Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Операторы DoppelPaymer атаковали Foxconn, требуют $34 млн

...
Операторы DoppelPaymer атаковали Foxconn, требуют $34 млн

Компания Foxconn, крупнейший производитель электроники, стала жертвой операторов программы вымогателя. При этом злоумышленники выкрали важные файлы перед тем, как зашифровать все корпоративные устройства, до которых смогли добраться.

Ростелеком-Солар отметил уязвимости open source-браузера Brave

...
Ростелеком-Солар отметил уязвимости open source-браузера Brave

Эксперты компании «Ростелеком-Солар» провели исследование защищенности популярных пользовательских приложений с открытым исходным кодом для ПК. Анализ 10-ти open-source программ продемонстрировал, что ряд обнаруженных уязвимостей в случае успешной эксплуатации злоумышленниками открывают доступ ко всем данным пользователей, которые хранятся на компьютерах в незашифрованном виде. При этом абсолютное большинство людей не шифруют свои данные на ПК.

АНБ зафиксировало российские шпионские атаки с эксплойтом для VMware

...
АНБ зафиксировало российские шпионские атаки с эксплойтом для VMware

По данным Агентства национальной безопасности США, спонсируемые российским государством хакеры уже используют новейшую уязвимость нулевого дня в продуктах VMware с целью кражи секретной информации. АНБ призывает операторов систем национальной безопасности, оборонные ведомства и военно-промышленные предприятия незамедлительно пропатчить свои серверы, чтобы защититься от шпионских атак, в которых якобы просматривается «российский след».

Как отличить SOC MSS от SOC MDR при выборе

...
Как отличить SOC MSS от SOC MDR при выборе

Примерно за 5 лет сегмент услуг центров мониторинга и реагирования на кибератаки (SOC как сервис) прошёл большой путь развития, и сейчас он начинает делиться на ниши. Разбираемся в том, какие типы SOC представлены сегодня на российском рынке и как выбрать тот, что отвечает именно вашим задачам, а также каким образом можно отличить SOC MSS от SOC MDR.

Червеобразная 0-click в Microsoft Teams позволяет выполнить код удалённо

...
Червеобразная 0-click в Microsoft Teams позволяет выполнить код удалённо

0-click уязвимость в десктопных и веб-версиях приложения Microsoft Teams позволяет выполнить код удалённо. Для эксплуатации атакующему достаточно отправить жертве специально сформированное сообщение в чат.

Иранский Android-шпион может извлекать сообщения из WhatsApp, Telegram

...
Иранский Android-шпион может извлекать сообщения из WhatsApp, Telegram

Команда исследователей обнаружила ранее недокументированные возможности шпионской программы для Android, разрабатываемой иранской киберпреступной группой. Оказалось, что зловред способен перехватывать чаты из популярных мессенджеров, а также автоматически отвечать на звонки с конкретных номеров.



Обзор СКДПУ Компакт, системы контроля действий привилегированных пользователей

Обзор СКДПУ Компакт, системы контроля действий привилегированных пользователей

СКДПУ «Компакт» — полнофункциональное российское решение для контроля действий привилегированных пользователей (Privileged Access Management, PAM). Основано на компактной малошумной аппаратной платформе с низким энергопотреблением. Способно отслеживать, записывать, просматривать команды и действия внутри таких протоколов администрирования устройств и серверов, как RDP / TSE, SSH, Telnet, VNC, SFTP, HTTP(S) и другие. Система «Компакт» готова к использованию в условиях отсутствия специально оборудованных ЦОД.

Сертификат AM Test Lab №321 от 07.12.2020

NortonLifeLock (ранее Symantec) выкупит Avira за $360 миллионов

...
NortonLifeLock (ранее Symantec) выкупит Avira за $360 миллионов

Компания NortonLifeLock (ранее Symantec) и инвестфонд Investcorp Technology Partners подписали соглашение о купле-продаже разработчика защитных решений Avira. Сумма сделки составит $360 млн; покупатель надеется, что приобретение позволит ему укрепить свои позиции на европейском рынке и в странах с развивающейся экономикой.

RuSIEM запускает курсы для специалистов по управлению ИБ

...
RuSIEM запускает курсы для специалистов по управлению ИБ

Компания RuSIEM, российский разработчик решений по мониторингу и управлению событиями информационной безопасностью, и многопрофильный учебный центр «Академия Информационных Систем» (АИС) подписали соглашение о сотрудничестве по подготовке специалистов в области управления информационной безопасностью.

Система ViPNet IDS 3 от ИнфоТеКС получила сертификат ФСТЭК России

...
Система ViPNet IDS 3 от ИнфоТеКС получила сертификат ФСТЭК России

Компания «ИнфоТеКС» сообщает о получении сертификата ФСТЭК России о соответствии ViPNet IDS 3 требованиям к системам обнаружения вторжений уровня сети четвертого класса защиты и требованиям по безопасности информации по 4 уровню доверия.