Tuesday, 31 August 2021

New Edition of Pipeline Cybersecurity Standard Covers All Control Systems

The American Petroleum Institute (API) this month published the third edition of its pipeline cybersecurity standard, which focuses on managing cyber risks associated with industrial automation and control environments.

read more



from SecurityWeek RSS Feed https://ift.tt/2WE4hA4
via https://ifttt.com/ IFTTT

За сливом ПДн пассажиров Bangkok Air стоит шифровальщик LockBit

За сливом ПДн пассажиров Bangkok Air стоит шифровальщик LockBit

Bangkok Airways, одна из крупнейших авиакомпаний Таиланда, признала успешную атаку на свои системы, в ходе которой киберпреступникам удалось украсть персональные данные пассажиров. Оказалось, что за атакой стоит печально известный шифровальщик LockBit.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2WxuH6F
via https://ifttt.com/ IFTTT

CISA Expands 'Bad Practices' List With Single-Factor Authentication

The United States Cybersecurity and Infrastructure Security Agency (CISA) this week added single-factor authentication to its list of bad practices.

read more



from SecurityWeek RSS Feed https://ift.tt/3zzKoZw
via https://ifttt.com/ IFTTT

Vulnerabilities Can Allow Hackers to Disarm Fortress Home Security Systems

Researchers at cybersecurity firm Rapid7 have identified a couple of vulnerabilities that they claim can be exploited by hackers to remotely disarm one of the home security systems offered by Fortress Security Store.

read more



from SecurityWeek RSS Feed https://ift.tt/2UZRhEw
via https://ifttt.com/ IFTTT

MaxPatrol SIEM выявляет IoC межсетевых экранов Cisco ASA и Check Point

MaxPatrol SIEM выявляет IoC межсетевых экранов Cisco ASA и Check Point

В систему выявления инцидентов MaxPatrol SIEM загружен новый пакет экспертизы. Он включает в себя правила обнаружения признаков компрометации межсетевых экранов, маршрутизаторов и коммутаторов. Скомпрометировав такие сетевые устройства, злоумышленники могут быстро развить атаку внутри сети и добраться до своих целей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3zs88Pn
via https://ifttt.com/ IFTTT

Check Point купила стартап Avanan, предположительно, за $250 млн

Check Point купила стартап Avanan, предположительно, за $250 млн

Израильская компания Check Point Software Technologies, решила приобрести стартап Avanan, который с 2014 года занимается защитой облачной имейл-инфраструктуры. Точная сумма сделки не разглашается, однако израильские СМИ пишут о приблизительных $250 млн.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3zyKMrd
via https://ifttt.com/ IFTTT

'ProxyToken' Exchange Server Vulnerability Leads to Email Compromise

A vulnerability that Microsoft patched in Exchange Server earlier this year can allow attackers to set forwarding rules on target accounts and gain access to incoming emails.

read more



from SecurityWeek RSS Feed https://ift.tt/3t8GrJ1
via https://ifttt.com/ IFTTT

Companies Release Security Advisories in Response to New OpenSSL Vulnerabilities

Companies using OpenSSL have released advisories to address the latest vulnerabilities

read more



from SecurityWeek RSS Feed https://ift.tt/3zJbbTe
via https://ifttt.com/ IFTTT

A Case for Recruiting and Retaining "Franchise Players" in Security Software Development

Critical elements required to attract and retain A-players for cybersecurity software teams

read more



from SecurityWeek RSS Feed https://ift.tt/3kIHfR9
via https://ifttt.com/ IFTTT