Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Ещё одну критическую уязвимость нашли в платформе Orion от SolarWinds

...
Ещё одну критическую уязвимость нашли в платформе Orion от SolarWinds

Компания SolarWinds, разрабатывающая промышленное программное обеспечение для управления ИТ-системами и инфраструктурой, устранила ещё четыре уязвимости в своём инструменте для сетевого мониторинга — Orion. Две пропатченные бреши позволяли аутентифицированному злоумышленнику выполнить код удалённо.

VPN-шлюзы С-Терра СиЭсПи теперь на российских аппаратных платформах

...
VPN-шлюзы С-Терра СиЭсПи теперь на российских аппаратных платформах

«С-Терра СиЭсПи» и «Аквариус» начинают производство VPN-шлюзов с ГОСТ-криптографией на российских аппаратных платформах, что особенно актуально для субъектов КИИ и государственных организаций.

Kaspersky: главные угрозы для АСУ — брутфорс RDP и зловредные письма

...
Kaspersky: главные угрозы для АСУ — брутфорс RDP и зловредные письма

Согласно статистике «Лаборатории Касперского», за вторую половину прошлого года доля атакованных компьютеров АСУ выросла на 0,82 п.п. и составила 33,42%. Прирост за полугодие показали 62% стран, в том числе Россия (до 34,6%), — в основном за счет угроз, распространяемых через электронную почту.

Дмитрий Курашев: Невозможно достичь высокой производительности NGFW на чужом “железе”

...
Дмитрий Курашев: Невозможно достичь высокой производительности NGFW на чужом “железе”

Директор UserGate Дмитрий Курашев в очередной беседе с Anti-Malware.ru объяснил, почему компания запустила свою собственную аппаратную платформу и полностью локализовала производство в России, обсудил с нами предстоящие требования Минпромторга и то, как другие компании собираются их обходить, поделился планами по выходу UserGate на мировой рынок, рассказал, могут ли решения компании соответствовать современным концепциям ИБ, а в качестве бонуса развеял некоторые мифы о «Сколково».

Microsoft устранила брешь PSExec в Windows, позволяющую повысить права

...
Microsoft устранила брешь PSExec в Windows, позволяющую повысить права

Microsoft устранила уязвимость в утилите PsExec, с помощью которой потенциальный злоумышленник мог повысить свои права на устройствах под управлением Windows. Напомним, что о бреши стало известно в декабре 2020 года благодаря исследователю из компании Tenable Дэвиду Уэллсу.

Microsoft улучшила работу Песочницы Windows в предварительной сборке

...
Microsoft улучшила работу Песочницы Windows в предварительной сборке

Новая тестовая сборка Windows 10 под номером 21343 продемонстрировала более быструю и надёжную работу «Песочницы Windows» и функции Microsoft Defender Application Guard (WDAG). Соответствующие усовершенствования заметили разработчики, использующие канал для Windows Insiders.

В АТБ-АТОМ интегрируют VPN-шлюзы с ГОСТ-шифрованием С-Терра Шлюз

...
В АТБ-АТОМ интегрируют VPN-шлюзы с ГОСТ-шифрованием С-Терра Шлюз

«С-Терра СиЭсПи» заключила договор с компанией «АТБ Электроника» о приобретении новых российских аппаратных платформ «АТБ-АТОМ» для интеграции в них VPN-шлюзов с ГОСТ-шифрованием «С-Терра Шлюз».

Российские ИТ-компании неохотно делятся данными о киберугрозах

...
Российские ИТ-компании неохотно делятся данными о киберугрозах

По данным «Лаборатории Касперского», в России 68% исследователей киберугроз состоят в профессиональных сообществах. Однако две трети таких аналитиков не могут поделиться своими находками с коллегами из-за ограничений, введенных работодателем.

Незащищенный сервер FBS сливал данные миллионов участников форекс-рынка

...
Незащищенный сервер FBS сливал данные миллионов участников форекс-рынка

Специалисты WizCase обнаружили в открытом доступе базу данных пользователей FBS.com и FBS.eu, содержащую более 16 млрд записей с конфиденциальной информацией. В руки злоумышленников могли попасть такие данные клиентов форекс-брокера, как имя, пароль, email-адрес, номер удостоверения личности, номер кредитной карты, детали транзакций и т. п.

Threat Hunting — методы, инструменты, перспективы

...
Threat Hunting — методы, инструменты, перспективы

Проактивный поиск сложных угроз представляется многим полезной, но недоступной для основной массы организаций технологией. Так ли это, что необходимо предпринять, чтобы стать «охотником», какие инструменты нужны для Threat Hunting и какие тренды будут заметны на отечественном рынке в ближайшие годы — об этом мы спросили у экспертов, собравшихся в студии Anti-Malware.ru.