Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

СКДПУ 7.0 получил сертификат ФCТЭК России

...
СКДПУ 7.0 получил сертификат ФCТЭК России

«АйТи Бастион» получил сертификат ФСТЭК РФ на соответствие требованиям безопасности информации на СКДПУ версии 7.0. Как указано в экспертном заключении Органа по сертификации ФАУ «ГНИИИ ПТЗИ ФСТЭК России», СКДПУ соответствует требованиям документов Т ДОВ по 4 уровню доверия и технических условий ЦВЛК.3260.12.ТУ.

Прошлогодняя уязвимость в VMware vCenter Server до сих пор не пропатчена

...
Прошлогодняя уязвимость в VMware vCenter Server до сих пор не пропатчена

В VMware все еще колдуют над патчем для опасной дыры в vCenter Server, о которой эксперты CrowdStrike сообщили им в ноябре прошлого года. Два дня назад в список уязвимых версий продукта добавили новейшую — 8.0.

Александр Шанин: При эксплуатации DAM-системы нельзя руководствоваться принципом “настроил и забыл”

...
Александр Шанин: При эксплуатации DAM-системы нельзя руководствоваться принципом “настроил и забыл”

Недавно компания «РТК-Солар» сообщила о запуске комплексной услуги по защите баз данных на основе продукта «Гарда БД». Почему для защиты информации в СУБД недостаточно использовать штатные средства безопасности и как в решении проблемы может помочь специализированный продукт класса DAM? Александр Шанин из компании «РТК-Солар» и Дмитрий Горлянский из «Гарда Технологий» ответили нам на эти вопросы и рассказали, где уже применяется «Гарда БД», как подготовиться ко внедрению решения и какие типовые ошибки встречаются при его эксплуатации.

В Solar inRights появился графический редактор бизнес-процессов

...
В Solar inRights появился графический редактор бизнес-процессов

Компания «Ростелеком-Солар» выпустила обновление системы управления доступом (IdM/IGA) Solar inRights. Осуществлён перевод основных бизнес-процессов в графический интерфейс – BPMN-редактор, расширены возможности заполнения динамических форм для работы с объектами и механизмы создания и управления ими, улучшены алгоритмы определения основного трудоустройства, повышена безопасность системы.

Критическая уязвимость в ПЛК Siemens SIMATIC позволяет украсть мастер-ключ

...
Критическая уязвимость в ПЛК Siemens SIMATIC позволяет украсть мастер-ключ

Исследователи из Claroty обнаружили, что общий криптоключ, встроенный в контроллеры Siemens SIMATIC, можно извлечь и использовать для захвата контроля над любым ПЛК семейства или проведения атаки «человек посередине» (MitM) с целью подмены данных, которыми ПЛК обмениваются с панелью оператора (HMI) и рабочими станциями инженера.

В октябре Microsoft устранила 84 уязвимости, одна используется в атаках

...
В октябре Microsoft устранила 84 уязвимости, одна используется в атаках

Октябрьский вторник патчей от Microsoft отметился устранением 84 уязвимостей, одна из которых уже активно используется в кибератаках злоумышленников. В наборе есть заплатка и для другой 0-day, однако атаки с её использованием пока не фиксировались.

Новый фишинг-сервис Caffeine позволяет рассылать письма от имени Mail.ru

...
Новый фишинг-сервис Caffeine позволяет рассылать письма от имени Mail.ru

При разборе мартовских фишинговых атак по своей клиентской базе эксперты Mandiant обнаружили, что злоумышленники воспользовались неизвестным ранее тулкитом Caffeine. Как оказалось, в Сети появился новый PhaaS-сервис (Phishing-as-a-Service, фишинг как услуга), который отличается от аналогов открытой регистрацией — подписчиков не проверяют на благонадежность, требуя рекомендаций, что сильно снижает планку для начинающих фишеров.

Дыра в ПЛК-софте Horner позволяет выполнить код через файлы шрифтов

...
Дыра в ПЛК-софте Horner позволяет выполнить код через файлы шрифтов

Исследователь Майкл Хайнцль (Michael Heinzl) обнаружил семь схожих уязвимостей в программном обеспечении Cscape производства Horner Automation. Все они вызваны некорректной проверкой пользовательского ввода и позволяют выполнить сторонний код в контексте текущего процесса с помощью специально созданного файла шрифтов.

43% устройств не могут обновиться до Windows 11 из-за системных требований

...
43% устройств не могут обновиться до Windows 11 из-за системных требований

Компания Lansweeper, занимающаяся управлением активами, привела интересную статистику в отношении обновлений Windows-компьютеров до последней версии операционной системы. Оказалось, что приблизительно 43% устройств не могут провести апгрейд из-за системных требований, установленных Microsoft.

Как эффективно автоматизировать процессы в информационной безопасности

...
Как эффективно автоматизировать процессы в информационной безопасности

На AM Live поговорили об автоматизации процессов в информационной безопасности на российских предприятиях. С каких сценариев начинать, какие инструменты применять, что лучше использовать: SOAR, XDR или что-то ещё?