Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Kaspersky, Avast, Microsoft ответили на блок антивирусов через Safe Mode

...
Kaspersky, Avast, Microsoft ответили на блок антивирусов через Safe Mode

Обнаружен способ дистанционного отключения антивирусов на Windows с использованием режима безопасного запуска. Microsoft не считает находку Роберто Франческетти (Roberto Franceschetti) уязвимостью, так как проведение атаки требует наличия прав администратора.

InfoWatch и Phishman обновили своё решение, расширив использование DLP

...
InfoWatch и Phishman обновили своё решение, расширив использование DLP

ГК InfoWatch и Phishman завершили работы по обновлению совместного решения с целью более тонкой настройки автоматизации процесса повышения осведомленности об обрабатываемых ИБ-событиях в Phishman.

В Firefox 84 устранили критический баг, актуальный и для Google Chrome

...
В Firefox 84 устранили критический баг, актуальный и для Google Chrome

Mozilla выпустила новую версию своего браузера — Firefox 84, в которой разработчики устранили ряд опасных уязвимостей (нашлась даже критическая). Стоит особо выделить один из багов, который затрагивал одновременно и другой популярный интернет-обозреватель — Google Chrome.



Обзор FortiNAC, системы контроля доступа к сети

Обзор FortiNAC, системы контроля доступа к сети

Система контроля доступа к сети FortiNAC предназначена для обнаружения и профилирования любых устройств, подключающихся к корпоративной инфраструктуре, для применения политик безопасности на уровне хоста, пользователя и конкретного приложения, а также для реагирования на потенциальные инциденты, связанные с изменением состояния контролируемых объектов.

Сертификат AM Test Lab №322 от 15.12.2020

Соотношение эксплуатируемых уязвимостей неуклонно снижается

...
Соотношение эксплуатируемых уязвимостей неуклонно снижается

За последние годы число выявляемых уязвимостей значительно возросло, однако далеко не все из них грозят взломом, и процент таких брешей неуклонно снижается. Таковы результаты масштабного исследования, проведенного в Kenna Security.

Bugcrowd: в 2020 году опасные уязвимости стали выявляться на 65% чаще

...
Bugcrowd: в 2020 году опасные уязвимости стали выявляться на 65% чаще

За 12 месяцев количество отчетов о найденных уязвимостях, подаваемых через платформу Bugcrowd, увеличилось в полтора раза. Число находок критической степени угрозы за тот же период возросло на 65%. Операторы краудсорс-сервиса полагают, что эта тенденция вызвана пересмотром отношения к кибербезопасности из-за участившихся атак в разных сферах хозяйственной деятельности.

МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

...
МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

Сотрудники отдела «К» БСТМ МВД по Чувашской Республике при содействии экспертов BI.ZONE задержали организаторов преступной группы, которая похищала деньги у клиентов российских банков с помощью вредоносных программ семейства FakeToken. Группировка действовала более 5 лет, ущерб от ее деятельности превышает 20 миллионов рублей.

E-cqurity использует Solar appScreener для проверки приложений на бреши

...
E-cqurity использует Solar appScreener для проверки приложений на бреши

Международная консалтинговая компания E-cqurity, поставщик услуг по тестированию систем на проникновение и аудиту кода, использует анализатор Solar appScreener для снижения количества уязвимостей и недекларированных возможностей в системах заказчиков.

Взлом SolarWinds затронул 18 тыс. клиентов, включая FireEye и Минфин США

...
Взлом SolarWinds затронул 18 тыс. клиентов, включая FireEye и Минфин США

Американская компания SolarWinds, занимающаяся разработкой софта для предприятий, приступила к расследованию киберинцидента, в ходе которого злоумышленникам, предположительно, удалось использовать продукты SolarWinds в атаках на государственные и частные организации США.

Apple устранила возможность выполнения вредоносного кода в iOS и iPadOS

...
Apple устранила возможность выполнения вредоносного кода в iOS и iPadOS

Вчера вечером пользователи iPhone и iPad получили новые версии мобильных операционных систем iOS и iPadOS. Apple добавила интересные нововведения, касающиеся конфиденциальности, но что более важно — устранила ряд серьёзных уязвимостей.