Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Компания ОКБ САПР выпустила планшет ПКЗ 2020 – СКЗИ ready

...
Компания ОКБ САПР выпустила планшет ПКЗ 2020 – СКЗИ ready

В планшете ПКЗ 2020 установлен сертифицированный ФСБ России АПМДЗ класса 1Б: «Аккорд-АМДЗ» на базе контроллера Аккорд-GXM.2, (сертификат СФ/527-3214 от 10.10.2017 года), а значит, на этом планшете может быть установлено и использоваться любое СКЗИ, имеющее вариант исполнения, для которого в качестве АПМДЗ в формуляре на СКЗИ указан Аккорд-АМДЗ (в том числе от следующих вендоров: С-Терра, КриптоПро, ТСС, ЛИССИ-Софт, ИнфоТеКС и др.).

«СёрчИнформ Интеграция» защищает ОЭЗ «Иннополис» от внутренних угроз

...
«СёрчИнформ Интеграция» защищает ОЭЗ «Иннополис» от внутренних угроз

Технопарк Иннополиса выбрал аутсорсинг информационной безопасности, чтобы обеспечить сохранность конфиденциальных данных. Особая экономическая зона «Иннополис» привлекла специалистов ООО «СёрчИнформ Интеграция» для защиты от утечек информации и инцидентов безопасности по вине человеческого фактора. Формат аутсорсинга позволил ОЭЗ обеспечить информационную безопасность и не формировать штат выделенных специалистов, которые могли бы проводить регулярный мониторинг угроз.

С помощью уязвимостей в VPN Иран пробэкдорил компании по всему миру

...
С помощью уязвимостей в VPN Иран пробэкдорил компании по всему миру

Исследователи из компании ClearSky, специализирующейся на кибербезопасности, изучили кампании иранских правительственных хакеров и выяснили, что основная цель таких группировок в 2019 году заключалась в эксплуатации максимального количества уязвимостей в корпоративных VPN-сервисах.

Сравнение контактных считывателей смарт-карт

...
Сравнение контактных считывателей смарт-карт

Первое публичное сравнение представленных на российском рынке считывателей смарт-карт (ридеров) в горизонтальном и вертикальном исполнении по 43 критериям. В сравнении участвуют ACR39U-U1/H1 (ACR39U-N1/ACR3901U-H3), OMNIKEY (CardMan) 3021/3121, JCR721/JCR731, «Картридер Рутокен», ASEDrive IIIe v3 Mini, Rockey 301 C25/C41 и IDBridge CT30. Результаты исследования помогут коммерческим и государственным организациям в выборе наиболее подходящего типа устройств для чтения смарт-карт.

Власти США опубликовали шесть новых вредоносов группировки Lazarus

...
Власти США опубликовали шесть новых вредоносов группировки Lazarus

Власти США поделились интересными семплами новых вредоносных программ на VirusTotal. По словам Агентства по кибербезопасности и защите инфраструктуры (CISA) США, за этими вредоносами стоит та же группировка, которая в 2017 году спровоцировала атаку WannaCry — Lazarus (или Hidden Cobra).

Минюст США обвиняет дочку Huawei в краже коммерческой тайны Cisco

...
Минюст США обвиняет дочку Huawei в краже коммерческой тайны Cisco

Китайский техногигант Huawei и его дочка Futurewei обвиняются в краже коммерческой тайны корпорации Cisco. Полученные данные, как утверждает сторона обвинения, компании из КНР использовали для копирования маршрутизаторов Cisco.

Microsoft отозвала апдейт KB4524244 для Windows 10 из-за проблем ребута

...
Microsoft отозвала апдейт KB4524244 для Windows 10 из-за проблем ребута

Одно из обновлений безопасности, выпущенное в связке с февральским набором патчей для Windows 10, вызвало проблемы с перезагрузкой компьютеров. После изучения сообщений об ошибках Microsoft удалила апдейт KB4524244 со своих серверов.

Связка уязвимостей SweynTooth угрожает сотням Bluetooth-устройств

...
Связка уязвимостей SweynTooth угрожает сотням Bluetooth-устройств

Исследователи в области кибербезопасности выявили множество уязвимостей в реализации технологии «Bluetooth с низким энергопотреблением» (BLE) в электронных схемах System-on-a-Chip (однокристальная система, SoC).

Техники использования DNS в атаках вредоносных программ

...
Техники использования DNS в атаках вредоносных программ

Во многих случаях вредоносным программам для выполнения своих функций нужно сетевое взаимодействие с командными центрами управления (С&C). Но на их пути могут встать продукты сетевой безопасности, которые применяются в компании — например, брандмауэры, защищённые веб-шлюзы и антивирусы. Тогда, пытаясь продлить работу, нежелательный объект связывается со своим сервером C&C по скрытому каналу. В качестве такового злоумышленники нередко используют протокол системы доменных имён DNS; это позволяет им не только обеспечить соединение, но и управлять кражей данных и перенаправлением трафика.

Манипуляции Samsung с ядром Android создали дополнительный вектор атаки

...
Манипуляции Samsung с ядром Android создали дополнительный вектор атаки

Исследователи в области кибербезопасности из проекта Google Project Zero недовольны манипуляциями Samsung с ядром мобильной операционной системы Android. Эксперты считают, что корейский техногигант создал ещё больше векторов атак.