Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

NGR Softlab дополнил платформу Dataplan модулем Role Mining Application

...
NGR Softlab дополнил платформу Dataplan модулем Role Mining Application

Российский разработчик решений по информационной безопасности NGR Softlab в составе аналитической платформы Dataplan выпустил модуль Role Mining Application, который реализует функции майнинга (генерации) модели управления доступом на основе ролей (RBAC).

Зловредов прячут в надстройках Office, созданных с помощью Visual Studio

...
Зловредов прячут в надстройках Office, созданных с помощью Visual Studio

Эксперты Deep Instinct зафиксировали несколько атак, авторы которых используют надстройки VSTO (Microsoft Visual Studio Tools for Office) для доставки NET-зловредов в обход защиты Windows.

В Jira пропатчили критическую уязвимость аутентификации

...
В Jira пропатчили критическую уязвимость аутентификации

Atlassian выпустила патчи, устраняющие критическую уязвимость в программных продуктах Jira Service Management Server и Data Center. Атакующие могут использовать эту брешь для получения несанкционированного доступа к затронутым установкам.

Мишустин: у России есть аналоги 85% иностранного ПО

...
Мишустин: у России есть аналоги 85% иностранного ПО

Россия располагает аналогами иностранного программного обеспечения на 85%, заявил Михаил Мишустин. Сейчас софт донастраивают под конкретные нужды бизнеса. По словам премьера, частные инвестиции в разработки превышают 155 млрд рублей.



Обзор DS Integrity NG 1.1, семейства отечественных брокеров сетевых пакетов

Обзор DS Integrity NG 1.1, семейства отечественных брокеров сетевых пакетов

Брокеры сетевых пакетов — это устройства, позволяющие снимать трафик с нескольких узлов сети, модифицировать его и передавать в NGFW, NTA, SIEM и другие системы анализа, в том числе с функциональностью DPI. DS Integrity NG 1.1 — единственные представители данного класса устройств, имеющие подтверждённое производство на территории Российской Федерации.

Сертификат AM Test Lab №406 от 03.02.2023

BI.ZONE WAF получил сертификат ФСТЭК России

...
BI.ZONE WAF получил сертификат ФСТЭК России

Файрвол уровня веб-приложений BI.ZONE WAF сертифицирован ФСТЭК России. Теперь межсетевой экран может использоваться в российских информационных системах, требующих обязательной сертификации СЗИ в системе ФСТЭК России.

Microsoft: Сканируя устаревшие Office, мы уважаем вашу конфиденциальность

...
Microsoft: Сканируя устаревшие Office, мы уважаем вашу конфиденциальность

По словам Microsoft, обновление под номером KB5021751 «уважает конфиденциальность пользователей». Суть в том, что KB5021751 сканирует компьютеры, пытаясь вычислить количество устаревших версий Office.

Зрители Netflix должны будут отмечаться раз в месяц в домашнем Wi-Fi

...
Зрители Netflix должны будут отмечаться раз в месяц в домашнем Wi-Fi

На выходные за Wi-Fi от Netflix. Онлайн-кинотеатр вводит новые требования к шерингу паролей. Аккаунтом по-прежнему разрешат делиться, но теперь только в пределах одного домохозяйства. Подтвердить “родство” нужно будет ежемесячным появлением в домашней сети основного профиля.

Новый шифратор LockBit Green заимствует код у Conti

...
Новый шифратор LockBit Green заимствует код у Conti

Грозный вымогатель вновь изменил свой шифратор. Анализ образцов вариации LockBit Green показал, что ее создатели воспользовались утечкой исходных кодов сгинувшего Conti.

Каждая третья строка слитых в мире БД пришлась на российскую компанию

...
Каждая третья строка слитых в мире БД пришлась на российскую компанию

311 баз или 1,4 млрд строк: в Group-IB подсчитали точное количество баз данных российских компаний, оказавшихся в открытом доступе в 2022 году. Это в два раза больше, чем насчитал Роскомнадзор. Основной тренд — публиковать объявления о слитых базах в Telegram.