Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Neofleх выпустил Pro-версию платформы NeoCAT для защиты облачных ресурсов

...
Neofleх выпустил Pro-версию платформы NeoCAT для защиты облачных ресурсов

Компания Neoflex объявила о выпуске обновленной версии продукта NeoCAT Cloud Security Platform, которая позволит компаниям с облачной инфраструктурой проанализировать конфигурацию ресурсов облака, а также установленное на них ПО на предмет уязвимостей и устранить их.

Инъекция кода в процессы по методу Pool Party обманет любую EDR-систему

...
Инъекция кода в процессы по методу Pool Party обманет любую EDR-систему

Эксперты SafeBreach разработали метод внедрения кода в память процессов, использующий пулы потоков Windows для сокрытия его исполнения. Тестирование показало, что атаку Pool Party не способны выявить даже лидеры рынка EDR-решений.

Александр Баринов: Успех разработки продукта зависит от профессионализма команды

...
Александр Баринов: Успех разработки продукта зависит от профессионализма команды

Тема NGFW становится всё более актуальной, в том числе на рынке ИТ. Тенденции указывают на появление новых игроков и рост конкуренции. Видением ситуации в пространстве ИБ с нами поделился Александр Баринов, директор портфеля продуктов сетевой безопасности ГК «Солар».

Apple призналась в передаче властям содержимого push-уведомлений

...
Apple призналась в передаче властям содержимого push-уведомлений

Сенатор США от штата Орегон, член Демократической партии, Рон Уайден заявил, что власти отслеживают активность в приложениях определённых лиц на смартфонах от Apple и Google. Речь идёт о добровольной передаче правительству содержимого push-уведомлений.

RAT-троян Krasue прячется на серверах Linux с помощью руткита ядра

...
RAT-троян Krasue прячется на серверах Linux с помощью руткита ядра

Основной задачей Linux-трояна, которого в Group-IB нарекли Krasue, является поддержание удаленного доступа к зараженному хосту. Постоянное присутствие и скрытность ему обеспечивают руткиты, заточенные под разные версии ядра ОС.

МУЛЬТИФАКТОР создала бесплатный российский LDAP-каталог MultiDirectory

...
МУЛЬТИФАКТОР создала бесплатный российский LDAP-каталог MultiDirectory

Компания МУЛЬТИФАКТОР, ранее известная как российский разработчик и поставщик системы многофакторной аутентификации и контроля доступа для всех видов удаленных подключений, выпустила MultiDirectory — новый российский LDAP-каталог со встроенной поддержкой второго фактора.

Вышла R-Vision TIP 3.16 с переработанным сервисом фида ФинЦЕРТ

...
Вышла R-Vision TIP 3.16 с переработанным сервисом фида ФинЦЕРТ

R-Vision выпустила новую версию платформы анализа информации о киберугрозах — R‑Vision TIP 3.16. Версия 3.16 включает в себя ряд существенных обновлений.

Гарда DLP 5.8.0: поиск документов с печатями, контроль FTP/FTPS

...
Гарда DLP 5.8.0: поиск документов с печатями, контроль FTP/FTPS

Группа компаний «Гарда» анонсировала выпуск новой версии своей DLP-системы — 5.8.0. В продукте реализован поиск документов с печатями, контроль передачи файлов по FTP/FTPS, усовершенствованы блокировка Bluetooth, политики контроля, экспорт HTML.

10-балльная RCE-уязвимость в CMS 1С-Битрикс затронула 17 тысяч сайтов

...
10-балльная RCE-уязвимость в CMS 1С-Битрикс затронула 17 тысяч сайтов

Эксперт Positive Technologies обнаружил в системе «1С-Битрикс: Управление сайтом» уязвимость, опасность которой была оценена в 10 баллов по шкале CVSS. Эта же проблема актуальна для некоторых CRM Битрикс24; соответствующий патч доступен с 14 сентября.

В Security Vision 5 расширили возможности внутреннего аудита

...
В Security Vision 5 расширили возможности внутреннего аудита

Вышел новый релиз актуальной на сегодняшний день версии платформы Security Vision 5. Обновления коснулись всех продуктов бренда.