Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Мобильный Криминалист Эксперт 2.6 расширил поддержку Android-устройств

...
Мобильный Криминалист Эксперт 2.6 расширил поддержку Android-устройств

Компания «Оксиджен Софтвер» представила новую версию продукта «Мобильный Криминалист Эксперт» версии 2.6. В этом релизе разработчики расширили изучение информации на Android-устройствах и усовершенствовали работу со смартфонами на iOS.

Проведение аудита информационной безопасности компании с помощью StaffCop Enterprise

...
Проведение аудита информационной безопасности компании с помощью StaffCop Enterprise

StaffCop Enterprise обеспечивает возможность провести комплексный аудит информационной безопасности предприятия на основе своей отчётности. Продукт способен исследовать информацию, хранимую и обрабатываемую на предприятии, информационные ресурсы и каналы, используемое программное обеспечение, а также техническую и юридическую документацию.

Fortinet расширила возможности FortiEDR за счет автоматизации, интеграции

...
Fortinet расширила возможности FortiEDR за счет автоматизации, интеграции

Компания Fortinet объявила об улучшении решения FortiEDR, которое становится признанным все большим числом клиентов. Обновление также включает в себя новые теги MITRE ATT&CK для системной активности, новые опции сервиса управляемого обнаружения и реагирования (MDR) и недавно заявленного функционала расширенного обнаружения и реагирования (XDR).

В ПЛК Siemens семейства SIMATIC найдена RCE-уязвимость

...
В ПЛК Siemens семейства SIMATIC найдена RCE-уязвимость

В программируемых контроллерах SIMATIC производства Siemens обнаружена возможность обхода защиты памяти, грозящая исполнением стороннего кода. Разработчик выпустил обновления для нескольких затронутых продуктов, а для остальных пока предлагает временные меры защиты.

Вымогатель Epsilon Red проникает в сеть через дыры в Microsoft Exchange

...
Вымогатель Epsilon Red проникает в сеть через дыры в Microsoft Exchange

Эксперты Sophos обнаружили еще одного шифровальщика, внедряемого в сеть посредством эксплуатации уязвимостей в Microsoft Exchange. Новобранец Epsilon Red проникает в корпоративные системы посредством использования RDP и WMI (Windows Management Instrumentation) и опасен тем, что шифрует все файлы подряд, создавая риск нарушения работы жизненно важных приложений и самой Windows.

Ростелеком-Солар выпустила систему мониторинга продуктивности персонала

...
Ростелеком-Солар выпустила систему мониторинга продуктивности персонала

На рынок вышла первая в России система мониторинга продуктивности персонала — Solar addVisor от компании «Ростелеком-Солар». Новинка поможет организациям анализировать цифровой след рабочей активности служащих, благодаря чему можно будет повысить эффективность труда.

Microsoft: Россия использовала 4 вредоноса в атаках от лица АМР США

...
Microsoft: Россия использовала 4 вредоноса в атаках от лица АМР США

Представители корпорации Microsoft заявили, что российская киберпреступная группировка использовала четыре новых семейства вредоносных программ в ходе недавних фишинговых атак. Уточним, что речь идёт о кампании, в которой якобы российские хакеры выдавали себя за Агентство США по международному развитию (АМР США).

На GitHub выложили PoC-код, обходящий защитную функцию ядра Windows

...
На GitHub выложили PoC-код, обходящий защитную функцию ядра Windows

Исследователь в области кибербезопасности выявил баг в функции Windows — Kernel Patch Protection (KPP), ранее известной как PatchGuard. С помощью уязвимости злоумышленник может загрузить неподписанный вредоносный код в ядро операционной системы.

Ковидный 2020 год отметился 30-процентным ростом утечек данных

...
Ковидный 2020 год отметился 30-процентным ростом утечек данных

Исследователи компании DeviceLock пришли к выводу, что в 2020 году на фоне пандемии коронавирусной инфекции COVID-19 число утечек данных увеличилось на 30% в сравнении с 2019 годом. Сказалась ситуация, в которой компаниям нужно было срочно переводить сотрудников на удалённую работу.

Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

...
Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Несмотря на условия удаленной работы, многим бизнес-структурам удалось несколько ускорить установку патчей для ОС. Однако эти сроки все еще велики: согласно статистике Absolute Software, в прошлом году на латание Windows 10 на конечных устройствах админы корпоративных сетей в среднем тратили больше двух месяцев — 80 дней.