Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Власти США займутся устранением проблем базы уязвимостей CVE

...
Власти США займутся устранением проблем базы уязвимостей CVE

Правительство США хочет принять меры относительно базы данных общеизвестных уязвимостей информационной безопасности CVE (Common Vulnerabilities and Exposures). Известно, что в последнее время база страдает от различного рода проблем.

Лаборатория Касперского формирует альянс для защиты АСУ ТП в нефтянке

...
Лаборатория Касперского формирует альянс для защиты АСУ ТП в нефтянке

«Лаборатория Касперского» договорилась о сотрудничестве в области информационной безопасности с ООО «ИнфТех» и АО «Атомик Софт». Соответствующие пятилетние соглашения подписали управляющий директор «Лаборатории Касперского» в России и странах СНГ Сергей Земков, генеральный директор «ИнфТех» Борис Харас и технический директор «Атомик Софт» Кирилл Силкин.

Мониторинг SQL-запросов при помощи Krontech Single Connect

...
Мониторинг SQL-запросов при помощи Krontech Single Connect

Как с помощью PAM-системы Krontech Single Connect, разработанной компанией Krontech, можно обеспечить защиту баз данных Oracle Database, Microsoft SQL Server, MySQL, Cassandra DB? В материале сфокусируем внимание на мониторинге SQL-запросов к серверам баз данных, расскажем о динамическом маскировании данных (Dynamic Data Masking) и о механизме поиска критической информации в базах (Sensitive Data Discovery), реализованных в Krontech Single Connect.

Вымогатель GandCrab маскируется под кряки для Counter Strike и Office

...
Вымогатель GandCrab маскируется под кряки для Counter Strike и Office

Исследователи в области безопасности из ESET обнаружили киберактивность относительно нового шифровальщика, получившего имя GandCrab. Особенность этого вредоноса заключается в маскировке под «кряки» для Counter Strike и Microsoft Office.

Сервис Яндекс.Видео может оказаться заблокированным уже завтра

...
Сервис Яндекс.Видео может оказаться заблокированным уже завтра

На «Яндекс» продолжают давить правообладатели. Теперь уже речь пошла о конкретных ультимативных сроках, по истечении которых сервис «Яндекс.Видео» может оказаться заблокированным по решению суда.

Securonix внедряет ИИ для облегчения работы ИБ-экспертов

...
Securonix внедряет ИИ для облегчения работы ИБ-экспертов

Securonix объявила о выпуске решения SNYPR Security Analytics версии 6.2. Эта версия отметилась новой функцией ResponseBot, которая предназначена для снятия нагрузки с аналитиков в области кибербезопасности. Также она поможет улучшить время реагирования на инциденты на 95 %.

Согласно исследованию Trend Micro, угрозы криптомайнинга выросли на 96%

...
Согласно исследованию Trend Micro, угрозы криптомайнинга выросли на 96%

Компания Trend Micro опубликовала свой отчёт Midyear Security Roundup 2018, в котором говорится о том, что киберпреступники переключаются с привлекающих внимание атак посредством программ-вымогателей на более скрытные методы, нацеленные на кражу денежных средств и захват ценных вычислительных ресурсов.

Августовское обновление Windows 10 принесло множество проблем

...
Августовское обновление Windows 10 принесло множество проблем

21 августа корпорация Microsoft выпустила обновление под идентификатором KB4100347, которое предназначалось для Windows 10 и Windows Server 2016. Этот патч был примечателен тем, что в нем содержалось обновление микрокода процессоров Intel для противодействия атаке Spectre. Однако оказалось, что эти «заплатки» вызвали множество проблем — пользователи сообщают о невозможности правильно загрузить систему Windows 10, а также о проблемах с производительностью.

Код эксплойта 0-day в Windows просочился в Сеть, патчей пока нет

...
Код эксплойта 0-day в Windows просочился в Сеть, патчей пока нет

Появились сведения о новой 0-day уязвимости в Windows, которая позволит злоумышленнику повысить свои привилегии в системе. Согласно опубликованной информации, PoC-код эксплойта этой бреши размещен на GitHub.

Баг на сервере Facebook позволял удаленно запустить вредоносный код

...
Баг на сервере Facebook позволял удаленно запустить вредоносный код

Разработчики Facebook исправили серьезный баг, который мог привести к удаленному выполнению кода. Сама уязвимость была обнаружена на одном из серверов интернет-гиганта, о чем сообщил исследователь безопасности Дэниел Ле Галл, также известный под псевдонимом «Blaklis».