Баннер 728x90 Urano.biz

четверг, 21 марта 2024 г.

Дайджест горячих новостей №423

21.03.2024
 
 

Обеспечение защиты удаленного доступа

В эфире AM Live расскажем, как обеспечить безопасность удаленной работы и доступа к важной коммерческой информации внутри периметра организации. Вы узнаете о лучших практиках защиты удаленного доступа, как на это влияет переход на российский стек ИТ-систем, как правильно проводить идентификацию и аутентификацию удаленных пользователей, как защищать каналы связи и какие средства защиты использовать на удаленных рабочих местах.

27 Марта 2024 - 11:00

 

Выбираем корпоративную платформу коммуникаций

Российские платформы для эффективных корпоративных коммуникаций. Как выбрать систему под свои задачи и чем можно заменить Microsoft Exchange, Outlook, Teams, Skype, Zoom, Webex и WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России)?

05 Апреля 2024 - 11:00

 
  Ростелеком начал блокировать SIP-трафик с российского хостинга
 
На прошлой неделе клиенты российских хостинг-провайдеров столкнулись с блокировкой SIP-транков на стороне «Ростелекома». Как оказалось, ограничительная мера была принята во исполнение требований ФСБ России.

  Россия заняла 2 место по доле компьютеров АСУ, зараженных майнерами
 
Согласно статистике Kaspersky ICS CERT, во второй половине 2023 года вредоносные объекты были заблокированы на 31,1% компьютеров АСУ (серверы SCADA и хранения данных, шлюзы, рабочие станции инженеров и операторов, компьютеры админов и разработчиков софта).

  В этом месяце Microsoft закроет доступ к облакам для российских компаний
 
Российские корпоративные клиенты Microsoft и Amazon получили извещение о приостановке доступа к облачным продуктам. Срок был указан как 20 марта, однако его могут сдвинуть на конец месяца.

  В ходе выборов президента РФ на ресурсы ЦИК было проведено 12 млн атак
 
С начала мартовской избирательной кампании в России защитники отразили свыше 12 млн атак на ресурсы ЦИК, включая сайт Центризбиркома и систему дистанционного электронного голосования (ДЭГ).

  Гарда выводит на рынок WAF-решение с опцией защиты API
 
Группа компаний «Гарда» представила новое защитное решение — межсетевой экран для веб-приложений «Гарда WAF». Файрвол представляет собой автоматизированную платформу и отличается от других продуктов этого класса опцией защиты API.

  Microsoft отказывается от 1024-битных RSA-ключей в Windows
 
Microsoft уведомила пользователей и организации о скором отказе от 1024-битных RSA-ключей в Windows Transport Layer Security (TLS). Новые минимальные требования — 2048 бит — помогут повысить защищённость аутентификации.

  В Сеть слили свежие данные и заказы клиентов интернет-магазина ProfMagazin
 
В Сети появились данные пользователей, якобы зарегистрированных в онлайн-магазине косметики для мужчин и женщин ProfMagazin (profmagazin.ru). В выложенных дампах также можно найти историю заказов.

  Security Vision представила обновленный модуль Security Vision НКЦКИ
 
Компания Security Vision выпустила продукт Security Vision НКЦКИ, автоматизирующий и оптимизирующий взаимодействие с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА).

  Киберпреступники ищут в Сети серверы с дырявой библиотекой Aiohttp
 
Группировка кибервымогателей ShadowSyndicate теперь ищет в Сети серверы, уязвимые к CVE-2024-23334. Эта брешь представляет собой возможность обхода директории (directory traversal) в Python-библиотеке aiohttp.

  Новая звуковая атака вытащит набранный текст даже в шумном помещении
 
Специалисты показали в деле новый вектор звуковой атаки по сторонним каналам. С её помощью условный злоумышленник может вычислить клавиши. которые нажимает пользователь, учитывая его паттерны ввода. Говорят, метод работает даже в шумных помещениях.

Чтобы отписаться от этой рассылки, перейдите по ссылке

Комментариев нет:

Отправить комментарий