Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор СКДПУ НТ Мониторинг и аналитика 2.1, российской PAM-системы

Обзор СКДПУ НТ Мониторинг и аналитика 2.1, российской PAM-системы

«Система контроля действий поставщиков ИТ-услуг, новые технологии» (СКДПУ НТ) 2.1 — это часть комплексного продукта СКДПУ НТ компании «АйТи Бастион», который предоставляет специалисту по ИБ возможности анализа, централизованного поиска, выявления аномалий и инцидентов, а также составления отчётности по работе привилегированных пользователей, в том числе удалённых, в инфраструктуре заказчика. В рамках комплекса он получил наименование «СКДПУ НТ Мониторинг и аналитика».

Сертификат AM Test Lab №399 от 10.11.2022

Apple прикрывает безлимитный AirDrop протестующим

...
Apple прикрывает безлимитный AirDrop протестующим

Apple ограничила работу AirDrop на iPhone, проданных в Китае. В новой версии iOS 16.1.1 отправлять файлы “не контактам” можно только в течение 10 минут. Функциональность добавили после того, как его стала активно использовать местная оппозиция.

Как правильно выстроить работу в техническом отделе и найти специалистов?

...
Как правильно выстроить работу в техническом отделе и найти специалистов?

Одна из самых существенных проблем технического отдела — нехватка специалистов. Расскажем, как подобрать и взрастить высококвалифицированные кадры, а также корректно организовать процессы, структуру и активы в техническом департаменте.

Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

...
Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

На этой неделе Google выпустила уже 107-ю версию браузера Chrome. Разработчики устранили десять уязвимостей, включая шесть опасных брешей, о которых компании сообщили сторонние исследователи в области кибербезопасности.

R-Vision представила экосистему R-Vision EVO для эволюции SOC

...
R-Vision представила экосистему R-Vision EVO для эволюции SOC

Разработчик систем кибербезопасности R-Vision анонсировал собственную экосистему технологий для эволюции SOC – R-Vision EVO. Экосистема объединила в себе существующие технологии, компоненты и процессы, а также была дополнена новыми технологиями, которые в ближайшее время на специальных условиях станут доступны клиентам вендора.

VMware устранила три критические уязвимости в Workspace ONE Assist

...
VMware устранила три критические уязвимости в Workspace ONE Assist

Компания VMware обновила Workspace ONE Assist, закрыв пять уязвимостей в Windows-приложении, которое айтишники в компаниях используют для дистанционного поиска и устранения неполадок на конечных устройствах.

Трояна Amadey подрядили работать проводником шифровальщика LockBit 3.0

...
Трояна Amadey подрядили работать проводником шифровальщика LockBit 3.0

Злоумышленники осваивают новый способ доставки LockBit на Windows-машины — с помощью ботов Amadey. В AhnLab изучили вложения в поддельные письма, которые авторы текущих атак рассылают на адреса компаний, и выяснили, что целевой полезной нагрузкой является новейшая версия шифровальщика — 3.0.

Крупный сбой у Uber и Yandex Go

...
Крупный сбой у Uber и Yandex Go

Пользователи сервисов Yandex Go и Uber по всему миру не могут вызвать такси. Проблемы фиксируют в России, Беларуси и Дубае. Агрегаторы выдают ошибку. Официальных комментариев пока нет.

Сервис Yappy от Газпром-медиа опроверг взлом и утечку

...
Сервис Yappy от Газпром-медиа опроверг взлом и утечку

В российском аналоге TikTok — сервисе Yappy — заявили, что слитые в Сеть данные неактуальны и обезличены. Про утечку 2 млн строк стало известно накануне. По одной из версий, взломщики могли получить доступ к аккаунту администратора.

В ноябре Microsoft устранила 68 дыр, шесть из них используются в атаках

...
В ноябре Microsoft устранила 68 дыр, шесть из них используются в атаках

Прошёл второй вторник ноября 2022-го, а это значит, что корпорация из Редмонда традиционно подготовила патчи. В этот раз разработчики разобрались с 68 уязвимостями, шесть их которых эксплуатируются в кибератаках.