Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

AMD расследует якобы утечку 450 ГБ данных после атаки группы RansomHouse

...
AMD расследует якобы утечку 450 ГБ данных после атаки группы RansomHouse

AMD начала расследовать заявления группировки кибервымогателей RansomHouse, утверждающей, что ей удалось похитить у производителя процессоров 450 ГБ данных в прошлом году. RansomHouse специализируется на проникновении в корпоративные сети, краже внутренней информации и шантаже.

CISA предупредила об эксплуатации Linux-уязвимости PwnKit в реальных атаках

...
CISA предупредила об эксплуатации Linux-уязвимости PwnKit в реальных атаках

Агентство по кибербезопасности и инфраструктуре США (CISA) добавила уязвимость PwnKit в список эксплуатируемых проблем в безопасности. Напомним, что эта брешь затрагивает стандартные конфигурации всех крупных дистрибутивов Linux.

В InfoWatch ARMA Industrial Firewall добавили поддержку OpenVPN-ГОСТ

...
В InfoWatch ARMA Industrial Firewall добавили поддержку OpenVPN-ГОСТ

Компания InfoWatch ARMA, входящая в состав ГК InfoWatch, выпустила новую версию промышленного межсетевого экрана нового поколения InfoWatch ARMA Industrial Firewall. В функциональность InfoWatch ARMA Industrial Firewall версии 3.7 добавлена поддержка OpenVPN-ГОСТ, расширен список поддерживаемых промышленных протоколов и стало удобнее работать с журналами логов.

Сбер первым перевёл банкоматы на собственный софт

...
Сбер первым перевёл банкоматы на собственный софт

По словам представителей Сбера, кредитная организация перевела 80% программного обеспечения сети банкоматов на собственную разработку и отказалась от вендорских инструментов для управления инфраструктурой сети.

Росэлектроника: ИТ-миграция — мучительный и длительный процесс

...
Росэлектроника: ИТ-миграция — мучительный и длительный процесс

На конференции “Российская электроника” обсуждали конкурентоспособность и совместимость отечественного ПО и собственного “железа”. Говорили о “единстве многообразия” — стоит ли ждать, пока в рыночной экономике выживет сильнейший или доверить выбор государству.

Уязвимости в охранных системах ZoneMinder создают условия для слежки

...
Уязвимости в охранных системах ZoneMinder создают условия для слежки

Эксперт Positive Technologies обнаружил две уязвимости в системе видеонаблюдения ZoneMinder. Одна из них позволяет получить доступ к внутренней сети и видеопотоку и признана критической.

Аутсорсинг ИБ в России: принципы выбора и доверия, MSSP или SECaaS

...
Аутсорсинг ИБ в России: принципы выбора и доверия, MSSP или SECaaS

Аутсорсинг информационной безопасности — какие острые проблемы заказчика он решает? Как обосновать целесообразность его использования, как аутсорсинг ИБ поможет при дефиците «железа», какие услуги аутсорсинга ИБ доступны в России и чем различаются модели MSSP и SecaaS?

Solar Dozor внедрен в казахстанской нефтяной компании Эмбамунайгаз

...
Solar Dozor внедрен в казахстанской нефтяной компании Эмбамунайгаз

Компания «РТК-Солар» реализовала проект внедрения системы предотвращения утечек информации Solar Dozor в казахстанской нефтяной компании АО «Эмбамунайгаз». За 2 месяца система была развернута в 4-х производственных структурных подразделениях и 2-х управлениях компании, мониторингом охвачено 1000 рабочих станций пользователей.

Версия OpenSSL 3.0.5 должна устранить дыру с потенциалом Heartbleed

...
Версия OpenSSL 3.0.5 должна устранить дыру с потенциалом Heartbleed

Разработчикам OpenSSL v3 не хватило двух патчей, чтобы устранить уязвимость, которая с технической точки зрения может быть опаснее Heartbleed. Известно, что брешь приводит к повреждению памяти и угрожает x64-системам.



Обзор Гарда БД 4.19, российской DAM-системы для защиты СУБД

Обзор Гарда БД 4.19, российской DAM-системы для защиты СУБД

В базах данных содержатся наиболее ценные информационные активы компаний, поэтому так важно обеспечить контроль и защиту СУБД. Рассмотрим новейшие возможности системы защиты баз данных «Гарда БД», такие как выявление аномальных действий пользователей на основе поведенческого анализа.

Сертификат AM Test Lab №388 от 27.06.2022