Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Минцифры будет собирать данные о фишинге и утечках из Twitter и Telegram

...
Минцифры будет собирать данные о фишинге и утечках из Twitter и Telegram

Подведомственный Минцифры НИИ «Интеграл» провел аукцион с целью заключить контракт на доработку и модернизацию системы мониторинга фишинговых сайтов и сливе ПДн в интернет. Исполнитель уже определен — единственная заявка поступила от ООО «Рубитех» и она соответствует выдвинутым требованиям.



Обзор BI.ZONE Cloud Email Security & Protection 3.0, облачного сервиса защиты электронной почты

Обзор BI.ZONE Cloud Email Security & Protection 3.0, облачного сервиса защиты электронной почты

Для обеспечения безопасной доставки и непрерывной работы электронной почты может использоваться облачная модель (SECaaS). Сервис BI.ZONE CESP 3.0 позволяет защитить электронные почтовые ящики сотрудников компаний от спама, фишинга и вредоносных программ.

Сертификат AM Test Lab №403 от 13.12.2022

Вышло ядро Linux 6.2 с очередными фиксами для работы с дискетами

...
Вышло ядро Linux 6.2 с очередными фиксами для работы с дискетами

Вышла версия ядра Linux под номером 6.2, в которой, по словам разработчиков, устранены проблемы работы с дискетами. Судя по всему, этими носителями всё ещё пользуются отдельные оригиналы.

Вычислительная техника не хочет светиться в госконтрактах

...
Вычислительная техника не хочет светиться в госконтрактах

Разработчики электроники просят закрыть доступ к отчетностям и госзакупкам с их участием. Причастные компании не хотят новой волны санкций. Результаты госзакупок будут известны только властям и самим участникам тендеров.

Новый Python-бэкдор проникает на хост VMware ESXi через эксплойт OpenSLP

...
Новый Python-бэкдор проникает на хост VMware ESXi через эксплойт OpenSLP

Специалисты Juniper Networks обнаружили кастомный бэкдор, заточенный под серверы VMware ESXi. Вредонос написан на Python и, по данным аналитиков, не был документирован ранее.

Silence растит армию TrueBot с помощью эксплойтов и червя Raspberry Robin

...
Silence растит армию TrueBot с помощью эксплойтов и червя Raspberry Robin

Эксперты Cisco Talos фиксируют рост количества заражений TrueBot из арсенала русскоязычной Silence Group. Атаки с использованием данного Windows-загрузчика грозят кражей корпоративных данных и даже их потерей в том случае, когда злоумышленники развертывают в сети шифровальщика Cl0p, он же Clop.

Google наконец ввела в Chrome Passkey — безопасную альтернативу паролям

...
Google наконец ввела в Chrome Passkey — безопасную альтернативу паролям

Замену паролей, которую Google уже давно обещала пользователям Chrome, наконец добавили в  стабильную версию интернет-обозревателя. Речь о функции «Passkey», которая постепенно становится стандартом для таких гигантов, как Apple, Microsoft и сама Google.

Олег Бакшинский: Начатые изменения продолжатся, их цель — построение сильной команды экспертов

...
Олег Бакшинский: Начатые изменения продолжатся, их цель — построение сильной команды экспертов

О своей работе и изменениях в компании, произошедших с его приходом, рассказал Олег Бакшинский, ныне генеральный директор Cloud Networks, а в прошлом — ведущий советник по вопросам информационной безопасности в IBM. По его словам, ещё рано говорить о значительных переменах, но уже заметен ряд достижений: действенная PR-стратегия, увеличение оборотов, проведение первого митапа по теме киберинцидентов CN Talks и многое другое.

COVID-bit — новый способ кражи данных из изолированных систем

...
COVID-bit — новый способ кражи данных из изолированных систем

Новый метод кибератаки на изолированные системы, получивший имя COVID-bit, использует электромагнитные волны для передачи данных. В результате атакующему нужно находиться приблизительно в двух метрах для получения информации с закрытых систем.



Обзор Servicepipe Cybert 3.0, платформы для защиты веб-ресурсов от DDoS-атак и вредоносных ботов

Обзор Servicepipe Cybert 3.0, платформы для защиты веб-ресурсов от DDoS-атак и вредоносных ботов

Платформа Servicepipe Cybert 3.0 нацелена на борьбу с активностью вредоносных ботов, а также на защиту от DDoS-атак на сетевом и прикладном уровнях. Многофакторные методы анализа, современные математические модели и машинное обучение с высокой точностью выявляют и сразу блокируют запросы ботов, в том числе автоматизированные угрозы из списка OWASP Automated Threats to Web Applications.

Сертификат AM Test Lab №402 от 11.12.2022