Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Trend Micro устранила серьёзные уязвимости в веб-шлюзе IWSVA

...
Trend Micro устранила серьёзные уязвимости в веб-шлюзе IWSVA

Компания Trend Micro на этой неделе разослала клиентам обновление InterScan Web Security Virtual Appliance (IWSVA), которое патчит несколько серьёзных уязвимостей. Потенциальный злоумышленник может использовать часть этих уязвимостей, чтобы удалённо получить контроль над атакуемым устройством.

Системы Microsoft также были скомпрометированы в ходе взлома SolarWinds

...
Системы Microsoft также были скомпрометированы в ходе взлома SolarWinds

Масштабная кампания кибершпионов, которые скомпрометировали системы компании SolarWinds, разрабатывающей софт, также затронула Microsoft. Об этом стало известно в ходе расследования, открывшего новые детали кибероперации злоумышленников.

Google обвиняют в доступе к личным перепискам пользователей WhatsApp

...
Google обвиняют в доступе к личным перепискам пользователей WhatsApp

На этой неделе генеральный прокурор Техаса объявил начало антимонопольного дела против рекламного бизнеса Google. Помимо прочего, в жалобе упоминается некий сговор Google и Facebook, согласно которому поисковой гигант имел доступ к личным перепискам пользователей WhatsApp.

TikTok по-тихому сливал данные соискателей вакансий в Китай

...
TikTok по-тихому сливал данные соискателей вакансий в Китай

Сервис видеоклипов TikTok пересылал персональные данные лиц, ищущих работу, на китайские серверы, но в политике конфиденциальности сообщал об этом далеко не всем. Когда журналисты обнаружили редирект на сайте careers.tiktok.com, операторы платформы негласно его убрали.

Есть ли будущее у российского рынка MDR-сервисов

...
Есть ли будущее у российского рынка MDR-сервисов

Какая форма сотрудничества в рамках аутсорсинга сервисов по обнаружению угроз информационной безопасности, реагированию на них и расследованию инцидентов (MDR) наиболее востребованна в среде клиентов, доверяют ли заказчики MDR-провайдерам и как должна распределяться ответственность в случае возникновения проблем? Мы провели опрос зрителей конференции AM Live, чтобы лучше понять состояние и перспективы рынка Managed Detection and Response в России.

SAFEPHONE получил сертификат ФСТЭК по четвертому уровню доверия

...
SAFEPHONE получил сертификат ФСТЭК по четвертому уровню доверия

Сертификат соответствия № 4157 удостоверяет, что EMM Safe Phone 4 является средством защиты от несанкционированного доступа, соответствует требованиям по безопасности информации, установленным в документе «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по четвертому уровню доверия.

Миллионы дырявых ПЛК, свитчей, IoT-устройств угрожают безопасности КИИ

...
Миллионы дырявых ПЛК, свитчей, IoT-устройств угрожают безопасности КИИ

Одиннадцать уязвимостей, объединенных под именем Urgent/11, были обнародованы в августе 2019 года. Пять багов с общим названием CDPwn объявились в начале этого года и тогда же получили заплатки. Тем не менее, 97% устройств, подверженных Urgent/11, и 80% устройств, уязвимых к CDPwn-атакам, до сих пор не пропатчены.

Обзор рынка сетевых песочниц в России и мире

...
Обзор рынка сетевых песочниц в России и мире

Сетевые песочницы ― класс решений, позволяющих идентифицировать ранее неизвестные вредоносные программы. Такие системы оценивают безопасность файлов и ссылок путём запуска и анализа в изолированной среде. Рассмотрим статистику рынка сетевых песочниц и продукты, представленные российскими вендорами.

ОКБ САПР и КриптоПро проверили совместимость m-TrusT с КриптоПро NGate

...
ОКБ САПР и КриптоПро проверили совместимость m-TrusT с КриптоПро NGate

Криптошлюз fin-TrusT на базе микрокомпьютера m-TrusT может использоваться совместно с ПАК КриптоПро NGate для защиты сетевых соединений с применением отечественных криптографических алгоритмов.

Group-IB и Билайн Бизнес запустили сервис защиты от киберугроз

...
Group-IB и Билайн Бизнес запустили сервис защиты от киберугроз

Group-IB и Билайн Бизнес (структурное подразделение ПАО «ВымпелКом») запустили «Сервис защиты от киберугроз» — облачный сервис по защите от киберугроз для клиентов оператора из сегмента среднего и крупного бизнеса. Услуга реализована на базе комплексного решения нового класса Group-IB Threat Hunting Framework, способного защищать сеть компании и рабочие места сотрудников, в том числе, удаленные, за счет запатентованных технологий обнаружения кибератак и немедленного реагирования на инцидент.