Новости / кибербезопасность (11)

Академия InfoWatch запускает курс по Центру расследований

Инфовотч

Партнеры ГК InfoWatch смогут повысить экспертизу по внедрению Центра расследований и взаимосвязанных с ним продуктов по защите данных.

Читать пост

Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России

Секьюрити Вижн

Security Vision, ведущий российский разработчик решений в области автоматизации обеспечения информационной безопасности, объявляет об интеграции данных Федеральной службы по техническому и экспортному контролю (ФСТЭК России) об эксплуатируемых уязвимостях в алгоритмы приоритизации своих продуктов. Теперь в основе системы ранжирования угроз лежит не …

Читать пост

«ДиалогНаука» провела аттестацию информационных систем персональных данных группы компаний Fresenius medical careRussia

Диалогнаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела работы по внедрению системы защиты информации и аттестации информационной системы персональных данных (ИСПДн) по требованиям безопасности информации в группе компаний Fresenius medical care Russia.

Читать пост

Злоумышленники взломали сканер уязвимостей Trivy и встроили в него код для кражи учётных данных

Trivy

19 марта группировка TeamPCP взломала инфраструктуру Aqua Security и подменила официальные версии Trivy и связанные действия GitHub. Пользователи устанавливали инструмент как обычно, но вместе с ним получали вредоносный компонент, который собирал токены, ключи и другие секреты. Уже на следующий день те же данные, по всей видимости, использовали для …

Читать пост

Индид и Ideco формируют единый контур защиты учетных данных

Индид

Компании «Индид», российский разработчик решений в области защиты айдентити, и Ideco, ведущий производитель решений информационной безопасности для защиты сетей и фильтрации трафика, объявили об интеграции системы многофакторной аутентификации Indeed Access Manager (Indeed AM) и межсетевого экрана нового поколения IDECO NGFW.

Читать пост

CISA сделало выводы из взлома компании Stryker

CISA

Американские власти обратили внимание на уязвимости в системах управления устройствами после масштабной атаки на медицинскую корпорацию Stryker. Инцидент показал, как злоумышленники могут использовать легитимные инструменты администрирования для разрушительных действий внутри корпоративной инфраструктуры, пишет Securitylab.

Читать пост

Продвинутое обнаружение сетевых угроз: «Лаборатория Касперского» обновила платформу КАТА для защиты от целевых кибератак

ЛК

«Лаборатория Касперского» представила обновлённую платформу для защиты от целевых кибератак Kaspersky Anti Targeted Attack (KATA) 8.0. Среди ключевых изменений — новая технология для выявления аномального поведения в сети, а также расширенные возможности интеграции с другими защитными решениями. Масштабное обновление позволит организациям повышать …

Читать пост

Servicepipe запустила тестирование платформы непрерывного сканирования на известные уязвимости

Сервиспайп

Лаборатория кибербезопасности Servicepipe и «Спикател» приступила к тестированию новой платформы, предназначенной для непрерывного мониторинга программных продуктов на предмет известных уязвимостей.

Читать пост

Компания NGR Softlab обновила Систему управления безопасностью файлов

NGR Softlab

Российский разработчик решений для ИБ NGR Softlab представил обновлённую версию Системы управления безопасностью файлов. Решение выступает как единый оркестратор для процесса анализа файлов с помощью различных СЗИ и оптимизирует нагрузку на них в пиковые часы.

Читать пост

Европейское агентство по кибербезопасности выпустило техническое руководство по безопасному использованию менеджеров пакетов

Enisa

Каждая новая библиотека встраивается в граф зависимостей проекта. После этого в окружении появляются не только прямые зависимости, которые разработчик выбрал сознательно, но и дополнительные модули, подтянутые автоматически. Часть таких компонентов может вообще не использоваться при работе программы, однако даже неиспользуемый модуль сохраняет уязв …

Читать пост