Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор операционной системы FortiOS 6.0 в устройствах Fortinet

Обзор операционной системы FortiOS 6.0 в устройствах Fortinet

FortiOS — специализированная операционная система, разработанная компанией Fortinet и являющаяся основным средством управления для всех разрабатываемых компанией систем сетевой безопасности и защитных комплексов корпоративного уровня. Она обеспечивает комплексную безопасность на уровне сети, приложений и данных. В новой версии FortiOS 6.0 усовершенствованы механизмы защиты от продвинутых и целевых атак, эксплуатации уязвимостей нулевого дня и других новейших угроз. Также улучшена система мониторинга облачных окружений, предусмотрена защита сетей SD-WAN и многое другое.

Сертификат AM Test Lab №227 от 30.07.2018

Mozilla работает над аналогом функции Site Isolation в Firefox

...
Mozilla работает над аналогом функции Site Isolation в Firefox

Mozilla работает над реализацией аналога функции Site Isolation в своем браузере Firefox, напомним, что эту функцию Google добавила в Chrome в этом году. Задача нововведения — открытие отдельного изолированного процесса для каждого домена.

Проанализирована активность APT-группы, использующей кастомные вредоносы

...
Проанализирована активность APT-группы, использующей кастомные вредоносы

Компания Symantec опубликовала отчет, в котором описала недавно обнаруженную кибершпионскую группу, которую специалисты антивирусного вендора назвали Leafminer. Эти киберпреступники специализируются на атаках на государственном уровне.

PowerGhost — новый бесфайловый майнер, способный совершать DDoS-атаки

...
PowerGhost — новый бесфайловый майнер, способный совершать DDoS-атаки

Исследователи «Лаборатории Касперского» обнаружили нового криптомайнера PowerGhost, который распространялся в корпоративных сетях по всему миру, заражая рабочие станции и серверы. В большей степени пострадали от его атак такие страны, как Бразилия, Колумбия, Индия и Турция. В России были зафиксированы атаки на десятки пользователей.

Роскомнадзор накажет виновных в утечке данных Google Docs в Яндекс

...
Роскомнадзор накажет виновных в утечке данных Google Docs в Яндекс

Виновные в утечке данных Google Docs, которые попали в поисковую выдачу «Яндекс», должны быть наказаны, а Роскомнадзор обязан провести тщательное расследование. Такие требования озвучил Леонид Левин, глава комитета Госдумы по информации, информационным технологиям и связи.

Пользователи iMac Pro и MacBook Pro жалуются на сбои в работе ядра macOS

...
Пользователи iMac Pro и MacBook Pro жалуются на сбои в работе ядра macOS

Некоторые пользователи iMac Pro и MacBook Pro сообщили о сбоях в работе ядра операционной системы macOS. Есть основания полагать, что данная проблема связана с чипом безопасности Apple T2.

Таможенная карта обеспечивает защиту бизнеса с помощью MaxPatrol SIEM

...
Таможенная карта обеспечивает защиту бизнеса с помощью MaxPatrol SIEM

Платежная система «Таможенная карта» отслеживает события безопасности и выявляет инциденты при помощи MaxPatrol SIEM LE. В результате служба ИБ компании может получать полную информацию об инфраструктуре в любой момент, автоматически выявлять проблемные и новые активы, аномалии, подозрительные активности в инфраструктуре. Это помогает обеспечить непрерывность бизнеса компании в соответствии с установленным SLA: все виды финансовых операций проводятся в любом таможенном органе на территории России в режиме 24/7.

Каждая вторая российская компания увеличит инвестиции в защиту АСУ ТП

...
Каждая вторая российская компания увеличит инвестиции в защиту АСУ ТП

Исследование «Лаборатории Касперского» показало, что половина российских промышленных компаний (48%) планирует увеличить бюджет на обеспечение кибербезопасности АСУ ТП. В основном на это решение повлияли произошедшие инциденты или возросший риск столкновения с подобными ситуациями.

Проанализирован GlanceLove, которому удалось обойти защиту Google Play

...
Проанализирован GlanceLove, которому удалось обойти защиту Google Play

Исследователи Check Point проанализировали образцы вредоносной программы, получившей название GlanceLove. Если коротко, это редкое явление, когда полностью работоспособному трояну удалось обойти защиту Google Play. Этот случай также показал, что злоумышленники заранее готовятся к громким событиям, чтобы заполучить больше потенциальных жертв.

В Oracle Solaris обнаружена 10-летняя уязвимость уровня ядра

...
В Oracle Solaris обнаружена 10-летняя уязвимость уровня ядра

Компонент Availability Suite Service в версиях Oracle Solaris 10 и 11.3 затрагивает уязвимость повышения привилегий на уровне ядра. Обнаружившие брешь эксперты из Trustwave присвоили ей идентификатор CVE-2018-2892.