Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

С февральскими патчами Microsoft устранила 0-day в Internet Explorer

...
С февральскими патчами Microsoft устранила 0-day в Internet Explorer

Вчера был второй вторник февраля, а это значит, вышел очередной набор обновлений от Microsoft. В этом месяце корпорация устранила 99 уязвимостей, среди которых была 0-day в Internet Explorer. По имеющейся информации, эта брешь использовалась в атаках киберпреступной группы DarkHotel.

Большинство атак 2020 года используют древние уязвимости Microsoft

...
Большинство атак 2020 года используют древние уязвимости Microsoft

Специалисты IBM Security опубликовали новый отчёт под названием «X-Force Threat Intelligence Index», в котором рассматривается вопрос эксплуатации старых уязвимостей Microsoft в современных атаках.

Инфосистемы Джет поможет Корпорация МСП бороться с инсайдерами

...
Инфосистемы Джет поможет Корпорация МСП бороться с инсайдерами

Специалисты компании «Инфосистемы Джет» внедрили подсистему контроля действий поставщиков ИТ-услуг (СКДПУ) в Федеральной корпорации по развитию малого и среднего предпринимательства (Корпорация МСП). Платформа класса Privileged Access Management (PAM) обеспечивает контроль доступа и отслеживает действия системных администраторов, разработчиков и подрядчиков, имеющих привилегированные полномочия в критичных информационных системах общероссийского масштаба.

Вышел Solar inRights 2.8: существенно оптимизированы операции с заявками

...
Вышел Solar inRights 2.8: существенно оптимизированы операции с заявками

Национальный провайдер сервисов и технологий кибербезопасности «Ростелеком-Солар» выпустил новую версию системы управления доступом и его администрирования (Identity Governance and Administration, IGA) Solar inRights 2.8. В версии реализован максимально удобный графический конструктор по созданию и изменению маршрутов согласования заявок на доступ, а также значительно оптимизированы операции с заявками согласно пожеланиям текущих заказчиков.

ФБР предупреждает об атаках на разработчиков софта в цепочке поставок

...
ФБР предупреждает об атаках на разработчиков софта в цепочке поставок

ФБР предупреждает частный экономический сектор США о киберпреступной кампании, в ходе которой злоумышленники атакуют разработчиков программного обеспечения, участвующих в цепочке поставок. По словам представителей бюро, атакующие используют троян Kwampirs, обеспечивающий удалённый доступ на заражённое устройство (RAT).

Уязвимость в софте Dell позволяла выполнить код с правами администратора

...
Уязвимость в софте Dell позволяла выполнить код с правами администратора

Разработчики компании Dell выпустили обновление безопасности, устраняющее уязвимость в программе SupportAssist. В случае успешной эксплуатации этой бреши атакующий мог выполнить код с правами администратора компьютера.

В 2019 году Facebook выплатил $2,2 млн за уязвимости

...
В 2019 году Facebook выплатил $2,2 млн за уязвимости

В 2019 году Facebook выплатил исследователям в области кибербезопасности $2,2 миллиона. Эта сумма сложилась из вознаграждений за найденные в системах интернет-гиганта уязвимости.

Сравнение универсальных шлюзов безопасности USG (NGFW). Часть 2

...
Сравнение универсальных шлюзов безопасности USG (NGFW). Часть 2

Продолжение первого публичного сравнения популярных на российском рынке отечественных и зарубежных многофункциональных шлюзов безопасности USG (Unified Security Gateway), имеющих в основе межсетевой экран следующего поколения NGFW (Next Generation Firewall), по 191 критерию. Во второй части сравнения участвуют комплексы Juniper SRX, Zyxel ZyWall ATP, Ideco UTM, Traffic Inspector Next Generation, «Интернет Контроль Сервер» и Diamond VPN/FW. Исследование призвано помочь корпоративным заказчикам выбрать наиболее подходящий им продукт.

Межсетевые экраны Check Point прошли сертификацию ФСТЭК России

...
Межсетевые экраны Check Point прошли сертификацию ФСТЭК России

Основной продукт компании Check Point, работающей в сфере ИТ-безопасности, получил сертификат соответствия Федеральной службы по техническому и экспортному контролю (ФСТЭК). Речь идёт о межсетевых экранах, обеспечивающих безопасный доступ в интернет.

Минюст США обвинил четырёх китайских военных во взломе Equifax

...
Минюст США обвинил четырёх китайских военных во взломе Equifax

Министерство юстиции США предъявило обвинение четырём китайским военнослужащим, якобы участвовавшим во взломе бюро кредитных историй Equifax. Напомним, что инцидент произошёл в 2017 году и привёл к компрометации конфиденциальной информации, принадлежащей 150 миллионам американцев.