Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Операторы Ragnarok прекратили атаки и выпустили бесплатный дешифратор

...
Операторы Ragnarok прекратили атаки и выпустили бесплатный дешифратор

Киберпреступники, распространяющие программу-вымогатель Ragnarok (также известен как Asnarök), решили приостановить атаки и выпустить бесплатный дешифратор, который поможет жертвам восстановить пострадавшие файлы.

Microsoft случайно уменьшила объём хранилища OneDrive для бизнеса

...
Microsoft случайно уменьшила объём хранилища OneDrive для бизнеса

Microsoft пытается выяснить причину недавнего инцидента с бизнес-версией сервиса OneDrive. А произошло вот что: в определённый момент объёмы хранилища резко сбросились до настроек по умолчанию, а отдельные файлы получили статус «только чтение».

Роман Морозов: Итог внедрения решений R-Vision — систематизация ИБ-процессов во всей группе компаний

...
Роман Морозов: Итог внедрения решений R-Vision — систематизация ИБ-процессов во всей группе компаний

Группа компаний «Инград» сообщила о внедрении решений R-Vision IRP и SGRC. О том, зачем холдинговые структуры используют такие инструменты, как потребность в них назрела в девелоперской компании, какие требования предъявлялись к продуктам, как проходило внедрение и каковы его результаты, в интервью Anti-Malware.ru рассказал Роман Морозов, начальник отдела информационной безопасности ГК «Инград».

VMware выпустила патчи для шести дыр во множестве продуктов

...
VMware выпустила патчи для шести дыр во множестве продуктов

Компания VMware вчера выпустила обновления, устраняющие уязвимости во множестве продуктов. В руках киберпреступников эти бреши могут привести к получению полного контроля над затронутой системой.

Microsoft наконец предупредила клиентов о кибератаках на серверы Exchange

...
Microsoft наконец предупредила клиентов о кибератаках на серверы Exchange

Microsoft всё-таки опубликовала информацию об уязвимостях ProxyShell, активно эксплуатируемых в кибератаках. Напомним, что в зоне риска находится множество версий Microsoft Exchange.



Обзор Xello Deception, системы раннего обнаружения целевых атак

Обзор Xello Deception, системы раннего обнаружения целевых атак

Системы, предлагающие возможности по раннему обнаружению кибератак за счёт размещения ловушек в инфраструктуре для отслеживания злоумышленников, в последнее время активно развиваются, являясь весьма эффективным инструментом для предотвращения направленных атак. Продукт Xello Deception версии 4.2.0, вышедший не так давно, также применяет техники активного обмана и к тому же имеет запатентованную технологию применения искусственного интеллекта.

Сертификат AM Test Lab №348 от 25.08.2021

Детали эксплойта для Zoom, за который заплатили $200 000, доступны в отчёте

...
Детали эксплойта для Zoom, за который заплатили $200 000, доступны в отчёте

Исследователи в области кибербезопасности раскрыли подробности эксплойта для цепочки уязвимостей в Zoom, популярном сервисе для видеоконференций. Этот эксплойт позволял злоумышленникам удалённо выполнять код без взаимодействия с пользователем.

Технологии защиты веб-сайтов от вредоносных ботов

...
Технологии защиты веб-сайтов от вредоносных ботов

Какие средства защиты веб-сайтов от ботов представлены сейчас на отечественном рынке? Как отличить легитимного бота от скрипта нацеленного на вредоносные действия? Может ли машинное обучение повысить эффективность борьбы с ботами? Эти и другие вопросы мы задали представителям вендоров и заказчикам антибот-систем на очередном эфире конференции AM Live.

СёрчИнформ FileAuditor добавил разметку документов в MS Office

...
СёрчИнформ FileAuditor добавил разметку документов в MS Office

Компания «СёрчИнформ» представила обновление DCAP-системы «СёрчИнформ FileAuditor». Теперь система позволяет указать уровень конфиденциальности документов прямо в интерфейсе офисных приложений Microsoft Office. Например, если топ-менеджеры не хотят, чтобы документ с внутренними регламентами совета директоров смогли прочитать рядовые сотрудники, то смогут пометить соответствующие файлы – и система применит к ним требуемые ограничения.

MaxPatrol SIEM теперь обрабатывает до 60 000 событий в секунду

...
MaxPatrol SIEM теперь обрабатывает до 60 000 событий в секунду

Positive Technologies выпустила новую версию системы выявления инцидентов MaxPatrol SIEM — 6.2. Она позволит увеличить скорость обработки данных до 60 000 EPS, оперативнее проводить расследования по всем инсталляциям и распределять этапы сбора событий и их последующую обработку между несколькими системами MaxPatrol SIEM.