Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В десктопном Google Chrome устранили восемь опасных уязвимостей

...
В десктопном Google Chrome устранили восемь опасных уязвимостей

Вышла новая сборка Google Chrome для Windows, macOS и Linux — 88.0.4324.182. Обновление содержит патчи для десяти уязвимостей; степень опасности восьми из них оценена как высокая.

Троян Javali использует легитимный файл антивируса Avira в атаках

...
Троян Javali использует легитимный файл антивируса Avira в атаках

Банковский троян Javali, разрабатываемый киберпреступниками из Латинской Америки, серьёзно прибавил по части функциональности: вредоносная программа задействует компоненты легитимных антивирусных продуктов.

SSL VPN с поддержкой ГОСТ и перспективы развития этого направления

...
SSL VPN с поддержкой ГОСТ и перспективы развития этого направления

Благодаря Google всего несколько лет назад организация защищённого соединения с помощью SSL при посещении сайтов стала не только «правилом хорошего тона», но и необходимостью. В нынешних реалиях, при тех скоростях развития сервисов, которые мы наблюдаем, очень важно защитить те сайты, которые являются «лицом» государства и призваны обеспечивать население определёнными услугами и сервисами. Для этого принято решение использовать шифрование по ГОСТ.

Патч KB4535680 для Windows 10 отметился новым багом — вызывает BitLocker

...
Патч KB4535680 для Windows 10 отметился новым багом — вызывает BitLocker

Microsoft признала наличие проблемы, с которой столкнулись пользователи Windows 10, установившие обновление безопасности под идентификатором KB4535680. Оказалось, что проблемный патч активирует режим восстановления BitLocker.

Security Vision SGRC автоматизировала процессы в Сбербанке

...
Security Vision SGRC автоматизировала процессы в Сбербанке

ГК «Интеллектуальная безопасность» автоматизировала процессы оценки соответствия требованиям стандартов и регуляторов кибербезопасности в Сбербанке с помощью системы Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC).

Kaspersky Antidrone прошёл тест на Челябинском трубопрокатном заводе

...
Kaspersky Antidrone прошёл тест на Челябинском трубопрокатном заводе

Система противодействия гражданским беспилотникам Kaspersky Antidrone была впервые опробована на одном из крупнейших промышленных объектов Челябинской области — Челябинском трубопрокатном заводе (входит в Группу ЧТПЗ). Целью пилотного запуска стала проверка программно-аппаратного комплекса в условиях критической инфраструктуры и отработка возможных сценариев защиты от атак беспилотников на крупнейшем в России предприятии металлургической отрасли.

Рост рынка криптовалюты снизил число DDoS-атак

...
Рост рынка криптовалюты снизил число DDoS-атак

По данным «Лаборатории Касперского», в четвёртом квартале 2020 года число DDoS-атак выросло на 10% по сравнению с аналогичным периодом 2019 года, при этом — снизилось на 31% по сравнению с третьим кварталом 2020 года. Таким образом, продолжился спад рынка, наметившийся ещё весной.

Palo Alto Networks купила DevSecOps-стартап Bridgecrew за $200 миллионов

...
Palo Alto Networks купила DevSecOps-стартап Bridgecrew за $200 миллионов

ИБ-компания Palo Alto Networks близка к завершению сделки по купле-продаже израильского стартапа Bridgecrew. Как стало известно TechCrunch, новое приобретение обойдется покупателю в $200 млн, а возможно, и дороже — с учетом дополнительных платежей как гарантии роста прибыли.

В MaxPatrol SIEM добавили контроль актуальности данных об инфраструктуре

...
В MaxPatrol SIEM добавили контроль актуальности данных об инфраструктуре

Positive Technologies выпустила новую версию (6.1) системы выявления инцидентов безопасности MaxPatrol SIEM. Она позволяет быстро находить и актуализировать IT-активы с устаревшими данными, хранить инциденты в базе данных PostgreSQL и следить за загруженностью коррелятора.

Оверлейный Bluetooth-скиммер блокирует чтение чипов смарт-карт

...
Оверлейный Bluetooth-скиммер блокирует чтение чипов смарт-карт

В ряде магазинов сети розничной торговли в США обнаружено новое скимминговое устройство, предназначенное для сбора данных банковских карт и ПИН-кодов, вводимых в кассовых терминалах. Украденную информацию скиммер передает своим хозяевам по Bluetooth. Примечательно, что один из его компонентов блокирует распознавание встроенных в карты чипов, вынуждая покупателей предоставлять для чтения магнитную полосу.