Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В Log4j выявлена еще одна уязвимость — возможность обхода недавнего патча

...
В Log4j выявлена еще одна уязвимость — возможность обхода недавнего патча

Кураторам проекта Apache Log4j вновь пришлось латать свой фреймворк для Java-приложений: оказалось, что защиту от атаки, получившей известность как Log4Shell, можно обойти при некоторых кастомных настройках журналирования. Разработчики устранили и эту уязвимость — в сборках 2.16.0 (для Java 8 и выше) и 2.12.2 (для Java 7, пока бета).

Хакеры украли у банка полмиллиарда рублей, получив доступ к АРМ КБР

...
Хакеры украли у банка полмиллиарда рублей, получив доступ к АРМ КБР

В отчете об актуальных киберугрозах для финансовых организаций Group-IB раскрыла подробности новой атаки преступной группы MoneyTaker. Проникнув в сеть российского банка, хакеры получили доступ к системе межбанковских переводов и вывели более 500 млн руб. с корсчета жертвы в Центробанке.

Как выбрать и внедрить систему учёта рабочего времени и контроля эффективности персонала

...
Как выбрать и внедрить систему учёта рабочего времени и контроля эффективности персонала

Какими функциями располагают системы контроля эффективности персонала и учёта рабочего времени (Employee Monitoring), какие есть сценарии их применения? В чём состоит их отличие от DLP (Data Leak Prevention)? Как правильно выбирать и внедрять такие системы?



Обзор RuSIEM 3.3, отечественной SIEM-системы

Обзор RuSIEM 3.3, отечественной SIEM-системы

RuSIEM — полностью отечественная SIEM-система, предназначенная для сбора и корреляции событий, получаемых из информационных систем, серверов, хостов, сетевого оборудования и других элементов инфраструктуры, с целью проактивного поиска угроз, выявления аномалий, нелегитимных действий и атак. RuSIEM входит в реестр отечественного ПО, имеет возможность подключения к ГосСОПКА и используется в более чем 10 000 организаций.

Сертификат AM Test Lab №369 от 14.12.2021

Microsoft устранила в Windows 0-day, фигурирующую в атаках Emotet

...
Microsoft устранила в Windows 0-day, фигурирующую в атаках Emotet

Microsoft порадовала пользователей последним в этом году набором обновлений, устраняющих в общей сложности 67 уязвимостей, среди которых есть критические бреши и даже 0-day. Одна из дыр используется в реальных атаках киберпреступников.

Мошенники научились обходить 3-D Secure и за год украли 3,15 млрд рублей

...
Мошенники научились обходить 3-D Secure и за год украли 3,15 млрд рублей

Схема отъема денег у граждан, выявленная Group-IB, полагается на подмену страниц платежных систем, с помощью которых клиенты банков подтверждают свое согласие на проведение P2P-платежей (переводом с карты на карту). В России мошенники, по данным экспертов, практикуют такой подлог с конца прошлого года и уже успели украсть у онлайн-шоперов 3,15 млрд рублей.

Positive Technologies представила альфа-версию новой XDR-системы — PT XDR

...
Positive Technologies представила альфа-версию новой XDR-системы — PT XDR

Positive Technologies анонсировала выход альфа-версии новой системы PT XDR (PT Extended Detection and Response), которая предназначена для обнаружения и реагирования на киберугрозы. Как отметили разработчики, PT XDR поможет безопасникам существенно быстрее останавливать атаки благодаря автоматизации процессов реагирования.

Новые патчи от Apple закрыли возможность удаленного джейлбрейка iPhone

...
Новые патчи от Apple закрыли возможность удаленного джейлбрейка iPhone

Компания Apple выпустила очередной набор обновлений безопасности для iOS, macOS, tvOS и watchOS. В числе прочего устранены критические уязвимости в компонентах ядра ОС, позволившие участникам недавнего Tianfu Cup удаленно разлочить iPhone.

UserGate готовит к выпуску прототип ПАК UserGate Security Gateway

...
UserGate готовит к выпуску прототип ПАК UserGate Security Gateway

Компания UserGate, российский разработчик программного обеспечения и микроэлектроники, обеспечивающий информационную безопасность корпоративных сетей, готовит к выпуску прототип высокопроизводительного программно-аппаратного комплекса UserGate Security Gateway.

Kaspersky Symphony XDR комплексно защитит от сложных кибератак

...
Kaspersky Symphony XDR комплексно защитит от сложных кибератак

9 декабря «Лаборатория Касперского» на закрытом мероприятии для заказчиков объявила о запуске новой линейки продуктов – Kaspersky Symphony. По словам специалистов «Лаборатории Касперского», в основу каждого из четырех уровней лягут зарекомендовавшие себя технологии для защиты рабочих мест класса EPP и EDR, адаптированные к работе как на физических, так и в виртуальных средах, и дополненные расширенными инструментами для защиты от современных кибератак.