Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Positive Technologies запускает PT Industrial Cybersecurity Suite

...
Positive Technologies запускает PT Industrial Cybersecurity Suite

20 апреля компания Technologies презентует первую комплексную платформу для защиты промышленности от киберугроз. Промышленные предприятия непрерывно наращивают объем цифровизации. Одни и те же популярные информационные технологии находят применение в автоматизации операционных и технологических процессов, их конвергенция усиливается.



Обзор Solar webProxy 3.7, шлюза информационной безопасности (SWG)

Обзор Solar webProxy 3.7, шлюза информационной безопасности (SWG)

Шлюз веб-безопасности Solar webProxy версии 3.7 получил новые функциональные возможности по контролю доступа к веб-ресурсам и защите веб-трафика. Также нововведения коснулись изменённых прав доступа, технологии обратного проксирования, системы предотвращения вторжений. Упростились администрирование и написание политик ИБ.

Сертификат AM Test Lab №380 от 14.04.2022

Новый DDoS-ботнет Fodcha заражает более 100 жертв ежедневно

...
Новый DDoS-ботнет Fodcha заражает более 100 жертв ежедневно

Быстрорастущий ботнет, нацеленный на маршрутизаторы и серверы по всей Сети, развил свою кампанию до интересных масштабов — вредонос поражает DDoS-атаками более 100 жертв каждый день.

Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

...
Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

Исследователи из Rhino Security Labs выявили две уязвимости в AWS VPN Client. Одна из них грозит локальным повышением привилегий или DoS-атакой (отказом сервиса), другая — утечкой NTLM-хеша пользователя. Патчи уже доступны в виде обновления 3.0.0.

Google Chrome 100 получил патчи для уязвимостей высокой степени риска

...
Google Chrome 100 получил патчи для уязвимостей высокой степени риска

На этой неделе Google выпустила обновление браузера Chrome, которое могло для многих пройти незамеченным. А меж тем оно принесло заплатки для 11 уязвимостей, часть которых получила высокую степень риска.

Как санкции повлияли на российский рынок информационной безопасности

...
Как санкции повлияли на российский рынок информационной безопасности

Смогут ли российские разработки в сфере информационной безопасности заменить зарубежные решения? Приведут ли санкции к росту цен на защиту инфраструктуры? Какие векторы кибератак наиболее актуальны после ухода западных вендоров с рынка? Ждёт ли индустрию кадровый голод, вызванный массовым отъездом специалистов? На эти и другие вопросы отвечают представители российских вендоров и системных интеграторов.

Microsoft: Китайский вредонос использует баг Windows для маскировки заданий

...
Microsoft: Китайский вредонос использует баг Windows для маскировки заданий

Microsoft наткнулась на новую вредоносную программу, фигурирующую в атаках китайской кибергруппировки Hafnium. Закрепиться в скомпрометированной системе зловреду помогает создание и маскировка заданий в Планировщике Windows.

Какую отечественную защиту от DDoS выбрать в рамках импортозамещения

...
Какую отечественную защиту от DDoS выбрать в рамках импортозамещения

DDoS-атаки представляют собой массированные запросы ко внешнему ресурсу с целью вывести его из строя. Защита от подобных атак крайне важна для предприятий, чьи деятельность и доход зависят от доступности ресурсов в интернете. Рассмотрим варианты импортозамещения средств защиты от DDoS-атак в условиях санкций против России.

Патчи от Microsoft: устранены 128 уязвимостей, есть 0-day и червеобразные

...
Патчи от Microsoft: устранены 128 уязвимостей, есть 0-day и червеобразные

В апреле Microsoft устранила в общей сложности 128 уязвимостей с выходом ежемесячного набора патчей. Одна из этих брешей используется в атаках киберпреступников (0-day), а несколько других получили статус критических.

Распространители Qbot начали использовать MSI-инсталляторы Windows

...
Распространители Qbot начали использовать MSI-инсталляторы Windows

Эксперты BleepingComputer предупреждают о новом векторе атаки Qbot: в спам-письмах ссылкой указан запароленный ZIP-файл, содержащий установочный MSI-пакет для развертывания трояна средствами Windows. По всей видимости, основной причиной смены тактики является решение Microsoft осложнить включение макросов вручную в офисных программах.