Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Сквозное шифрование Zoom уже повсеместно доступно всем пользователям

...
Сквозное шифрование Zoom уже повсеместно доступно всем пользователям

Подписчикам сервиса видеоконференций Zoom открыли доступ к опции сквозного шифрования (end-to-end encryption, E2EE). Воспользоваться ею могут владельцы и платных, и бесплатных аккаунтов. В последнем случае пользователю придется по SMS подтвердить свой номер телефона и указать корректную платёжную информацию в настройках аккаунта.

Ботнет KashmirBlack атакует сайты через бреши в CMS

...
Ботнет KashmirBlack атакует сайты через бреши в CMS

Относительно новый ботнет KashmirBlack взламывает сайты, используя брутфорс и непропатченные уязвимости в популярных CMS-системах, их темах и плагинах. В состав вредоносной сети, по оценкам экспертов, входят десятки тысяч зараженных серверов, расположенных в разных странах и способных суммарно проводить миллионы атак в сутки. В настоящее время KashmirBlack используется для майнинга криптовалюты, перенаправления трафика на площадки мошенников, а также для дальнейшего распространения инфекции.



Обзор SafeNet Authentication Service, системы для внедрения корпоративного сервиса двухфакторной аутентификации

Обзор SafeNet Authentication Service, системы для внедрения корпоративного сервиса двухфакторной аутентификации

SafeNet Authentication Service — программный комплекс, позволяющий реализовать двухфакторную аутентификацию для доступа к корпоративным ресурсам с помощью одноразовых паролей, доставляемых пользователю большим количеством способов. Наряду с этим он поддерживает лёгкую масштабируемость, управление рисками и полноценный аудит. Также система обеспечивает полностью автоматизированную аутентификацию с гибкими возможностями для настройки токенов, адаптированными к потребностям конкретной организации, что существенно снижает общую стоимость эксплуатации. Программный комплекс предназначен для локальной установки, тогда как те же функции в облаке предоставляет сервис SafeNet Trusted Access.

Сертификат AM Test Lab №313 от 26.10.2020

Крупная утечка Nitro затронула Microsoft, Google, Apple и др.

...
Крупная утечка Nitro затронула Microsoft, Google, Apple и др.

Крупная утечка данных, жертвой которой стала компания Nitro, затронула параллельно корпорации Google, Apple, Microsoft, Chase и Citibank. Nitro разрабатывает софт для создания, редактирования, подписи и защиты PDF-файлов и других цифровых документов.

Staffcop Enterprise 4.8 улучшил совместимость с популярными SIEM

...
Staffcop Enterprise 4.8 улучшил совместимость с популярными SIEM

Компания «Атом Безопасность» выпустила новую версию программного комплекса Staffcop Enterprise — 4.8. Разработчики отметили ряд нововведений и улучшений по части функциональных возможностей и готовы рассказать о них на вебинаре.

Трёх совладельцев Merlion задержали по подозрению в организации убийства

...
Трёх совладельцев Merlion задержали по подозрению в организации убийства

В столице задержали трёх совладельцев компании Merlion, одного из крупнейших ИТ-дистрибьюторов в России. Олега Карчева, Владислава Мангутова и Алексея Абрамова подозревают в организации убийства.

Как перезагрузить ИБ с помощью процессного моделирования

...
Как перезагрузить ИБ с помощью процессного моделирования

Вы наверняка задавались вопросом: «Что за бардак творится в моей компании?». Вроде бы все работают в одном месте, но у вас куча проблем из-за неправильных коммуникаций и взаимодействий с подразделениями. И решение просто: нужно всего лишь договориться, найти общий язык со всеми участниками рабочих процессов. Сделать это можно с помощью процессного моделирования. Мы не раз помогали клиентам перейти на этот подход, и он всегда улучшал управляемость ИБ-процессов. Поэтому мы подготовили краткую методичку о том, как правильно их «перезагрузить».

Palo Alto Networks угрожает судом ИБ-стартапу за обзор и нарушение EULA

...
Palo Alto Networks угрожает судом ИБ-стартапу за обзор и нарушение EULA

Palo Alto Networks угрожает стартапу Orca Security юридическим преследованием после публикации сравнительного обзора одного из продуктов ИБ-гиганта. Представители израильской компании Orca Security получили письмо от юриста Palo Alto Networks, требующее прекратить противоправные действия.

Kaspersky Sandbox получила сертификат ФСТЭК России

...
Kaspersky Sandbox получила сертификат ФСТЭК России

Продукт Kaspersky Sandbox прошёл сертификацию Федеральной службы по техническому и экспортному контролю (ФСТЭК), подтвердив соответствие высоким требованиям к защите информации в компаниях различного масштаба и отраслей.

Троян T-RAT обновлен, обрел поддержку Telegram-связи

...
Троян T-RAT обновлен, обрел поддержку Telegram-связи

На теневых русскоязычных форумах активно продвигают новую версию троянской программы удаленного доступа T-RAT. Согласно рекламе, основным преимуществом этого Windows-зловреда является управление со смартфона с помощью ботов Telegram. Экспертный анализ образцов T-RAT 2.0 подтвердил такую возможность, как и наличие других заявленных функций.