Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Нюансы перевода сотрудников на удалённую работу

...
Нюансы перевода сотрудников на удалённую работу

При организации удалённой работы предприятия обычно актуальны три основных сценария: использование техники расположенной в офисе, подключение удалённых устройств ко внутренним сервисам через VPN, а также применение личных устройств согласно концепции BYOD (bring your own device, принеси собственное устройство). Рассмотрим риски и проблемы, возникающие при выборе каждого сценария, а также защиту коммерчески значимой информации на примере StaffCop Enterprise.

Новый образец Agent Tesla атакует Windows в фишинговых рассылках

...
Новый образец Agent Tesla атакует Windows в фишинговых рассылках

Фишинговая кампания, замеченная недавно исследователями по информационной безопасности, доставляет жертвам новый вариант старого трояна, открывающего злоумышленникам удалённый доступ (RAT). Основная цель операторов вредоноса — выкрасть имена пользователей, пароли и другую конфиденциальную информацию.

США вернули 2 из 4 миллионов долларов, выплаченных Colonial Pipeline

...
США вернули 2 из 4 миллионов долларов, выплаченных Colonial Pipeline

По словам ФБР, Министерству юстиции США удалось вернуть большую часть выкупа, выплаченного Colonial Pipeline после нашумевшей кибератаки группировки DarkSide. Напомним, что сумма тогда составила 4,4 миллиона долларов.

Microsoft начала автоматически обновлять Windows 10 2004 до 21H1

...
Microsoft начала автоматически обновлять Windows 10 2004 до 21H1

Microsoft настраивает свои алгоритмы машинного обучения на автоматическое обновление устройств, работающих на Windows 10 версии 2004. Таким образом, пользователи (хотят они того или нет) получат Windows 10 21H1, выпущенную в мае 2021 года.

Система раннего обнаружения аномалий Kaspersky MLAD наконец вышла в релиз

...
Система раннего обнаружения аномалий Kaspersky MLAD наконец вышла в релиз

«Лаборатория Касперского» сообщила, что систему Kaspersky Machine Learning for Anomaly Detection (MLAD) теперь может приобрести более широкий круг клиентов. Напомним, что Kaspersky MLAD позволяет обнаружить аномалии в технологическом процессе на самом раннем этапе.

Хакеры ищут доступные серверы vCenter c незакрытой дырой CVE-2021-21985

...
Хакеры ищут доступные серверы vCenter c незакрытой дырой CVE-2021-21985

В интернете наблюдается всплеск сканов, нацеленных на выявление уязвимых экземпляров vCenter Server. Неизвестные пытаются атаковать критическую RCE-брешь, для которой VMware недавно выпустила заплатку.

К 2031 году убытки от программ-вымогателей составят свыше $265 млрд

...
К 2031 году убытки от программ-вымогателей составят свыше $265 млрд

В ближайшие десять лет убытки от кибератак программ-вымогателей достигнуть цифры 265 миллиардов долларов. К такому выводу пришли исследователи из компании Ventures, представившие свои прогнозы в новом отчёте.

Dallas Lock: контроль безопасности ИТ-инфраструктуры предприятия

...
Dallas Lock: контроль безопасности ИТ-инфраструктуры предприятия

Для того чтобы оптимально настроить системы защиты информации, аудита и расследования ИБ-инцидентов в крупной корпоративной сети, администратору информационной безопасности обычно требуется целый ряд инструментов. Новая разработка центра защиты информации ГК «Конфидент» — кросс-платформенный «Единый центр управления» (ЕЦУ) Dallas Lock — заменяет собой эти инструменты и позволяет осуществлять управление через один интерфейс.

Ростелеком, Росатом и Роскосмос займутся развитием российского рынка ИТ

...
Ростелеком, Росатом и Роскосмос займутся развитием российского рынка ИТ

4 июня на Петербургском международном экономическом форуме «Росатом», «Ростелеком», «Газпром нефть» и «Роскосмос» утвердили меморандум о сотрудничестве в целях создания Ассоциации крупнейших потребителей программного обеспечения и оборудования. Документ подписан генеральным директором госкорпорации «Росатом» Алексеем Лихачевым, президентом компании «Ростелеком» Михаилом Осеевским, председателем правления «Газпром нефти» Александром Дюковым, и генеральным директором госкорпорации «Роскосмос» Дмитрием Рогозиным.

Раскрыты подробности 10-балльных уязвимостей в CODESYS 2

...
Раскрыты подробности 10-балльных уязвимостей в CODESYS 2

Исследователи из Positive Technologies выявили 10 уязвимостей в фреймворке CODESYS 2; больше половины из них получили по 10 баллов из 10 возможных по шкале CVSS. Данных о злонамеренном использовании какой-либо из новых брешей пока нет. Вендор выпустил соответствующие патчи 11 мая.