Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

COVID-bit — новый способ кражи данных из изолированных систем

...
COVID-bit — новый способ кражи данных из изолированных систем

Новый метод кибератаки на изолированные системы, получивший имя COVID-bit, использует электромагнитные волны для передачи данных. В результате атакующему нужно находиться приблизительно в двух метрах для получения информации с закрытых систем.



Обзор Servicepipe Cybert 3.0, платформы для защиты веб-ресурсов от DDoS-атак и вредоносных ботов

Обзор Servicepipe Cybert 3.0, платформы для защиты веб-ресурсов от DDoS-атак и вредоносных ботов

Платформа Servicepipe Cybert 3.0 нацелена на борьбу с активностью вредоносных ботов, а также на защиту от DDoS-атак на сетевом и прикладном уровнях. Многофакторные методы анализа, современные математические модели и машинное обучение с высокой точностью выявляют и сразу блокируют запросы ботов, в том числе автоматизированные угрозы из списка OWASP Automated Threats to Web Applications.

Сертификат AM Test Lab №402 от 11.12.2022

Специалисты описали способ обхода WAF от AWS, Cloudflare, F5, Imperva

...
Специалисты описали способ обхода WAF от AWS, Cloudflare, F5, Imperva

Исследователи указали на новый вектор атаки, который можно использовать для обхода средств фильтрации трафика прикладного уровня (Web Application Firewall, WAF) и проникновения в системы. Воспользовавшись этим вектором, злоумышленники могут в теории добраться до корпоративных данных.

Кибершпионы Cloud Atlas вновь атакуют российский госсектор

...
Кибершпионы Cloud Atlas вновь атакуют российский госсектор

В III квартале Positive Technologies зафиксировала новые атаки Cloud Atlas на территории России. Разбор одной из них показал, что техники и инструменты преступной группы практически не изменились.

Алексей Новиков: Киберучения на “живой” инфраструктуре — прерогатива зрелых систем ИБ

...
Алексей Новиков: Киберучения на “живой” инфраструктуре — прерогатива зрелых систем ИБ

Как на волне массированных кибератак сохранить уверенность в том, что твоя компания готова достойно отразить внешнюю киберагрессию? Например, провести киберучения на «живой» инфраструктуре и проверить её устойчивость к атакам. Кому показано проведение подобных учений и в чём их отличие от других способов проверить готовность своих средств защиты информации? Об этом нам рассказал Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

Импортозамещение LTE-оборудования могут отложить на 5 лет

...
Импортозамещение LTE-оборудования могут отложить на 5 лет

Переход сотовых операторов с импортного сетевого оборудования на отечественное могут перенести со следующего года на 2025-2028 годы. Санкции не позволяют наладить производство своих базовых станций. Решение примут до Нового года.

Kaspersky представила сервис для выявления закладок в ПО с открытым кодом

...
Kaspersky представила сервис для выявления закладок в ПО с открытым кодом

«Лаборатория Касперского» сообщила о выходе нового фида — Kaspersky Open Source Software Threats Data Feed, ставшего первым в России сервисом для выявления закладок в сторонних компонентах и софте с открытым исходным кодом.

Ноябрьские обновления Windows сломали ODBC-подключения к базам данных

...
Ноябрьские обновления Windows сломали ODBC-подключения к базам данных

Microsoft работает над исправлением новой ошибки, ставшей следствием установки ноябрьского набора обновлений для Windows. Известно, что недавние апдейты вызвали сбой при подключении софта к БД ODBC.

CloudSEK признала утечку и винит в этом другую ИБ-компанию

...
CloudSEK признала утечку и винит в этом другую ИБ-компанию

На хакерских форумах появилось объявление о продаже доступа к сетям, инструментам и аккаунтам CloudSEK. Индийская ИБ-компания подтвердила факт утечки и подозревает, что к атаке причастен коллега — злостный нарушитель общепринятых правил и норм конкуренции.

Apple урезает AirDrop теперь для всех

...
Apple урезает AirDrop теперь для всех

Отправлять файлы “всем” по AirDrop можно будет только первые 10 мин. Затем настройки автоматически перестроятся на “только контактам”. Обновление iOS 16.2 повторяет новеллу для китайских айфонов, урезавших функцию после антиковидных протестов.