Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В октябре Google разобралась с тремя критическими дырами в Android

...
В октябре Google разобралась с тремя критическими дырами в Android

Google выпустила октябрьский набор обновлений для мобильной операционной системы Android. Общее число пропатченных уязвимостей — 41, все они получили либо высокую степень риска, либо статус критических.

Яндекс будет предупреждать о компрометации пароля к аккаунту

...
Яндекс будет предупреждать о компрометации пароля к аккаунту

Компания «Яндекс» усилила защиту учетных записей, из-под которых можно получить доступ ко всем сервисам компании. Отныне при каждом входе в Яндекс ID пароль будет проверяться на надежность; если этот ключ попал в паблик, пользователя попросят произвести замену.

СХД Aerodisk Engine интегрированы с СЗИ «Аккорд» и готовы к аттестации

...
СХД Aerodisk Engine интегрированы с СЗИ «Аккорд» и готовы к аттестации

Компании «Аэродиск» и ОКБ САПР завершили техническую интеграцию своих продуктов – линейки систем хранения данных Aerodisk Engine и решений для обеспечения доверенной загрузки и разграничения доступа «Аккорд-MKT» и «Аккорд-X K».

Актуальные вопросы организации работы с коммерческим SOC

...
Актуальные вопросы организации работы с коммерческим SOC

Могут ли внешние центры мониторинга и оперативного реагирования на инциденты информационной безопасности рассматриваться как альтернатива собственному SOC (Security Operations Center), является ли величина EPS (Events Per Second) справедливым фактором определения стоимости услуг коммерческих SOC и стоит ли отдавать Threat Intelligence на аутсорсинг — эти и другие вопросы мы обсудили с ведущими экспертами отрасли в рамках проекта AM Live.

UEFI-буткит ESPecter бэкдорит Windows с 2012 года

...
UEFI-буткит ESPecter бэкдорит Windows с 2012 года

Исследователи из ESET обнаружили новый, никем не описанный буткит для UEFI, который устанавливается в систему посредством компрометации диспетчера загрузки Windows. Как оказалось, зловред, получивший кодовое имя ESPecter, был создан как минимум в 2012 году и вначале был ориентирован на системы с BIOS.

Ошибки настроек Apache Airflows грозят утечкой ключей AWS и Google Cloud

...
Ошибки настроек Apache Airflows грозят утечкой ключей AWS и Google Cloud

В открытом доступе обнаружены серверы Apache Airflows, сливающие конфиденциальную информацию, в том числе логины и пароли тысяч корпоративных пользователей. Как оказалось, во всех случаях владельцы используют устаревшую версию софта и неправильные настройки; из-за этого в руки злоумышленников могут попасть ключи к таким веб-сервисам, как AWS, Microsoft Azure, Google Cloud, Binance, PayPal, Stripe и Slack.

Вышла новая версия SIEM-системы KUMA со встроенным модулем ГосСОПКА

...
Вышла новая версия SIEM-системы KUMA со встроенным модулем ГосСОПКА

Новая версия SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) получила ряд интересных нововведений, среди которых, например, встроенный модуль ГосСОПКА и расширенные возможности управления киберинцидентами.

Вымогатель AtomSilo приходит через дыру в сервере Confluence

...
Вымогатель AtomSilo приходит через дыру в сервере Confluence

Проведенный в Sophos разбор сентябрьской атаки с участием нового шифровальщика AtomSilo показал, что хакеры проникли в сеть через эксплойт CVE-2021-26084 в Confluence Server. На тот момент соответствующий патч был уже доступен — более того, его выпустили за 2,5 недели до киберинцидента.

Вышел МК Десктоп с расширенным спектром источников данных

...
Вышел МК Десктоп с расширенным спектром источников данных

Компания «Оксиджен Софтвер» выпустила версию 3.0 программного обеспечения «Мобильный Криминалист Десктоп». В этом релизе разработчики расширили спектр источников данных.

Дмитрий Лукиян: KasperskyOS позволяет использовать доказуемую безопасность — быть прозрачным при высоком уровне защищённости

...
Дмитрий Лукиян: KasperskyOS позволяет использовать доказуемую безопасность — быть прозрачным при высоком уровне защищённости

Дмитрий Лукиян, руководитель управления корпоративных продуктов KasperskyOS, и Максим Карпухин, директор по развитию бизнеса и продажам «Апротех» (дочерней компании «Лаборатории Касперского»), рассказали Anti-Malware.ru о неочевидных особенностях безопасной операционной системы KasperskyOS и продуктов на её базе. Эксперты ответили на вопросы о преимуществах микроядерной архитектуры, о концепциях MILS и FLASK, о настоящем и будущем кибериммунности, о планах развития экосистемы и многом другом.