Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Опубликованы списки потенциальных жертв атаки на SolarWinds Orion

...
Опубликованы списки потенциальных жертв атаки на SolarWinds Orion

Изучение бэкдора Sunburst и алгоритма DGA, используемых взломщиками мониторинговой платформы SolarWinds Orion, позволило выявить от 100 до 280 организаций, затронутых атакой.

Мобильный Криминалист Десктоп добавил поддержку Evernote и OneNote

...
Мобильный Криминалист Десктоп добавил поддержку Evernote и OneNote

«Оксиджен Софтвер», поставляющая средства для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует версию 2.1 программного обеспечения «Мобильный Криминалист Десктоп».

Эксперты выпустили скрипт для детектирования уязвимых стеков TCP/IP

...
Эксперты выпустили скрипт для детектирования уязвимых стеков TCP/IP

Специалисты компании Forescout выпустили инструмент с открытым исходным кодом, помогающий выявить сетевые устройства, на которых запущены стеки TCP/IP, затронутые связкой уязвимостей «Amnesia:33».



Обзор системы Синоним, безопасного сетевого шлюза

Обзор системы Синоним, безопасного сетевого шлюза

Программно-аппаратный комплекс «Синоним» от компании «АйТи БАСТИОН» — шлюз с функциями по обеспечению информационной безопасности. Позволяет изолировать сегменты корпоративной сети друг от друга, блокирует сетевые атаки, ограничивает количество существующих подключений к сторонним ресурсам, а также проводит проверку наличия необходимых цифровых сертификатов при передаче файлов между изолированными сегментами сети.

Сертификат AM Test Lab №323 от 21.12.2020

Microsoft устранила баг chkdsk, не дающий загрузиться Windows 10

...
Microsoft устранила баг chkdsk, не дающий загрузиться Windows 10

Microsoft признала наличие ещё одного бага, который портит жизнь отдельным пользователям Windows 10. Речь идёт о некорректной работе утилиты chkdsk, если её использовать для восстановления ошибок файловой системы. Согласно сообщениям пользователей, баг не давал системе загрузиться.

Баг Facebook Business Suite раскрывал имейл закрытых Instagram-аккаунтов

...
Баг Facebook Business Suite раскрывал имейл закрытых Instagram-аккаунтов

Исследователь в области кибербезопасности заработал $13 000 за сообщение об уязвимости, приводящей к раскрытию адресов электронной почты и дат рождения пользователей социальной сети Instagram. Вся проблема крылась в Facebook Business Suite.

Firefox получит новую защиту от отслеживания — Network Partitioning

...
Firefox получит новую защиту от отслеживания — Network Partitioning

В браузере Firefox 85, выпуск которого ожидается в январе, по умолчанию включат новую защитную функцию — Network Partitioning (разделение сетевых ресурсов). Нововведение призвано улучшить защиту от идентификации пользователя и отслеживания его перемещений в интернете.

Сбер предложил предпринимателям электронные ключи для macOS

...
Сбер предложил предпринимателям электронные ключи для macOS

Корпоративные клиенты Сбера теперь могут подтверждать операции в интернет-банке СберБизнес с компьютеров на macOS, используя усиленную электронную подпись. Разработка электронного ключа (токена), совместимого с ПО Apple, была одним из самых частых пожеланий пользователей СберБизнеса.

Как выбрать сервис-провайдера для построения SOC

...
Как выбрать сервис-провайдера для построения SOC

Спрос на услуги коммерческих центров мониторинга и реагирования на инциденты в области информационной безопасности (Security Operations Center, SOC) растёт прямо пропорционально повышению ИБ-зрелости российского бизнеса. Как следствие, увеличивается число сервисных провайдеров, оказывающих услуги по созданию и сопровождению центров мониторинга и реагирования на инциденты. Выбирать провайдера основываясь на громких обещаниях построить SOC «с нуля» в считаные дни — плохая идея.

Декабрьские апдейты Windows 10 валят ОС в BSOD из-за CorsairVBusDriver

...
Декабрьские апдейты Windows 10 валят ОС в BSOD из-за CorsairVBusDriver

Декабрьский набор патчей для Windows 10 конфликтует с софтом Corsair Utility Engine, что приводит к повторяющемуся вылету операционной системы в «синий экран смерти» (BSOD). Официального фикса для данной проблемы пока нет, но пользователи уже делятся своими методами устранения бага.