Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

К 2022 году годовой объем интернет-трафика в России вырастет в 3 раза

...
К 2022 году годовой объем интернет-трафика в России вырастет в 3 раза

14 декабря компания Cisco обнародовала результаты исследования Интернета «Наглядный индекс развития сетевых технологий» (Visual Networking Index, VNI). Отчет содержит данные о том, как будут развиваться глобальные IP-сети с 2017 по 2022 гг. Особое внимание в исследовании заняли прогнозы, которые касаются российского сегмента сети: так, по данным Cisco, к 2022 году пользователями Интернета станут 69% россиян, средняя скорость широкополосного доступа в стране вырастет до 43,7 Мбит/с, российский годовой IP-трафик увеличится в 3 раза до 138,8 эксабайт, 79% которых будут приходиться на передачу видео.

Ноябрьские распродажи запустили новую волну атак ботнета Emotet

...
Ноябрьские распродажи запустили новую волну атак ботнета Emotet

Специалисты компании Check Point проанализировали самые активные угрозы в ноябре. Согласно отчету, ботнет Emotet вошел в топ-10 рейтинга, в том числе благодаря вредоносной кампании, приуроченной к «Черной пятнице».

Cymulate и Symantec стали партнерами, чтобы изучить email-атаки

...
Cymulate и Symantec стали партнерами, чтобы изучить email-атаки

Cymulate и Symantec объявили о партнерстве, которое поможет предоставить исследование на тему киберугроз, связанных с использованием электронной почты. Обе компании будут работать по принципу «атакующий-обороняющийся», что поможет вычислить лучшие способы противостояния подобным угрозам.



Обзор АПКШ «Континент» 3.9 – многофункционального криптошлюза для защиты сетевого периметра

Обзор АПКШ «Континент» 3.9 – многофункционального криптошлюза для защиты сетевого периметра

АПКШ «Континент» 3.9 — аппаратно-программный комплекс шифрования для обеспечения защиты информационных сетей, конфиденциальности при передаче информации по открытым каналам связи, организации безопасного удаленного доступа и защиты сетевого периметра. Решение построено на базе новых аппаратных платформ, что вместе с новым программным обеспечением позволяет добиться производительности до 13 Гбит/с в режиме межсетевого экранирования и до 20 Гбит/с в режиме шифрования канала по ГОСТ. Может использоваться для защиты каналов между ЦОД за счет применения аппаратного криптоускорителя.

Сертификат AM Test Lab №239 от 14.12.2018

Приложение Logitech позволяло удаленно инициировать нажатия клавиш

...
Приложение Logitech позволяло удаленно инициировать нажатия клавиш

Приложение Options от Logitech затрагивала серьезная проблема безопасности, благодаря которой злоумышленник мог удаленно отправлять команды, провоцирующие нажатие клавиш клавиатуры. Компания выпустила патч спустя три месяца после того, как команда Google Project Zero сообщила о наличии уязвимости.

Позволяющий захватить аккаунты Microsoft баг затрагивал 400 млн юзеров

...
Позволяющий захватить аккаунты Microsoft баг затрагивал 400 млн юзеров

Цепочка уязвимостей позволяет атакующему получить контроль над аккаунтами Microsoft Outlook, Microsoft Store и Microsoft Sway. Для удачной эксплуатации этих брешей пользователя достаточно заставить пройти по ссылке.

Киберпреступники атакуют ядерную, финансовую и оборонную КИИ

...
Киберпреступники атакуют ядерную, финансовую и оборонную КИИ

Команда McAfee Advanced Threat Research совместно с McAfee Labs Malware Operations Group обнаружили новую глобальную вредоносную кампанию, которая нацелена на ядерную, оборонную, энергетическую и финансовую инфраструктуры. Специалисты присвоили этой кампании имя — операция «Sharpshooter».

D-Link и SkyDNS объединились, чтобы сделать интернет безопаснее

...
D-Link и SkyDNS объединились, чтобы сделать интернет безопаснее

Мировой производитель сетевого оборудования D-Link совместно с лидирующим облачным контент-фильтром SkyDNS расширили возможности роутеров D-Link чтобы сделать интернет безопаснее для их пользователей. Модуль контент-фильтрации SkyDNS в роутерах D-Link добавляет новые возможности для управления доступом в интернет и безопасной работы в нем.

Создана первая программа для экстренного уничтожения данных

...
Создана первая программа для экстренного уничтожения данных

Команда CyberYozh security group объявила о релизе Panic Button – первой программы для экстренного уничтожения цифровых данных на компьютерах под Windows. Любое проникновение в компьютер, будь то тайное получение доступа коллегой или извлечение информации сотрудниками правоохранительных органов, запускает немедленное и необратимое уничтожение данных.

Три CSRF-бреши позволяли получить полный контроль над аккаунтами Samsung

...
Три CSRF-бреши позволяли получить полный контроль над аккаунтами Samsung

Украинский исследователь в области безопасности Артем Московский рассказал о баге, который позволял получить полный контроль над аккаунтами пользователей Samsung. Злоумышленник мог использовать эту брешь, просто заставив жертву перейти по вредоносной ссылке.