Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Пользователи не могут установить Windows 10 1909 из-за даты в BIOS

...
Пользователи не могут установить Windows 10 1909 из-за даты в BIOS

Ряд пользователей Windows 10 столкнулся со странным багом при попытке установить последний релиз операционной системы. Сообщается, что проблема возникает из-за BIOS, дата которого установлена на 19 января 3001 года или позже. Затронуты материнские платы от AMD и Intel.

Apple выплатит до $500 миллионов за замедление старых iPhone

...
Apple выплатит до $500 миллионов за замедление старых iPhone

Корпорация Apple согласилась выплатить до $500 миллионов, чтобы уладить конфликт относительно медленной работы старых моделей iPhone. Истцы считают, что с выходом новых флагманов купертиновцы тайно замедляли предыдущие модели смартфонов, чтобы склонить пользователей к замене телефона или покупке новой батареи.

Забывающих о защите IoT-устройств компаний взламывают в два раза чаще

...
Забывающих о защите IoT-устройств компаний взламывают в два раза чаще

За год доля компаний, пострадавших от взлома через мобильные устройства, выросла с 33% до 39%. При этом, по данным Verizon, всё больше организаций стараются уделять защите мобильных и IoT-девайсов должное количество внимания.

Реализация функций SOAR с помощью UserGate

...
Реализация функций SOAR с помощью UserGate

В мире информационной безопасности набирают популярность решения для согласованного и автоматизированного реагирования на инциденты (Security Orchestration, Automation and Response). Компания «Юзергейт» предлагает использовать её флагманскую разработку — UserGate 5 — для воплощения этой концепции. Рассмотрим, как можно реализовать соответствующие функции с помощью NGFW-продукта от российского вендора.

Более 20 этичных хакеров объявили войну вредоносным операциям Emotet

...
Более 20 этичных хакеров объявили войну вредоносным операциям Emotet

Группа, насчитывающая более двадцати исследователей в области кибербезопасности, объявила войну одной из самых опасных на сегодняшний день вредоносных программ — Emotet.

Ингосстрах и группа компаний Angara создают центр мониторинга ИБ

...
Ингосстрах и группа компаний Angara создают центр мониторинга ИБ

Группа компаний Angara и СПАО «Ингосстрах» завершили основной этап работ по созданию ядра центра мониторинга и реагирования на инциденты информационной безопасности (Security Operations Center, SOC). На время его строительства СПАО «Ингосстрах» использует MSSP услуги по оперативному мониторингу и управлению инцидентами Центра киберустойчивости AngaraCyber Resilience Center (SOC ACRC). Ядром SOC стала собственная разработка Angara Professional Assistance — система мониторинга событий информационной безопасности «АЦРЦ Платформ».

Киберпреступники активно ищут уязвимые Microsoft Exchange Servers

...
Киберпреступники активно ищут уязвимые Microsoft Exchange Servers

Эксперты в области безопасности предупреждают: киберпреступники в настоящее время активно сканируют Сеть на наличие уязвимых установок Microsoft Exchange Servers. Цель злоумышленников — эксплуатация бреши CVE-2020-0688, которая приводит к удалённому выполнению кода.

Вышел апдейт Windows 10 KB4535996 — устранены баги с печатью и поиском

...
Вышел апдейт Windows 10 KB4535996 — устранены баги с печатью и поиском

Подоспели очередные фиксы от Microsoft. Корпорация выпустила накопительное обновление под номером KB4535996 для систем Windows 10 1903 и Windows 10 1909, призванное устранить ряд багов, обнаруженных пользователями ОС.

Реализация организационных и технических мер по защите информации при подготовке АС / ИС к аттестации

...
Реализация организационных и технических мер по защите информации при подготовке АС / ИС к аттестации

Архитектура систем, построенных на современных информационных технологиях, становится всё сложнее. Вместе с этим растёт и количество угроз, оказывающих влияние на основные свойства информации — конфиденциальность, целостность и доступность. Для того чтобы противостоять угрозам информационной безопасности, система защиты информации должна обладать высокой эффективностью. Дать оценку её эффективности, в свою очередь, можно путём проведения аттестационных испытаний.

TLS 1.3 с ГОСТ: стандартизация и идентификаторы IANA

...
TLS 1.3 с ГОСТ: стандартизация и идентификаторы IANA

В России утверждены Рекомендации по стандартизации Р 1323565.1.030-2018 «Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе безопасности транспортного уровня (TLS 1.3)».