Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Взломанные принтеры призывают сотрудников требовать повышения зарплаты

...
Взломанные принтеры призывают сотрудников требовать повышения зарплаты

Неизвестные спамеры воспользовались интернет-доступом к множеству чековых принтеров и заставили их распечатать призыв не мириться с нищенской зарплатой. Судя по всему, рассылка проводилась коврово, без выбора мишеней; злоумышленники попросту отыскали в Сети устройства с открытым портом 9100/TCP и поставили им новую задачу.

Новый спам на сайтах: ссылки на Excel XLL загружают инфостилера RedLine

...
Новый спам на сайтах: ссылки на Excel XLL загружают инфостилера RedLine

В рамках текущей киберкампании спамеры используют формы обратной связи на сайтах и обсуждение на форумах для распространения вредоносных ссылок. При открытии файла Excel XLL на Windows-машину загружается троянская программа RedLine, предназначенная для кражи конфиденциальной информации из приложений.

Стахановец 9 улучшил защиту бизнес-критичной информации от утечек

...
Стахановец 9 улучшил защиту бизнес-критичной информации от утечек

Компания «Стахановец», разработчик программного обеспечения для мониторинга поведения сотрудников за рабочими компьютерами, сообщает о выпуске девятой версии своего решения. Функциональность актуального релиза расширена в двух основных направлениях.



Обзор линейки Квазар, модулей шифрования для криптографической защиты каналов связи

Обзор линейки Квазар, модулей шифрования для криптографической защиты каналов связи

Высокопроизводительные модули шифрования «Квазар» для защиты информации в оптических сетях предназначены для обеспечения конфиденциальности и целостности данных, защиты от навязывания ложного содержимого по отношению к передаваемой в сети OTN информации. Модули шифрования «Квазар» выполняют функции криптозащиты с производительностью 10 и 100 Гбит/с при передаче данных по магистральным волоконно-оптическим линиям связи между клиентским и каналообразующим оборудованием, а также могут сами выполнять роль последнего.

Сертификат AM Test Lab №364 от 04.12.2021

R-Vision автоматизировала ИБ-процессы банка Санкт-Петербург

...
R-Vision автоматизировала ИБ-процессы банка Санкт-Петербург

Банк «Санкт-Петербург» внедрил программный комплекс R-Vision для ускорения процессов информационной безопасности и снижения нагрузки на ИБ-специалистов. С помощью продуктов SGRC и IRP ИБ-команда финансовой организации уже автоматизировала рутинные задачи по управлению аудитами, киберинцидентами и рисками. В ближайших планах банка — расширить применение платформы на процессы управления активами и уязвимостями, а также реализовать на её основе управление киберрисками по требованиям Банка России.

Ростелеком-Солар проверил МБ Банк на соответствие требованиям ИБ

...
Ростелеком-Солар проверил МБ Банк на соответствие требованиям ИБ

Компания «Ростелеком-Солар» реализовала проект по комплексной оценке защищенности и соответствия Акционерного общества «Мир Бизнес Банк» (АО «МБ Банк») требованиям информационной безопасности. В рамках проекта эксперты провели аудит инфраструктуры заказчика, привели в порядок текущую документацию, проанализировали уровень защищенности информационных ресурсов финансовой организации и помогли устранить выявленные уязвимости.

Softline обезопасила систему «умных» счётчиков электроэнергии

...
Softline обезопасила систему «умных» счётчиков электроэнергии

Компания Softline, глобальный провайдер IT-решений и сервисов, реализовала проект по обеспечению безопасности интеллектуальной системы учета электроэнергии. Для «умных» счётчиков в городе Тольятти были установлены системы защиты от физического и «цифрового» воздействия.

Facebook обяжет активистов и чиновников включить 2FA под угрозой блокировки

...
Facebook обяжет активистов и чиновников включить 2FA под угрозой блокировки

Оператор популярной соцсети объявил о расширении ИБ-программы Facebook Protect; усиленная защита аккаунта также станет обязательной для пользователей группы высокого риска — правозащитников, журналистов, правительственных чиновников. В частности, им придется включить двухфакторную аутентификацию (2FA), а иначе доступ к учетной записи заблокируют.

Все фреймворки для APT-атак на изолированные сети АСУ ТП используют USB

...
Все фреймворки для APT-атак на изолированные сети АСУ ТП используют USB

Эксперты ESET изучили 17 наборов вредоносных компонентов, которые APT-группы применяли для атак на физически изолированные системы SCADA и АСУ ТП. Как оказалось, все эти фреймворки заточены под Windows, а для вывода данных из закрытой сети используют USB-накопители.

Вредонос NginRAT маскируется под легитимные процессы на e-commerce-серверах

...
Вредонос NginRAT маскируется под легитимные процессы на e-commerce-серверах

Серверы, которые используются для электронной коммерции, стали жертвой новой вредоносной программы NginRAT. Этот зловред выделяется тем, что прячется на Nginx-серверах, маскируясь под легитимные процессы. Его задача — перехватить данные банковских карт покупателей.