Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Сентябрьский набор патчей от Microsoft устранил 129 дыр, 20 критических

...
Сентябрьский набор патчей от Microsoft устранил 129 дыр, 20 критических

Сентябрьский набор обновлений от Microsoft устранил в общей сложности 129 уязвимостей. 20 брешей получили статус критических, в случае эксплуатации они позволяют удалённо выполнить код.

Концерн Калашников выбрал систему Solar inRights от Ростелеком-Солар

...
Концерн Калашников выбрал систему Solar inRights от Ростелеком-Солар

Концерн «Калашников» совместно с компанией «Ростелеком-Солар» завершил основной этап внедрения системы управления идентификационными данными и доступом (IGA). В ходе проекта IGA-платформа была интегрирована с основными информационными системами организации. Усиленный контроль доступа сотрудников к ним обеспечивает защиту корпоративных данных от возможных инцидентов, связанных с ошибочным предоставлением избыточных полномочий. В качестве IGA-платформы Концерн выбрал систему Solar inRights, разработанную «Ростелеком-Солар».



Обзор Makves DCAP, системы аудита и контроля информационных активов

Обзор Makves DCAP, системы аудита и контроля информационных активов

Makves DCAP — первый российский программный продукт для мониторинга информационных ресурсов организации. Система позволяет выявить коллизии прав доступа к файлам, определить критически важные информационные активы компании, оценить риски утечки данных. Система собирает сведения для поведенческого анализа и выявления аномальных действий пользователей.

Сертификат AM Test Lab №302 от 06.09.2020

0-day Windows 10 с Hyper-V позволяет создавать файлы в системных папках

...
0-day Windows 10 с Hyper-V позволяет создавать файлы в системных папках

Специализирующийся на обратном инжиниринге исследователь обнаружил новую уязвимость нулевого дня в большинстве версий операционной системы Windows 10. В случае успешной эксплуатации атакующий может создать файлы в защищённых областях ОС.

Вредоносные Excel-файлы обходят антивирусы с помощью .NET-библиотеки

...
Вредоносные Excel-файлы обходят антивирусы с помощью .NET-библиотеки

Киберпреступная группировка использует хитрую тактику для обхода антивирусных сканеров с помощью вредоносных таблиц в формате Excel. В своих атаках злоумышленники прибегают к помощи .NET-библиотеки.

Microsoft полностью откажется от Adobe Flash Player в январе 2021 года

...
Microsoft полностью откажется от Adobe Flash Player в январе 2021 года

Microsoft собирается окончательно прекратить поддержку Adobe Flash Player в январе 2021 года. В этом корпорация солидарна с другими гигантами: Apple, Adobe, Facebook, Google и Mozilla.

Лишь 13% отчётов по кибербезопасности описывают угрозы для граждан

...
Лишь 13% отчётов по кибербезопасности описывают угрозы для граждан

Исследователи считают, что подавляющее большинство отчётов из сферы кибербезопасности концентрируется на правительственных хакерах, промышленном шпионаже и целевых атаках. Лишь малая часть охватывает киберугрозы для обычных граждан.

Вымогатель Thanos пытается перезаписать MBR, но код даёт сбой каждый раз

...
Вымогатель Thanos пытается перезаписать MBR, но код даёт сбой каждый раз

Новый образец программы-вымогателя Thanos пытается перезаписать главную загрузочную запись (MBR) Windows, но каждый раз терпит неудачу. Таким образом, жертвы даже не успевают получить записку с требованием выкупа.

В системе отслеживания COVID-19 от Google и Apple есть уязвимость

...
В системе отслеживания COVID-19 от Google и Apple есть уязвимость

Исследователи в области кибербезопасности на мероприятии Hackaday показали видео, раскрывающее уязвимость в якобы защищённом фреймворке для отслеживания распространения коронавирусной инфекции COVID-19.

Как защититься от SIM Swapping, или чем плоха привязка аккаунта к SIM-карте

...
Как защититься от SIM Swapping, или чем плоха привязка аккаунта к SIM-карте

В настоящее время для защиты своих аккаунтов люди используют двухфакторную аутентификацию. К сожалению, чаще всего это — привязка учётной записи к номеру телефона для получения SMS-сообщений с одноразовыми кодами доступа. Такой способ, безусловно, удобен; почему тогда «к сожалению»? Ответом является набирающая популярность атака — SIM Swapping, или подмена SIM-карты. Впрочем, что радует, есть способы её избежать.