Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Ростелеком-Солар проверил МБ Банк на соответствие требованиям ИБ

...
Ростелеком-Солар проверил МБ Банк на соответствие требованиям ИБ

Компания «Ростелеком-Солар» реализовала проект по комплексной оценке защищенности и соответствия Акционерного общества «Мир Бизнес Банк» (АО «МБ Банк») требованиям информационной безопасности. В рамках проекта эксперты провели аудит инфраструктуры заказчика, привели в порядок текущую документацию, проанализировали уровень защищенности информационных ресурсов финансовой организации и помогли устранить выявленные уязвимости.

Softline обезопасила систему «умных» счётчиков электроэнергии

...
Softline обезопасила систему «умных» счётчиков электроэнергии

Компания Softline, глобальный провайдер IT-решений и сервисов, реализовала проект по обеспечению безопасности интеллектуальной системы учета электроэнергии. Для «умных» счётчиков в городе Тольятти были установлены системы защиты от физического и «цифрового» воздействия.

Facebook обяжет активистов и чиновников включить 2FA под угрозой блокировки

...
Facebook обяжет активистов и чиновников включить 2FA под угрозой блокировки

Оператор популярной соцсети объявил о расширении ИБ-программы Facebook Protect; усиленная защита аккаунта также станет обязательной для пользователей группы высокого риска — правозащитников, журналистов, правительственных чиновников. В частности, им придется включить двухфакторную аутентификацию (2FA), а иначе доступ к учетной записи заблокируют.

Все фреймворки для APT-атак на изолированные сети АСУ ТП используют USB

...
Все фреймворки для APT-атак на изолированные сети АСУ ТП используют USB

Эксперты ESET изучили 17 наборов вредоносных компонентов, которые APT-группы применяли для атак на физически изолированные системы SCADA и АСУ ТП. Как оказалось, все эти фреймворки заточены под Windows, а для вывода данных из закрытой сети используют USB-накопители.

Вредонос NginRAT маскируется под легитимные процессы на e-commerce-серверах

...
Вредонос NginRAT маскируется под легитимные процессы на e-commerce-серверах

Серверы, которые используются для электронной коммерции, стали жертвой новой вредоносной программы NginRAT. Этот зловред выделяется тем, что прячется на Nginx-серверах, маскируясь под легитимные процессы. Его задача — перехватить данные банковских карт покупателей.

PAM-система от CyberArk получила сертификат ФСТЭК России

...
PAM-система от CyberArk получила сертификат ФСТЭК России

Система управления привилегированными учетными записями (Privileged Access Management, PAM) от компании CyberArk получила сертификат соответствия требованиям ФСТЭК России. Это дает возможность использовать инструмент для управления паролями, логинами и сессиями доступа к информационным системам персональных данных (ИСПДн). Сертификацией продукта занималась компания iTPROTECT, она же является эксклюзивным партнером по распространению сертифицированной системы.

Microsoft пытается отговорить людей от установки Chrome в Windows

...
Microsoft пытается отговорить людей от установки Chrome в Windows

Microsoft всегда скептически относилась к сторонним браузерам, а в последнее время политику компании в отношении использования Edge можно назвать агрессивной. Теперь техногигант решил пойти ещё дальше: при попытке скачать Google Chrome пользователя пытаются отговорить от установки популярного интернет-обозревателя.

Group-IB: Только в России число атак шифровальщиков выросло на 200%

...
Group-IB: Только в России число атак шифровальщиков выросло на 200%

Компания Group-IB проанализировала чёрные онлайн-рынки с целью выяснить, какие на сегодняшний день существуют ключевые очаги распространения киберугроз для государственного сектора и бизнеса. Операторы шифровальщиков, фишеры, мошенники и скамеры — активность этих персонажей исследовала Group-IB.



Обзор CyberArk Endpoint Privilege Manager 21.10, системы управления привилегиями на конечных точках

Обзор CyberArk Endpoint Privilege Manager 21.10, системы управления привилегиями на конечных точках

CyberArk Endpoint Privilege Manager 21.10 обеспечивает безопасность привилегированных учётных записей на конечных устройствах. Управление правами, контроль приложений (неизвестные запускаются в ограниченном режиме) и защита от кражи паролей и хешей пресекают действия злоумышленников.

Сертификат AM Test Lab №363 от 02.12.2021

APT-группы из России и Китая используют вредоносные RTF-документы

...
APT-группы из России и Китая используют вредоносные RTF-документы

Правительственные киберпреступники Китая, Индии и России используют новый метод инъекции RTF-шаблона. Об этом сообщили исследователи в области кибербезопасности из компании Proofpoint, проанализировавшие недавние фишинговые кампании.