Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

У APT-группы Nobelium появился кастомный Windows-загрузчик — Ceeloader

...
У APT-группы Nobelium появился кастомный Windows-загрузчик — Ceeloader

Наблюдатели из Mandiant обнаружили новый кастомный инструмент в арсенале APT29 (в Microsoft эту APT-группу называют Nobelium). Загрузчик Ceeloader избирательно устанавливается на Windows-машины после проникновения в сеть и обеспечивает скрытное исполнение вредоносного шелл-кода.

65% российских компаний ожидают увеличения бюджетов на кибербезопасность

...
65% российских компаний ожидают увеличения бюджетов на кибербезопасность

65% российских организаций рассчитывают, что в 2022 году бюджеты на кибербезопасность заметно увеличатся. Об этом говорит исследование компании PwC, оказывающей консалтинговые услуги.

Новые подходы к созданию экосистемы кибербезопасности промышленного предприятия

...
Новые подходы к созданию экосистемы кибербезопасности промышленного предприятия

SIEM-системы (Security Information and Event Management), изначально считавшиеся средствами сбора и корреляции событий, теперь стремятся стать комплексными платформами обнаружения, реагирования, расследования киберинцидентов и управления информационной безопасностью. На примере яркого представителя этого класса — KUMA (Kaspersky Unified Monitoring and Analysis Platform) расскажем, как создать экосистему киберзащиты в сетях АСУ ТП.

SentinelOne получил 4,9 балла в отчёте Gartner Peer Insights

...
SentinelOne получил 4,9 балла в отчёте Gartner Peer Insights

SentinelOne получил 4,9 балла из 5 возможных на основании 775 отзывов Gartner Peer Insights по оценке платформ защиты конечных точек (EPP). Согласно отчету, 97% пользователей SentinelOne готовы порекомендовать XDR-платформу Singularity.

Вышла R-Vision TIP 2.0 с новым источником данных Threat Intelligence

...
Вышла R-Vision TIP 2.0 с новым источником данных Threat Intelligence

Компания R-Vision представила платформу анализа данных об угрозах R-Vision Threat Intelligence Platform (TIP) версии 2.0. Ключевые изменения затронули механизм ранжирования индикаторов компрометации, интеграцию с системой R-Vision IRP, а также у пользователей появилась возможность получения качественных данных с помощью нового источника Threat Intelligence.



Обзор MaxPatrol VM 1.1, системы управления уязвимостями

Обзор MaxPatrol VM 1.1, системы управления уязвимостями

Система MaxPatrol VM версии 1.1 предназначена для построения процесса управления уязвимостями (Vulnerability Management). В её основе лежит технология управления активами Secure Asset Management (SAM). В продукте реализованы сбор сведений об информационных активах в разных режимах и импорт данных изо внешних каталогов (Active Directory, SCCM, гипервизоры), добавлена возможность автоматического пересчёта уязвимостей при обновлении базы знаний и функциональность для автоматизации процесса управления уязвимостями.

Сертификат AM Test Lab №365 от 06.12.2021

BI.ZONE представила услугу, сочетающую в себе MSSP SOC и MDR

...
BI.ZONE представила услугу, сочетающую в себе MSSP SOC и MDR

Компания BI.ZONE представила новую услугу — BI.ZONE Threat Detection and Response, в которой сочетаются преимущества MSSP SOC (Managed Security Service Providers, Security Operations Center) и MDR (Managed Detection and Response). BI.ZONE TDR базируется на технологиях собственной разработки и данных Threat Intelligence (киберразведка, TI), приходящих от подразделения по исследованию угроз.

Взломанные принтеры призывают сотрудников требовать повышения зарплаты

...
Взломанные принтеры призывают сотрудников требовать повышения зарплаты

Неизвестные спамеры воспользовались интернет-доступом к множеству чековых принтеров и заставили их распечатать призыв не мириться с нищенской зарплатой. Судя по всему, рассылка проводилась коврово, без выбора мишеней; злоумышленники попросту отыскали в Сети устройства с открытым портом 9100/TCP и поставили им новую задачу.

Новый спам на сайтах: ссылки на Excel XLL загружают инфостилера RedLine

...
Новый спам на сайтах: ссылки на Excel XLL загружают инфостилера RedLine

В рамках текущей киберкампании спамеры используют формы обратной связи на сайтах и обсуждение на форумах для распространения вредоносных ссылок. При открытии файла Excel XLL на Windows-машину загружается троянская программа RedLine, предназначенная для кражи конфиденциальной информации из приложений.

Стахановец 9 улучшил защиту бизнес-критичной информации от утечек

...
Стахановец 9 улучшил защиту бизнес-критичной информации от утечек

Компания «Стахановец», разработчик программного обеспечения для мониторинга поведения сотрудников за рабочими компьютерами, сообщает о выпуске девятой версии своего решения. Функциональность актуального релиза расширена в двух основных направлениях.