Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор MFlash 7.0, корпоративного сервиса для защищённого обмена данными

Обзор MFlash 7.0, корпоративного сервиса для защищённого обмена данными

MFlash — программное обеспечение компании «MСофт», предназначенное для корпоративного защищённого обмена файлами и совместного безопасного доступа к ним независимо от их размера и формата. MFlash сочетает в себе удобство использования для сотрудников, широкие возможности по настройке сервиса для администратора, меры по контролю и защите корпоративных данных для службы ИБ.

Сертификат AM Test Lab №334 от 14.03.2021

Microsoft предложила временное решение BSOD-бага Windows 10 при печати

...
Microsoft предложила временное решение BSOD-бага Windows 10 при печати

Microsoft предложила временное решение недавно обнаруженной проблемы, приводящей к синему экрану смерти (BSOD) в Windows 10. Напомним, что баг появился после выхода мартовских обновлений системы и проявляет себя в процессе печати.

В ядре Linux нашли три уязвимости, которым уже около 15 лет

...
В ядре Linux нашли три уязвимости, которым уже около 15 лет

Три уязвимости в ядре Linux, выявленные специалистами компании GRIMM, позволяют атакующим повысить права до уровня root. Самое удивительное, что эти бреши оставались незамеченными на протяжении практически 15 лет.

В Google Chrome устранили третью 0-day уязвимость с начала 2021 года

...
В Google Chrome устранили третью 0-day уязвимость с начала 2021 года

Разработчики Google устранили ещё одну опасную 0-day уязвимость, эксплуатируемую в реальных атаках киберпреступников. Получается, что это уже второй подобный баг, пропатченный только за март, и третий — с начала этого года.

Группа компаний Angara усилила защиту РГС Банка от направленных атак

...
Группа компаний Angara усилила защиту РГС Банка от направленных атак

Группа компаний Angara повысила защищенность РГС Банка и его клиентов от целенаправленных атак и программ-вымогателей с помощью продуктов Trend Micro. Команда ИБ-интегратора с двукратным опережением сроков внедрила системы для защиты электронной почты и мониторинга сетевого трафика, которые обнаруживают угрозы, недетектируемые классическими средствами ИБ. Надежные и отказоустойчивые решения охватили всю почтовую инфраструктуру и часть сегмента сети банка.

Объединённая металлургическая компания выбрала решение компании UBS

...
Объединённая металлургическая компания выбрала решение компании UBS

По результатам тщательного анализа решений для повышения осведомлённости персонала в области информационной безопасности Объединённая металлургическая компания выбрала решение UBS Cybersecurity Awareness Platform компании UBS.

Каждые два часа число попыток взлома Exchange Server возрастает на 100%

...
Каждые два часа число попыток взлома Exchange Server возрастает на 100%

Согласно наблюдениям Check Point Software Technologies, после раскрытия уязвимостей нулевого дня в Microsoft Exchange Server попытки их использования стали стремительно множиться. Эксперты зафиксировали сотни таких атак, а два дня назад их число стало удваиваться каждые два-три часа.

В атаках на Microsoft Exchange появился новый вымогатель (шифровальщик)

...
В атаках на Microsoft Exchange появился новый вымогатель (шифровальщик)

Киберпреступники используют новое семейство программ-вымогателей, получившее имя «DEARCRY», в атаках на серверы Microsoft Exchange. Самой собой, злоумышленники задействуют нашумевшую за последние недели связку уязвимостей — ProxyLogon.

В России обнаружено 6300 камер видеонаблюдения с открытым доступом

...
В России обнаружено 6300 камер видеонаблюдения с открытым доступом

Проведенный в Avast поиск по Shodan выявил на территории РФ порядка 6,3 тыс. охранных камер видеонаблюдения с общедоступным IP-адресом. Открытые для злоупотреблений устройства обнаружены не только на автозаправках и в умных домах, но также на объектах КИИ — электростанциях, предприятиях критически важных отраслей промышленности.

Наталья Понамаренко: Делаем процесс управления пользователями и доступом "работающим с одной кнопки"

...
Наталья Понамаренко: Делаем процесс управления пользователями и доступом "работающим с одной кнопки"

В рамках интервью IAM Talking представители заказчика — X5 Retail Group — в лице начальника отдела управления полномочиями Натальи Понамаренко и руководителя группы управления полномочиями Александры Голубевой обсудили с вендором тонкости внедрения IdM от One Identity, рассказали о поддержке системы и об этапах её становления, дали советы тем, кто только планирует устанавливать решение по управлению доступом на своём предприятии. Со стороны One Identity участвовали менеджер развития проектов Эвелина Гатаулина, руководитель технического отдела Кирилл Карташёв и руководитель представительства в России и СНГ Яков Фишелев.