Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Google Chrome 100 получил патчи для уязвимостей высокой степени риска

...
Google Chrome 100 получил патчи для уязвимостей высокой степени риска

На этой неделе Google выпустила обновление браузера Chrome, которое могло для многих пройти незамеченным. А меж тем оно принесло заплатки для 11 уязвимостей, часть которых получила высокую степень риска.

Как санкции повлияли на российский рынок информационной безопасности

...
Как санкции повлияли на российский рынок информационной безопасности

Смогут ли российские разработки в сфере информационной безопасности заменить зарубежные решения? Приведут ли санкции к росту цен на защиту инфраструктуры? Какие векторы кибератак наиболее актуальны после ухода западных вендоров с рынка? Ждёт ли индустрию кадровый голод, вызванный массовым отъездом специалистов? На эти и другие вопросы отвечают представители российских вендоров и системных интеграторов.

Microsoft: Китайский вредонос использует баг Windows для маскировки заданий

...
Microsoft: Китайский вредонос использует баг Windows для маскировки заданий

Microsoft наткнулась на новую вредоносную программу, фигурирующую в атаках китайской кибергруппировки Hafnium. Закрепиться в скомпрометированной системе зловреду помогает создание и маскировка заданий в Планировщике Windows.

Какую отечественную защиту от DDoS выбрать в рамках импортозамещения

...
Какую отечественную защиту от DDoS выбрать в рамках импортозамещения

DDoS-атаки представляют собой массированные запросы ко внешнему ресурсу с целью вывести его из строя. Защита от подобных атак крайне важна для предприятий, чьи деятельность и доход зависят от доступности ресурсов в интернете. Рассмотрим варианты импортозамещения средств защиты от DDoS-атак в условиях санкций против России.

Патчи от Microsoft: устранены 128 уязвимостей, есть 0-day и червеобразные

...
Патчи от Microsoft: устранены 128 уязвимостей, есть 0-day и червеобразные

В апреле Microsoft устранила в общей сложности 128 уязвимостей с выходом ежемесячного набора патчей. Одна из этих брешей используется в атаках киберпреступников (0-day), а несколько других получили статус критических.

Распространители Qbot начали использовать MSI-инсталляторы Windows

...
Распространители Qbot начали использовать MSI-инсталляторы Windows

Эксперты BleepingComputer предупреждают о новом векторе атаки Qbot: в спам-письмах ссылкой указан запароленный ZIP-файл, содержащий установочный MSI-пакет для развертывания трояна средствами Windows. По всей видимости, основной причиной смены тактики является решение Microsoft осложнить включение макросов вручную в офисных программах.

75% уязвимостей в российских компаниях можно закрыть с помощью патчей

...
75% уязвимостей в российских компаниях можно закрыть с помощью патчей

Аналитики «Ростелеком-Солар» подсчитали, что 75% уязвимостей, выявленных в инфраструктурах российских организаций, можно устранить с помощью процесса управления уязвимостями (патч-менеджмент). При этом они остаются открытыми.

Импортозамещение: сетевая безопасность России в условиях санкций

...
Импортозамещение: сетевая безопасность России в условиях санкций

На фоне ухода с российского рынка или приостановки деятельности в России многих ИБ-вендоров актуальными вопросами для многих компаний сейчас являются импортозамещение и защита активов с помощью средств от отечественного производителя. Рассмотрим, какие решения по сетевой безопасности представлены на российском рынке сейчас.

Panasonic атаковали второй раз за полгода — предположительно, Conti

...
Panasonic атаковали второй раз за полгода — предположительно, Conti

Японский техногигант Panasonic подтвердил факт кибератаки на свой филиал в Канаде. Интересно, что корпорация уже становилась жертвой хакеров и утечки данных в конце ноября 2021 года.

В Самаре создали систему, способную пресечь попытки нарушить работу рунета

...
В Самаре создали систему, способную пресечь попытки нарушить работу рунета

Специалисты Самарского университета разработали систему диагностики, позволяющую контролировать качество интернет-связи и оценить влияние внешнего воздействия на работу сегментов Сети. По словам создателей NetTestBox, в мире существуют лишь два аналога — американский и европейский (RIPE Atlas).