Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Конференция OFFZONE 2021 начала прием заявок от докладчиков

...
Конференция OFFZONE 2021 начала прием заявок от докладчиков

Стартовал прием заявок на доклады в рамках международной конференции по практической кибербезопасности OFFZONE. До 1 февраля 2021 года на официальном сайте могут предложить доклад все, кто хочет поделиться результатами своего исследования, рассказать о наработках и техниках из ежедневного опыта, представить собственный подход к offensive- и defensive-задачам.

Кибершпионы используют службу ошибок Windows в бесфайловых атаках

...
Кибершпионы используют службу ошибок Windows в бесфайловых атаках

Неустановленная киберпреступная группировка внедряет вредоносный код в легитимную службу Windows Error Reporting (WER) в рамках опасной бесфайловой атаки. Эта техника помогает обходить детектирование защитными средствами.



Обзор SafePhone, системы защиты корпоративных мобильных устройств

Обзор SafePhone, системы защиты корпоративных мобильных устройств

Система управления корпоративной мобильностью SafePhone, разработанная российской компанией НИИ СОКБ, предназначена для автоматизации сопровождения жизненного цикла мобильных устройств и организации защищённого удалённого доступа в структурах разного масштаба — от государственных компаний до предприятий малого бизнеса.

Сертификат AM Test Lab №309 от 05.10.2020

Ростелеком-Солар помог устранить дыры в промышленном оборудовании MOXA

...
Ростелеком-Солар помог устранить дыры в промышленном оборудовании MOXA

Международный вендор промышленного оборудования МОХА выпустил обновления безопасности для Ethernet-оборудования с целью устранения уязвимостей, обнаруженных Евгением Дружининым и Ильей Карповым, исследователями Лаборатории кибербезопасности АСУ ТП «Ростелеком-Солар». Среди прочего, было обнаружено, что устройства передавали в открытом, незашифрованном виде чувствительную информацию, в том числе логины и пароли пользователей.

Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

...
Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

Совместив два эксплойта, изначально разработанных для джейлбрейка iPhone, исследователи смогли также взломать macOS-устройства (MacBook, iMac, Mac Pro, Mac mini) с защитным чипом Apple T2.

Комплексный подход: тенденции российского рынка Anti-APT

...
Комплексный подход: тенденции российского рынка Anti-APT

Целевые атаки становятся обыденностью: по данным исследования TAdviser и Microsoft, в 2019 году с этим типом угроз столкнулись 39 % компаний из сегмента малого и среднего бизнеса — не говоря уже о крупных компаниях, которые всегда интересны злоумышленникам. О защите от таких атак с помощью решений Anti-APT говорили на круглом столе «ANTI-APT ONLINE», который организовала компания «Инфосистемы Джет».

Контроль действий привилегированных пользователей: актуальные вопросы выбора PAM-системы

...
Контроль действий привилегированных пользователей: актуальные вопросы выбора PAM-системы

Чтобы узнать мнение действующих и потенциальных пользователей PAM-систем (Privileged Account Management, управление привилегированными учётными записями), мы задали зрителям онлайн-конференции AM Live несколько вопросов относительно функциональных возможностей и перспектив развития таких решений. Результаты опроса позволяют посмотреть глазами заказчиков на рынок систем для контроля действий привилегированных пользователей, оценить степень его зрелости и возможности роста.

Криптографический модуль ViPNet SIES Core сертифицирован ФСБ России

...
Криптографический модуль ViPNet SIES Core сертифицирован ФСБ России

Криптографический модуль ViPNet SIES Core, разрабатываемый компанией «ИнфоТеКС», получил сертификат соответствия требованиям ФСБ России к средствам криптографической защиты информации (СКЗИ) класса КС3.



Обзор SurfSecure, отечественного шлюза информационной безопасности (Secure Web Gateway)

Обзор SurfSecure, отечественного шлюза информационной безопасности (Secure Web Gateway)

Продукт SurfSecure 4.0 от компании «ПАЙНАП» не только предлагает функциональность классического прокси-сервера, но и позволяет решать задачи по URL-фильтрации, управлению интернет-трафиком, контролю приложений, защите от вредоносных объектов. Система активно взаимодействует с Active Directory для расширения возможностей аутентификации пользователей и предлагает интеграцию с другими системами по информационной безопасности через ICAP. Это позволяет обеспечивать безопасную работу сотрудников в сети «Интернет», а также контролировать их рабочий процесс. Подобные решения относятся к классу SWG (Security Web Gateway). Что представляют собой перечисленные функции и сам продукт SurfSecure, мы рассмотрим далее.

Сертификат AM Test Lab №308 от 03.10.2020

Европол: Жертвы шифровальщиков редко сообщают об атаке правоохранителям

...
Европол: Жертвы шифровальщиков редко сообщают об атаке правоохранителям

Европол обеспокоен низким процентом обращений жертв программ-вымогателей в правоохранительные органы. Как правило, многие надеются сохранить в тайне факт атаки. Такая ситуация затрудняет оценку уровня киберпреступности и поимку злоумышленников.