Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Защита конечных точек в современных условиях

...
Защита конечных точек в современных условиях

Чем современные средства защиты конечных точек (Endpoint Protection) отличаются от классических антивирусов, оперирующих сигнатурным анализом? Достаточно ли EDR (Endpoint Detection and Response) для защиты конечной точки? Поможет ли машинное обучение (Machine Learning) обеспечить безопасность рабочей станции без ущерба для её производительности и насколько уместной будет защита с использованием подвижных целей (Moving Target Defense)?

Вредонос Squirrelwaffle пришёл на смену Emotet для дропа Cobalt Strike

...
Вредонос Squirrelwaffle пришёл на смену Emotet для дропа Cobalt Strike

Новую вредоносную программу, получившую имя Squirrelwaffle, заметили в реальных атаках. Судя по всему, киберпреступники используют её в качестве первой ступени, позволяющей закрепиться в заражённой системе и установить туда другой вредонос.



Обзор облачного сервиса МегаФона для защиты от DDoS-атак

Обзор облачного сервиса МегаФона для защиты от DDoS-атак

Всё большее распространение на глобальном и российском рынках получают облачные системы защиты от распределённых кибератак — DDoS (Distributed Denial of Service, «отказ в обслуживании»). Недавно компания «МегаФон» представила собственный сервис, который позволяет обеспечивать безопасность интернет-ресурсов вне зависимости от провайдера, предоставляющего канал связи. Мы изучили плюсы и минусы новой системы, а также выяснили её функциональные возможности.

Сертификат AM Test Lab №357 от 25.10.2021

Microsoft выпустила обновление KB5006738, решающее все проблемы с печатью

...
Microsoft выпустила обновление KB5006738, решающее все проблемы с печатью

Microsoft выпустила опциальное накопительное обновление под номером KB5006738 для версий операционной системы Windows 10 20H2 и Windows 10 21H1. По словам корпорации, этот апдейт должен устранить все проблемы с печатью, которые мучают пользователей с момента выхода патчей для PrintNightmare.

Эксперты показали лёгкий способ взломать 70% паролей от сетей Wi-Fi

...
Эксперты показали лёгкий способ взломать 70% паролей от сетей Wi-Fi

Исследователи в области кибербезопасности из компании CyberArk продемонстрировали, как можно легко взломать более 70% паролей от сетей Wi-Fi, используя при этом достаточно банальное и дешёвое оборудование.

Kaspersky по запросу предоставит техописание компонентов своего софта

...
Kaspersky по запросу предоставит техописание компонентов своего софта

«Лаборатория Касперского» заявила о готовности по запросу предоставить клиентам и партнёрам техническое описание и список сторонних компонентов, которые входят в разработанный антивирусной компанией софт.

PT NAD теперь выявляет еще 33 подозрительные сетевые активности

...
PT NAD теперь выявляет еще 33 подозрительные сетевые активности

Компания Positive Technologies выпустила новую версию PT Network Attack Discovery (PT NAD) — 10.2. В список подозрительных активностей, которые отслеживает система анализа трафика, добавлены еще 33. Система обнаруживает атаки сканирования, флуда и DDoS и обрабатывает трафик без потерь со скоростью до 10 Гбит/с.

Защита банкоматов Diebold Nixdorf от атак black box оказалась ненадежной

...
Защита банкоматов Diebold Nixdorf от атак black box оказалась ненадежной

Исследователи из Positive Technologies выявили уязвимости в банкоматах Wincor линейки Cineo (торговая марка принадлежит концерну Diebold Nixdorf). Как оказалось, их можно заставить выдать наличные, подав команду с внешнего устройства, — невзирая на защиту от подобных атак.



Обзор Solar Dozor 7.5, системы защиты от утечек конфиденциальных данных (DLP)

Обзор Solar Dozor 7.5, системы защиты от утечек конфиденциальных данных (DLP)

В новой версии DLP-системы (Data Leak Prevention) Solar Dozor 7.5, предназначенной для защиты от утечек конфиденциальных данных, анализа поведения пользователей и выявления признаков корпоративного мошенничества, разработчики добавили модули Dozor UBA и Dozor File Crawler для территориально распределённых организаций, а также реализовали функцию онлайн-трансляции экранов работников и ряд новых возможностей в модуле Dozor Endpoint Agent.

Сертификат AM Test Lab №356 от 25.10.2021

Авторы вымогателя Conti теперь продают доступ к взломанным организациям

...
Авторы вымогателя Conti теперь продают доступ к взломанным организациям

Создатели программы-вымогателя Conti немного поменяли схему давления на атакованные организации. Специальный блог, созданный для публикации данных жертв, теперь используется для продажи доступа к взломанным системам.