Новости информационной безопасности России

Новости информационной безопасности

С февральскими патчами Microsoft устранила 0-day в Internet Explorer

...
С февральскими патчами Microsoft устранила 0-day в Internet Explorer

Вчера был второй вторник февраля, а это значит, вышел очередной набор обновлений от Microsoft. В этом месяце корпорация устранила 99 уязвимостей, среди которых была 0-day в Internet Explorer. По имеющейся информации, эта брешь использовалась в атаках киберпреступной группы DarkHotel.

Большинство атак 2020 года используют древние уязвимости Microsoft

...
Большинство атак 2020 года используют древние уязвимости Microsoft

Специалисты IBM Security опубликовали новый отчёт под названием «X-Force Threat Intelligence Index», в котором рассматривается вопрос эксплуатации старых уязвимостей Microsoft в современных атаках.

Вышел Solar inRights 2.8: существенно оптимизированы операции с заявками

...
Вышел Solar inRights 2.8: существенно оптимизированы операции с заявками

Национальный провайдер сервисов и технологий кибербезопасности «Ростелеком-Солар» выпустил новую версию системы управления доступом и его администрирования (Identity Governance and Administration, IGA) Solar inRights 2.8. В версии реализован максимально удобный графический конструктор по созданию и изменению маршрутов согласования заявок на доступ, а также значительно оптимизированы операции с заявками согласно пожеланиям текущих заказчиков.

ФБР предупреждает об атаках на разработчиков софта в цепочке поставок

...
ФБР предупреждает об атаках на разработчиков софта в цепочке поставок

ФБР предупреждает частный экономический сектор США о киберпреступной кампании, в ходе которой злоумышленники атакуют разработчиков программного обеспечения, участвующих в цепочке поставок. По словам представителей бюро, атакующие используют троян Kwampirs, обеспечивающий удалённый доступ на заражённое устройство (RAT).

Уязвимость в софте Dell позволяла выполнить код с правами администратора

...
Уязвимость в софте Dell позволяла выполнить код с правами администратора

Разработчики компании Dell выпустили обновление безопасности, устраняющее уязвимость в программе SupportAssist. В случае успешной эксплуатации этой бреши атакующий мог выполнить код с правами администратора компьютера.

В 2019 году Facebook выплатил $2,2 млн за уязвимости

...
В 2019 году Facebook выплатил $2,2 млн за уязвимости

В 2019 году Facebook выплатил исследователям в области кибербезопасности $2,2 миллиона. Эта сумма сложилась из вознаграждений за найденные в системах интернет-гиганта уязвимости.

Межсетевые экраны Check Point прошли сертификацию ФСТЭК России

...
Межсетевые экраны Check Point прошли сертификацию ФСТЭК России

Основной продукт компании Check Point, работающей в сфере ИТ-безопасности, получил сертификат соответствия Федеральной службы по техническому и экспортному контролю (ФСТЭК). Речь идёт о межсетевых экранах, обеспечивающих безопасный доступ в интернет.

Минюст США обвинил четырёх китайских военных во взломе Equifax

...
Минюст США обвинил четырёх китайских военных во взломе Equifax

Министерство юстиции США предъявило обвинение четырём китайским военнослужащим, якобы участвовавшим во взломе бюро кредитных историй Equifax. Напомним, что инцидент произошёл в 2017 году и привёл к компрометации конфиденциальной информации, принадлежащей 150 миллионам американцев.

Сети 97% компаний содержат следы возможной компрометации

...
Сети 97% компаний содержат следы возможной компрометации

Эксперты Positive Technologies проанализировали сетевую активность крупных компаний (со штатом более тысячи человек) из ключевых отраслей экономики в России и СНГ. По результатам глубокого анализа сетевого трафика в 97% компаний была обнаружена подозрительная сетевая активность, а в 81% компаний — вредоносную активность.

НКЦКИ опубликовал форматы представления информации об инцидентах ИБ

...
НКЦКИ опубликовал форматы представления информации об инцидентах ИБ

НКЦКИ (Национальный координационный центр по компьютерным инцидентам) обозначил состав технических параметров инцидентов ИБ, которые необходимо указывать при информировании ГосСОПКА. Помимо этого, регулятор опубликовал форматы представления данных о вышеозначенных инцидентах.

RSS: Новости на портале Anti-Malware.ru