Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В ядре Linux нашли три уязвимости, которым уже около 15 лет

...
В ядре Linux нашли три уязвимости, которым уже около 15 лет

Три уязвимости в ядре Linux, выявленные специалистами компании GRIMM, позволяют атакующим повысить права до уровня root. Самое удивительное, что эти бреши оставались незамеченными на протяжении практически 15 лет.

В Google Chrome устранили третью 0-day уязвимость с начала 2021 года

...
В Google Chrome устранили третью 0-day уязвимость с начала 2021 года

Разработчики Google устранили ещё одну опасную 0-day уязвимость, эксплуатируемую в реальных атаках киберпреступников. Получается, что это уже второй подобный баг, пропатченный только за март, и третий — с начала этого года.

Группа компаний Angara усилила защиту РГС Банка от направленных атак

...
Группа компаний Angara усилила защиту РГС Банка от направленных атак

Группа компаний Angara повысила защищенность РГС Банка и его клиентов от целенаправленных атак и программ-вымогателей с помощью продуктов Trend Micro. Команда ИБ-интегратора с двукратным опережением сроков внедрила системы для защиты электронной почты и мониторинга сетевого трафика, которые обнаруживают угрозы, недетектируемые классическими средствами ИБ. Надежные и отказоустойчивые решения охватили всю почтовую инфраструктуру и часть сегмента сети банка.

Объединённая металлургическая компания выбрала решение компании UBS

...
Объединённая металлургическая компания выбрала решение компании UBS

По результатам тщательного анализа решений для повышения осведомлённости персонала в области информационной безопасности Объединённая металлургическая компания выбрала решение UBS Cybersecurity Awareness Platform компании UBS.

Каждые два часа число попыток взлома Exchange Server возрастает на 100%

...
Каждые два часа число попыток взлома Exchange Server возрастает на 100%

Согласно наблюдениям Check Point Software Technologies, после раскрытия уязвимостей нулевого дня в Microsoft Exchange Server попытки их использования стали стремительно множиться. Эксперты зафиксировали сотни таких атак, а два дня назад их число стало удваиваться каждые два-три часа.

В атаках на Microsoft Exchange появился новый вымогатель (шифровальщик)

...
В атаках на Microsoft Exchange появился новый вымогатель (шифровальщик)

Киберпреступники используют новое семейство программ-вымогателей, получившее имя «DEARCRY», в атаках на серверы Microsoft Exchange. Самой собой, злоумышленники задействуют нашумевшую за последние недели связку уязвимостей — ProxyLogon.

В России обнаружено 6300 камер видеонаблюдения с открытым доступом

...
В России обнаружено 6300 камер видеонаблюдения с открытым доступом

Проведенный в Avast поиск по Shodan выявил на территории РФ порядка 6,3 тыс. охранных камер видеонаблюдения с общедоступным IP-адресом. Открытые для злоупотреблений устройства обнаружены не только на автозаправках и в умных домах, но также на объектах КИИ — электростанциях, предприятиях критически важных отраслей промышленности.

Наталья Понамаренко: Делаем процесс управления пользователями и доступом "работающим с одной кнопки"

...
Наталья Понамаренко: Делаем процесс управления пользователями и доступом "работающим с одной кнопки"

В рамках интервью IAM Talking представители заказчика — X5 Retail Group — в лице начальника отдела управления полномочиями Натальи Понамаренко и руководителя группы управления полномочиями Александры Голубевой обсудили с вендором тонкости внедрения IdM от One Identity, рассказали о поддержке системы и об этапах её становления, дали советы тем, кто только планирует устанавливать решение по управлению доступом на своём предприятии. Со стороны One Identity участвовали менеджер развития проектов Эвелина Гатаулина, руководитель технического отдела Кирилл Карташёв и руководитель представительства в России и СНГ Яков Фишелев.

Вышел Firefox 86.0.1, устранены падения в Linux и зависания в macOS

...
Вышел Firefox 86.0.1, устранены падения в Linux и зависания в macOS

Mozilla выпустила версию Firefox 86.0.1, которая в первую очередь примечательна тем, что в ней разработчики устранили известный баг, приводящий к постоянным вылетам браузера в системах Linux. Также специалисты поработали над более стабильной работой с чипом M1 от Apple.

Кто, как и зачем должен защищать контейнерную инфраструктуру?

...
Кто, как и зачем должен защищать контейнерную инфраструктуру?

Развитие рынка контейнерных технологий неизбежно увеличивает интерес к средствам защиты микросервисов. Какие инструменты и методы существуют сегодня в этой сфере, какие угрозы наиболее актуальны для контейнерной инфраструктуры, кто должен отвечать за защиту таких приложений — об этом и многом другом мы спросили собравшихся в студии Anti-Malware.ru представителей вендоров и интеграторов.