Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Операторы шифровальщика Maze приостанавливают свои кибератаки

...
Операторы шифровальщика Maze приостанавливают свои кибератаки

Киберпреступная группировка, стоящая за распространением известного вымогателя Maze, решила свернуть свои операции. Отметим, что операторы именно этого шифровальщика стали одними из самых успешных на этом поприще.

Сетевой мониторинг — не мода, а необходимость

...
Сетевой мониторинг — не мода, а необходимость

Анализ сетевого трафика — актуальная на сегодня проблема, особенно учитывая условия удалённой работы, навязанные пандемией. Современные вредоносные программы успешно используют техники обхода белых списков и качественно скрывают свои действия в системе. Как подойти к этой непростой задаче — сетевому мониторингу? Попробуем разобраться.

Уязвимость SMBGhost до сих пор угрожает 100 тыс. Windows-компьютеров

...
Уязвимость SMBGhost до сих пор угрожает 100 тыс. Windows-компьютеров

Уязвимость SMBGhost до сих пор угрожает более 100 тыс. компьютеров на Windows, несмотря на патч, который Microsoft выпустила ещё в марте. К сожалению, не все устанавливают важные обновления.

Microsoft упорно пытается перевести людей с Internet Explorer на Edge

...
Microsoft упорно пытается перевести людей с Internet Explorer на Edge

Microsoft всё настойчивее пытается навязать пользователям уже устаревшего Internet Explorer более современную альтернативу — основанный на Chromium Microsoft Edge. Теперь система будет принуждать открывать конкретные сайты в новом браузере.

Особенности российского рынка SOAR-систем

...
Особенности российского рынка SOAR-систем

Далеко не все понимают, для чего нужны SOAR-системы (Security Orchestration, Automation and Response), когда организации нужно начинать задумываться о внедрении этого класса решений, чем они отличаются от IRP, SGRC и SIEM. Эти темы обсудили эксперты — гости очередной конференции AM Live, а зрители прямого эфира приняли участие в опросах и рассказали, как обстоят дела с реагированием на инциденты из области ИБ в их компаниях.



Обзор сетевой песочницы PT Sandbox

Обзор сетевой песочницы PT Sandbox

PT Sandbox — песочница от компании Positive Technologies — отличается возможностью гибко настраивать виртуальные среды таким образом, чтобы они соответствовали реальным рабочим станциям: загружать в них помимо стандартного офисного пакета специализированный «софт» и определённые версии ПО, используемые в организации. Эта особенность наряду с глубоким комплексным анализом файлов позволяет продукту обеспечивать защиту от целевых и массовых атак, сопровождающихся применением неизвестных вредоносных программ и угроз «нулевого дня».

Сертификат AM Test Lab №312 от 24.10.2020

НИИ СОКБ и Kaspersky интегрировали Mobile Security SDK в EMM SafePhone

...
НИИ СОКБ и Kaspersky интегрировали Mobile Security SDK в EMM SafePhone

НИИ СОКБ и «Лаборатория Касперского» объявили о технологическом партнёрстве, в рамках которого в состав программной платформы EMM SafePhone включена программная библиотека Kaspersky Mobile Security SDK.

Сквозное шифрование Zoom уже повсеместно доступно всем пользователям

...
Сквозное шифрование Zoom уже повсеместно доступно всем пользователям

Подписчикам сервиса видеоконференций Zoom открыли доступ к опции сквозного шифрования (end-to-end encryption, E2EE). Воспользоваться ею могут владельцы и платных, и бесплатных аккаунтов. В последнем случае пользователю придется по SMS подтвердить свой номер телефона и указать корректную платёжную информацию в настройках аккаунта.

Ботнет KashmirBlack атакует сайты через бреши в CMS

...
Ботнет KashmirBlack атакует сайты через бреши в CMS

Относительно новый ботнет KashmirBlack взламывает сайты, используя брутфорс и непропатченные уязвимости в популярных CMS-системах, их темах и плагинах. В состав вредоносной сети, по оценкам экспертов, входят десятки тысяч зараженных серверов, расположенных в разных странах и способных суммарно проводить миллионы атак в сутки. В настоящее время KashmirBlack используется для майнинга криптовалюты, перенаправления трафика на площадки мошенников, а также для дальнейшего распространения инфекции.



Обзор SafeNet Authentication Service, системы для внедрения корпоративного сервиса двухфакторной аутентификации

Обзор SafeNet Authentication Service, системы для внедрения корпоративного сервиса двухфакторной аутентификации

SafeNet Authentication Service — программный комплекс, позволяющий реализовать двухфакторную аутентификацию для доступа к корпоративным ресурсам с помощью одноразовых паролей, доставляемых пользователю большим количеством способов. Наряду с этим он поддерживает лёгкую масштабируемость, управление рисками и полноценный аудит. Также система обеспечивает полностью автоматизированную аутентификацию с гибкими возможностями для настройки токенов, адаптированными к потребностям конкретной организации, что существенно снижает общую стоимость эксплуатации. Программный комплекс предназначен для локальной установки, тогда как те же функции в облаке предоставляет сервис SafeNet Trusted Access.

Сертификат AM Test Lab №313 от 26.10.2020