Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Microsoft забыла обновить SSL-сертификат портала для админов Exchange

...
Microsoft забыла обновить SSL-сертификат портала для админов Exchange

В воскресенье, 23 мая, некоторые браузеры начали блокировать портал admin.exchange.microsoft.com, используемый для доступа к Центру администрирования Exchange (EAC). Оказалось, что срок действия SSL-сертификата этого сайта истек, и Microsoft вовремя не позаботилась о его возобновлении.

Опасная червеподобная уязвимость Windows затрагивает и WinRM-серверы

...
Опасная червеподобная уязвимость Windows затрагивает и WinRM-серверы

Поступили новые сведения об уязвимости CVE-2021-31166, обнаруженной в системном драйвере Windows — HTTP.sys. Напомним, что с помощью бреши не прошедший аутентификацию злоумышленник может отправить специально созданные пакеты, эксплуатирующие дыру.

Межсетевые экраны серии Cisco ASA 5500 получили сертификат ФСТЭК России

...
Межсетевые экраны серии Cisco ASA 5500 получили сертификат ФСТЭК России

Компания САТЕЛ получила обновленный сертификат соответствия на средство защиты информации - межсетевой экран, реализованный в устройствах сетевой безопасности серии Cisco ASA 5500. Сертификат был выдан Федеральной службой по техническому и экспортному контролю Российской Федерации (ФСТЭК России).

Обзор мирового и российского рынков решений для организации сетевого доступа с нулевым доверием (ZTNA)

...
Обзор мирового и российского рынков решений для организации сетевого доступа с нулевым доверием (ZTNA)

Защита корпоративного периметра является ключевым вопросом при обеспечении безопасности организации. Однако использование облачных вычислений, виртуализации и технологий для удалённой работы размывают границы периметра. В результате традиционные подходы теряют свою эффективность. Для адаптации к новым условиям и реализации доступа к инфраструктуре в соответствии с современными стандартами безопасности появилась концепция сетевого доступа с нулевым доверием (Zero Trust Network Access, ZTNA).

Microsoft предупредила об атаках фейкового шифровальщика

...
Microsoft предупредила об атаках фейкового шифровальщика

Microsoft зафиксировала крупную кампанию по распространению Java-трояна STRRAT, обеспечивающего своим операторам удалённый доступ (RAT). Известно, что этот вредонос похищает данные жертв, параллельно вводя в заблуждение имитацией атаки программы-вымогателя.

Microsoft представила SimuLand — лабораторию для симуляции кибератак

...
Microsoft представила SimuLand — лабораторию для симуляции кибератак

Microsoft представила SimuLand, тестовую лабораторную среду с открытым исходным кодом, которая поможет совершенствовать защитные функции 365 Defender, Azure Defender и Azure Sentinel против реальных кибератак.

Positive Technologies представила новый метапродукт — maxPatrol O2

...
Positive Technologies представила новый метапродукт — maxPatrol O2

В ходе международной конференции Positive Hack Days 10 компания Positive Technologies представила метапродукты, основной ориентир которых — результативная информационная безопасность. Новое поколение решений обеспечит защищённость, требующую минимум экспертизы и действий со стороны специалистов, а обнаружение атак будет происходить в автоматическом режиме.

Обновлённый KICS for Networks уведомляет об уязвимостях в оборудовании

...
Обновлённый KICS for Networks уведомляет об уязвимостях в оборудовании

«Лаборатория Касперского» обновила решение Kaspersky Industrial CyberSecurity for Networks. Теперь продукт не только позволяет выявлять несанкционированную активность с помощью мониторинга ОТ-трафика, но и уведомляет об уязвимостях в оборудовании и даёт рекомендации по тому, как избежать их эксплуатации злоумышленниками. Также в решение добавлена поддержка протокола BACnet, что позволяет эффективно защищать системы автоматизации зданий. Режим автоматизированного обучения для мониторинга трафика, бесшовные обновления протоколов и новая веб-консоль упрощают управление продуктом и повышают эффективность борьбы с промышленными угрозами.

Реформа ФинЦЕРТа сократила объем информирования банков о киберугрозах

...
Реформа ФинЦЕРТа сократила объем информирования банков о киберугрозах

Реструктуризация ИБ-департамента Банка России, нацеленная на повышение эффективности работы Центра мониторинга и реагирования на компьютерные атаки в сфере финансов (ФинЦЕРТ), привела к обратному результату. Основной причиной сокращения количества и снижения качества рассылаемой по банкам информации, как выяснил «Ъ», является нехватка кадров.

InfoWatch Vision 2.3 по-новому разграничивает права сотрудников ИБ

...
InfoWatch Vision 2.3 по-новому разграничивает права сотрудников ИБ

Вышла новая версия InfoWatch Vision 2.3, которая, по словам разработчиков, расширяет область применения DLP-систем. В частности, InfoWatch Vision может в онлайн-режиме визуализировать большой массив данных DLP-системы, при этом делая его удобным и понятным для пользователей.