Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Реформа ФинЦЕРТа сократила объем информирования банков о киберугрозах

...
Реформа ФинЦЕРТа сократила объем информирования банков о киберугрозах

Реструктуризация ИБ-департамента Банка России, нацеленная на повышение эффективности работы Центра мониторинга и реагирования на компьютерные атаки в сфере финансов (ФинЦЕРТ), привела к обратному результату. Основной причиной сокращения количества и снижения качества рассылаемой по банкам информации, как выяснил «Ъ», является нехватка кадров.

InfoWatch Vision 2.3 по-новому разграничивает права сотрудников ИБ

...
InfoWatch Vision 2.3 по-новому разграничивает права сотрудников ИБ

Вышла новая версия InfoWatch Vision 2.3, которая, по словам разработчиков, расширяет область применения DLP-систем. В частности, InfoWatch Vision может в онлайн-режиме визуализировать большой массив данных DLP-системы, при этом делая его удобным и понятным для пользователей.

Обновление Windows 10 мешает пользователям войти в Microsoft Teams

...
Обновление Windows 10 мешает пользователям войти в Microsoft Teams

Очередное накопительное обновление от Micirosoft принесло ряд проблем пользователям Windows. На это раз апдейт блокирует вход в сервисы Microsoft Teams, Microsoft Outlook и Microsoft OneDrive. Баг можно наблюдать в версии Windows 10 1909.

Половина эксплойтов, популярных у хакеров, заточены под баги Microsoft

...
Половина эксплойтов, популярных у хакеров, заточены под баги Microsoft

Проведенное в Trend Micro исследование показало, что 47% эксплойтов, пользующихся спросом на черном рынке, ориентированы на уязвимости в продуктах Microsoft. Почти в половине случаев покупателей интересуют инструменты для уязвимостей, выявленных два года назад и ранее. Эти цифры озвучила Маира Фуэнтес (Mayra Rosario Fuentes), выступая с докладом на конференции RSA, проходящей в США.

Госдума приняла закон о штрафах за нарушение нормативов по защите КИИ

...
Госдума приняла закон о штрафах за нарушение нормативов по защите КИИ

Государственная Дума Федерального Собрания РФ приняла в третьем чтении закон о введении административной ответственности за нарушение законодательства в области обеспечения безопасности критической информационной инфраструктуры (КИИ).  Соответствующие поправки к КоАП устанавливают штрафы до 500 тыс. за подобные правонарушения.

Дмитрий Михеев: Автоматизация процессов и анализа PAM в пандемию просто расцвела

...
Дмитрий Михеев: Автоматизация процессов и анализа PAM в пандемию просто расцвела

В интервью Anti-Malware.ru Дмитрий Михеев, технический директор компании «АйТи БАСТИОН», рассказывает о планах развития функциональности PAM-системы СКДПУ НТ, её интеграции с SIEM и другими системами, включая возможность активного реагирования на инциденты в кибербезопасности, а также о том, как пандемия и связанные с нею изменения в потребностях заказчиков отражаются на функциональности флагманского продукта компании.



Обзор КриптоПро Архива 1.0, системы долговременного хранения электронных документов

Обзор КриптоПро Архива 1.0, системы долговременного хранения электронных документов

«КриптоПро Архив» расширяет возможности систем электронного документооборота, обеспечивая подготовку электронных подписей документов к длительному хранению (более 15 лет) и поддерживая их юридическую значимость. Продукт обеспечивает усовершенствование существующих электронных подписей документов до формата CAdES-E-A, является кросс-платформенным и поддерживает различные СУБД.

Сертификат AM Test Lab №340 от 18.05.2021

Операторы DarkSide заработали более $90 млн с октября 2020 года

...
Операторы DarkSide заработали более $90 млн с октября 2020 года

Как подсчитали аналитики из компании Elliptic, стоящие за шифровальщиком Darkside киберпреступники заработали в ходе атак более 90 миллионов долларов. Напомним, что ранее в СМИ ходила информация лишь о $5 млн.

Новый вариант шифровальщика Darkside нацелен на разделы диска

...
Новый вариант шифровальщика Darkside нацелен на разделы диска

Исследователи из Fortinet выявили неизвестный ранее вариант вымогательской программы Darkside, способный отыскивать информацию о разбиении дисков и действовать в системных средах с многозагрузочной конфигурацией. Такое поведение эксперты никогда не встречали у шифровальщиков.

НКЦКИ: В 2020 году число кибератак на субъекты КИИ России выросло на 40%

...
НКЦКИ: В 2020 году число кибератак на субъекты КИИ России выросло на 40%

Хорошо подготовленные кибератаки на субъекты критической информационной инфраструктуры (КИИ) России в 2020 году продемонстрировали рост более чем на 40% в сравнении с 2019 годом. Сюда же вошли кампании против крупных органов государственной власти. Об этом рассказали специалисты «Ростелеком-Солар» и представители НКЦКИ.