Платформу BI.ZONE Compliance Platform включили в реестр российского ПО

Платформу BI.ZONE Compliance Platform включили в реестр российского ПО

Компания по стратегическому управлению цифровыми рисками BI.ZONE объявила, что продукт BI.ZONE Compliance Platform вошел в единый реестр российских программ для электронных вычислительных машин и баз данных.

BI.ZONE Compliance Platform — платформа, которая помогает организациям облегчить управление персональными данными, привести и непрерывно поддерживать свою деятельность в соответствии с требованиями 152-ФЗ. С ее помощью можно до 50% сократить время на разработку документации, а также снизить влияние человеческого фактора на процессы обеспечения защиты персональных данных. При правильно выстроенных процессах компании смогут минимизировать ущерб даже в случае утечки.

«BI.ZONE Compliance Platform не имеет привязки к отрасли и подойдет всем организациям, которые хотят привести свою деятельность в порядок, выполнить требования 152-ФЗ, избежать ошибок и лишних трудозатрат. Фактически наш продукт закрывает серьезный пласт бизнес-задач, экономя время и деньги. К тому же теперь, когда он вошел в реестр отечественного ПО, его стоимость не будет включатьНДС и снизится на 20%», — сообщил директор по росту BI.ZONE Рустэм Хайретдинов.

Напомним, что ранее в реестр российского ПО были включены продукты компании BI.ZONE, направленные на повышение уровня киберустойчивости компании: BI.ZONE CPT — сервис для постоянного контроля защищенности внешнего IT-периметра компании, BI.ZONE CESP — облачное решение для многоуровневой защиты электронной почты от спама, фишинга и вредоносного программного обеспечения, BI.ZONE WAF — сервис под управлением экспертов для защиты веб-приложений и API, BI.ZONE Secure SD-WAN — решение, которое помогает снизить издержки и справиться с ограничениями человеческих ресурсов при подключении новой площадки к сети организации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Автомобили Kia можно было контролировать удалённо из-за набора уязвимостей

Специалисты по кибербезопасности рассказали о нескольких уязвимостях, затрагивающих автомобили южнокорейского производителя Kia и позволявших получить контроль над ключевой функциональностью. В настоящее время бреши устранены.

Как отметили исследователи Нико Ривера, Сэм Карри, Джастин Райнхарт и Ян Кэрролл:

«Вектор позволял провести атаку удалённо всего за 30 секунд, причём независимо от того, была ли активна подписка на Kia Connect или нет».

Проблема затрагивала практически все машины, выпушенные после 2013 года. В процессе эксплуатации злоумышленники могли добраться и до конфиденциальной информации пользователя: имени, телефонного номера, электронной почты и физического адреса.

Фактически с помощью выявленных уязвимостей посторонний мог добавить себя в качестве второго «скрытого» пользователя автомобиля без ведома владельца.

Корень проблемы крылся в инфраструктуре дилерского центра Kia — «kiaconnect.kdealer[.]com», который используется для активации машин. Через HTTP-запрос можно было зарегистрировать фейковый аккаунт и сгенерировать токены доступа.

Работу демонстрационного эксплойта специалисты показали в выложенном на YouTube видео:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru