Новости / Облачные технологии (9)

«СёрчИнформ FileAuditor» поддержал классификацию файлов в облаках

Сёрчинформ

«СёрчИнформ FileAuditor» расширил число поддерживаемых источников для контентного анализа и классификации файлов. Теперь система поддерживает вычитку облачных хранилищ по протоколу WebDAV. Она проводит аудит, вычитывает содержимое документов и размечает их по категориям.

Читать пост

Muddled Libra использует облака для незаметной кражи данных

облака

Palo Alto Networks Unit 42 сообщает, что киберпреступная группировка Muddled Libra активно атакует облачные приложения и поставщиков облачных сервисов, стремясь похитить конфиденциальные данные.

Читать пост

AUXO и F.A.C.C.T. заключили партнерское соглашение в области кибербезопасности

ФАККТ

ИТ-интегратор AUXO и F.A.C.C.T., разработчик технологий для борьбы с киберпреступлениями, объявляют о партнерстве в сфере предотвращения актуальных киберугроз. В прошлом году компания AUXO успешно протестировала облачное SaaS-решение F.A.C.C.T. Attack Surface Management (ASM) для непрерывного отслеживания цифровой инфраструктуры и эффективного реаг …

Читать пост

«Группа Астра» идет в облака вместе с провайдером Rusonyx

Астра

«Группа Астра» фокусируется на облачной бизнес-модели и приобретает провайдера облачной инфраструктуры Rusonyx. Компания планирует предоставлять через облако свои продукты и услуги широкому кругу клиентов из корпоративного сектора, включая средний бизнес.

Читать пост

Androxgh0st атакует США: хакеры успешно развёртывают веб-оболочки через старые уязвимости

ботнеты

Злоумышленники используют уязвимости, о которых известно уже несколько лет, для развёртывания вредоносного ПО Androxgh0st и создания ботнета для кражи учетных данных в облаке. Об этом сообщили Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и защите инфраструктуры США (CISA).

Читать пост

Индийский IT-гигант HCL Tech сообщил об атаке вымогателей

HCL

Индийская IT-компания HCL Technologies сообщила местным регуляторам о кибератаке, которая произошла 20 декабря. В своём обращении к Национальной фондовой бирже Индии, компания уведомила о случае проникновения программ-вымогателей в один из её облачных проектов.

Читать пост

Злоумышленники могут использовать сервис Security Token Service (STS) в AWS для проникновения в облачные аккаунты

Amazon Web Services

AWS STS — это веб-сервис, позволяющий пользователям запрашивать временные учётные данные с ограниченными правами для доступа к ресурсам AWS без необходимости создания AWS-удостоверения. Срок действия этих токенов STS может варьироваться от 15 минут до 36 часов.

Читать пост

Positive Technologies защищает веб-ресурсы среднего и малого бизнеса с помощью PT Cloud Application Firewall

PT Cloud Application Firewall

PT Cloud Application Firewall — первый коммерческий облачный продукт для защиты веб-приложений от Positive Technologies. Межсетевой экран уровня веб-приложений (web application firewall, WAF) теперь доступен по подписке через технологических партнеров — авторизованных сервисных и облачных провайдеров[1]. Это позволяет среднему и малому бизнесу защи …

Читать пост

Активная уязвимость в облаке VMWare позволяет хакерам атаковать экземпляры Cloud Director

облака

Компания VMware предупреждает об уязвимости нулевого дня в своём продукте Cloud Director. Уязвимость с идентификатором CVE-2023-34060 (оценка по CVSS 9,8 баллов) позволяет потенциальному злоумышленнику обойти систему аутентификации. Проблема затрагивает экземпляры Cloud Director, которые были обновлены до версии 10.5 с более старых версий, пишет Se …

Читать пост

T1 Сloud подтвердила надежность облачной инфраструктуры аттестатом соответствия ФСТЭК по первому уровню защищенности

T1 Cloud

Облачный провайдер T1 Cloud объявляет о получении аттестата соответствия требованиям федеральных законов 152-ФЗ и 187-ФЗ. Клиенты облачного провайдера могут хранить и обрабатывать в облаке персональные данные, а также размещать в нем объекты критической информационной инфраструктуры любой категории значимости.

Читать пост