Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор системы фродмониторинга WEB ANTIFRAUD

Обзор системы фродмониторинга WEB ANTIFRAUD

WEB ANTIFRAUD – современная защита пользовательских аккаунтов различных онлайн-сервисов от кражи и неправомерного доступа к ним. WEB ANTIFRAUD позволяет обеспечивать защиту сразу по нескольким направлениям. Этот продукт может как применяться в виде самостоятельного решения, так и дополнять уже реализованные антифрод-системы. Применение продукта обширно, но в первую очередь он направлен на защиту финансового сектора.

Сертификат AM Test Lab №269 от 05.11.2019

Новый баг Windows 10 1903 не даёт рабочему столу загрузиться

...
Новый баг Windows 10 1903 не даёт рабочему столу загрузиться

Microsoft предупреждает пользователей о новом баге в Windows 10 версии 1903. Судя по всему, на этот раз ситуация действительно серьёзная — по завершении установки Windows или после перезагрузки пользователи видят ошибку «Try again».

SBI Банк подключил ISOC (Security Operation Center) от Infosecurity

...
SBI Банк подключил ISOC (Security Operation Center) от Infosecurity

SBI Банк завершил подключение к центру мониторинга событий информационной безопасности ISOC (Security Operation Center) компании Infosecurity. Существующая система мониторинга банка была дополнена модулями автоматизированного реагирования, которые исключают риски хищения данных и денежных средств, а также выявляют и предотвращают кибератаки на ранних стадиях.

Срочно патчим: злоумышленники используют уязвимость Chrome в атаках

...
Срочно патчим: злоумышленники используют уязвимость Chrome в атаках

Киберпреступники в последние дни активно эксплуатировали две уязвимости нулевого дня в Google Chrome, атакуя пользователей этого браузера. К счастью, сегодня разработчики выпустили патч, устраняющий эти бреши.

Исследователи: Атаки на АСУ ТП в будущем станут ещё деструктивнее

...
Исследователи: Атаки на АСУ ТП в будущем станут ещё деструктивнее

Успешно атаковать критическую информационную инфраструктуру (КИИ) — довольно сложная задача на сегодняшний день. Несмотря на это, киберпреступники, опираясь на прошлый опыт, пытаются запустить наиболее деструктивные атаки. Об этом гласит исследование, опубликованное специалистами компании Dragos.



Обзор считывателя смарт-карт JCR721

Обзор считывателя смарт-карт JCR721

JCR721 — универсальный считыватель для любых типов контактных микропроцессорных смарт-карт. Он разработан в соответствии с «Требованиями к уровням доверия» ФСТЭК России и в данный момент проходит сертификацию; может применяться для работы со сведениями, составляющими гостайну (до степени секретности «СС»). JCR721 поддерживает все наиболее популярные операционные системы, включая отечественные. 

Сертификат AM Test Lab №268 от 01.11.2019

Microsoft: Некоторые версии Windows обрывают TLS-соединения

...
Microsoft: Некоторые версии Windows обрывают TLS-соединения

Microsoft признала новую проблему в нескольких версиях Windows. Столкнувшиеся с ней пользователи жалуются, что защищённые TLS- и SSL-соединения регулярно обрываются или загружаются настолько долго, что истекает время ожидания.

59% ИТ-специалистов не перевели пользователей на Windows 10

...
59% ИТ-специалистов не перевели пользователей на Windows 10

Аналитики компании Ivanti опросили более 500 экспертов в области IT. 59% специалистов заявили, что они до сих пор не перевели своих пользователей на Windows 10, несмотря на надвигающееся окончание поддержки Windows 7.

Фишеры чаще используют бренды Microsoft, PayPal, DHL и Dropbox

...
Фишеры чаще используют бренды Microsoft, PayPal, DHL и Dropbox

Киберпреступники используют модель «фишинг-как-сервис» для атак на пользователей самых узнаваемых в мире технологии брендов. По словам исследователей из Akamai, основным прикрытием злоумышленников стали Microsoft, PayPal, DHL и Dropbox.

Ubisoft пригрозил злоумышленникам судом — DDoS-атаки упали на 93%

...
Ubisoft пригрозил злоумышленникам судом — DDoS-атаки упали на 93%

Ubisoft, разработчику крупных игровых проектов, удалось запугать сервисы по организации DDoS-атак. По словам компании, после официальных писем с угрозами в адрес таких сервисов частота атак на серверы Rainbox Six Siege (R6S) упала на 93%.