся мировой и российский рынки SIEM-систем.

Баг Samba позволяет удалённо выполнить код с правами root (патч готов)

...
Баг Samba позволяет удалённо выполнить код с правами root (патч готов)

Разработчики софтового пакета Samba выпустили обновления, которые должны устранить множество проблем в безопасности. В случае успешной эксплуатации злоумышленник может удалённо выполнить код на затронутых установках с самыми высокими правами.

В Сети нашли 277 тыс. роутеров, уязвимых для UPnP-атаки Eternal Silence

...
В Сети нашли 277 тыс. роутеров, уязвимых для UPnP-атаки Eternal Silence

В ходе вредоносной киберкампании, получившей имя «Eternal Silence», злоумышленники используют набор протоколов UPnP и превращают маршрутизаторы жертв в прокси-серверы. В итоге сами скомпрометированные устройства участвуют в кибератаках, а реальное местоположение киберпреступников скрыто.

ОЭК контролирует безопасность сети с помощью PT Network Attack Discovery

...
ОЭК контролирует безопасность сети с помощью PT Network Attack Discovery

Руководство «Объединенной энергетической компании» (ОЭК) приняло решение о внедрении продукта для глубокого анализа трафика. Для этого была выбрана система PT Network Attack Discovery.

Инфосистемы Джет провела анализ уязвимостей системы Челябинвестбанка

...
Инфосистемы Джет провела анализ уязвимостей системы Челябинвестбанка

В отношении системы дистанционного банковского обслуживания Челябинвестбанка InvestPay проведён анализ уязвимостей по требованиям к оценочному уровню доверия 4 (ОУД 4) в соответствии с требованиями ГОСТ Р ИСО/МЭК 15408-3-2013. Анализ проводился специалистами ИТ-компании «Инфосистемы Джет».

В январе 13% попыток эксплуатации Log4Shell пришлись на устройства в России

...
В январе 13% попыток эксплуатации Log4Shell пришлись на устройства в России

Специалисты антивирусной компании «Лаборатория Касперского» проанализировали попытки эксплуатации нашумевшей уязвимости Log4Shell на территории России. В итоге выяснилось, что в январе на устройства в нашей стране пришлось 13% от общего числа попыток сканирования.

Опубликованы рабочие эксплойты для бага Windows, позволяющего стать админом

...
Опубликованы рабочие эксплойты для бага Windows, позволяющего стать админом

Исследователь в области кибербезопасности опубликовал подробности эксплойта для уязвимости повышения прав в системе Windows. По словам специалиста, баг позволяет получить привилегии администратора в Windows 10.