Alex

CVE-2025-0411 — уязвимость в 7-Zip | Блог Касперского

В популярном архиваторе 7-Zip была обнаружена уязвимость CVE-2025-0411, позволяющая злоумышленникам обходить защитный механизм Mark-of-the-Web. CVE-2025-0411 имеет рейтинг 7.0 по шкале CVSS. Уязвимость была оперативно исправлена, однако, поскольку в программе отсутствует механизм автоматического обновления, у некоторых пользователей могла остаться уязвимая версия. В связи с чем мы рекомендуем незамедлительно обновить архиватор. Что такое Mark-of-the-Web? Механизм Mark-of-the-Web (MOTW) […]

CVE-2025-0411 — уязвимость в 7-Zip | Блог Касперского Читать далее »

Хайп и путаница вокруг квантовых компьютеров в криптографии

Квантовые компьютеры остаются большой экзотикой, применяемой очень небольшим числом компаний для узкоспецифических вычислительных задач. Но, если поискать словосочетание «квантовый компьютер» в новостях, может сложиться впечатление, что ими уже вооружились все крупные игроки IT-мира, а злоумышленники не сегодня завтра начнут применять эту технику чтобы вскрывать зашифрованную переписку и манипулировать цифровыми подписями. В реальности ситуация и спокойней,

Хайп и путаница вокруг квантовых компьютеров в криптографии Читать далее »

Легитимные расширения Chrome крадут пароли Facebook*

Сразу после католического Рождества стало известно о многоэтапной атаке на разработчиков популярных расширений Google Chrome. Самой известной целью по иронии судьбы стало ИБ-расширение от компании Cyberhaven, скомпрометированное прямо перед праздниками (о таких рисках мы предупреждали). По мере расследования инцидента список пополнился как минимум 35 популярными расширениями с суммарным числом установок 2,5 млн копий. Целью злоумышленников

Легитимные расширения Chrome крадут пароли Facebook* Читать далее »

UserGate запускает собственный SOC

Компания UserGate на своей V Ежегодной конференции объявила о начале работы собственного центра мониторинга информационной безопасности (SOC, Security Operations Center), который обеспечивает оперативное выявление инцидентов ИБ, их локализацию и устранение до наступления для бизнеса критических последствий. Его услуги станут доступны в мае 2024 года. SOC UserGate не только обеспечит доступ клиентов компании к классическим услугам

UserGate запускает собственный SOC Читать далее »

За рамками NGFW: UserGate расширяет компетенции

Компания UserGate становится крупным игроком отечественного рынка, предоставляющим широкий спектр технологий, продуктов и услуг, обеспечивающих корпоративных заказчиков надежной защитой от актуальных информационных угроз и сложных хакерских атак. В состав продуктового портфеля UserGate теперь входят не только решения, обеспечивающие безопасность сети и конечных устройств, а также средства обнаружения вторжений, но и услуги аудита и консалтинга, расследований

За рамками NGFW: UserGate расширяет компетенции Читать далее »

На V Ежегодной конференции UserGate представит обновленную технологическую стратегию

UserGate на своей V Ежегодной конференции поделится результатами работы за год, расскажет о ключевых изменениях в структуре и внутренних процессах, а также представит обновленную технологическую стратегию, в основе которой лежит создание комплексной экосистемы защитных продуктов и сервисов на основе технологически независимых решений собственной разработки. Мероприятие традиционно соберет основных партнеров и заказчиков, коллег по отрасли, директоров

На V Ежегодной конференции UserGate представит обновленную технологическую стратегию Читать далее »

Политики безопасности GlobalTrust для приведения финансовых организаций в соответствие с ГОСТ Р 57580 по усиленному уровню защиты информации

Компания GlobalTrust разработала комплект типовых политик информационной безопасности GTS 57580 (У), адаптированный специально для финансовых организаций, которым необходимо обеспечивать усиленный уровень защиты информации. Комплект включает в себя 10 типовых политик защиты информации, охватывающих все предъявляемые к финансовым организациям требования по обеспечению безопасности информации с учетом рекомендаций Банка России в области стандартизации процессов обеспечения ИБ (PC

Политики безопасности GlobalTrust для приведения финансовых организаций в соответствие с ГОСТ Р 57580 по усиленному уровню защиты информации Читать далее »

Список приостановленных ФСТЭК России сертификатов иностранных вендоров

Федеральная служба по техническому и экспортному контролю (ФСТЭК) России обновила реестр сертифицированных средств защиты информации, приостановив действие более 50 сертификатов. Список проблемных сертификатов выглядит так: Источник: https://www.anti-malware.ru/news/2022-03-24-111332/38397

Список приостановленных ФСТЭК России сертификатов иностранных вендоров Читать далее »

Российские аналоги зарубежных продуктов в сфере информационной безопасности

Таблица 1. Российские аналоги зарубежных продуктов в сфере информационной безопасности (Источник: safe-surf.ru) Класс продукта Наименование продукта Российский аналог Межсетевой экран следующего поколения NGFW – Palo Alto Networks NGFW– Check Point Firewall– Fortinet FortiGate– Cisco FTD– Sophos XG Firewall– Juniper SRX – UserGate UTM– Ideco UTM– Код Безопасности Континент– Инфотекс xFirewall– PT Network Attack Discovery Хостовая защита

Российские аналоги зарубежных продуктов в сфере информационной безопасности Читать далее »

Рекомендации НКЦКИ по компенсации ИТ-рисков для организаций РФ в условиях санкционных ограничений

Для компенсации некоторых IT-рисков, формирующихся в условиях санкционных ограничений, Национальный координационный центр по компьютерным инцидентам предлагает воспользоваться следующими рекомендациями: Сообщение Рекомендации НКЦКИ по компенсации ИТ-рисков для организаций РФ в условиях санкционных ограничений появились сначала на GlobalTrust. ​GlobalTrust ​Read More

Рекомендации НКЦКИ по компенсации ИТ-рисков для организаций РФ в условиях санкционных ограничений Читать далее »

Корзина для покупок
Прокрутить вверх