Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Обзор рынка услуг тестирования на проникновение (Penetration Testing, pentest)

...
Обзор рынка услуг тестирования на проникновение (Penetration Testing, pentest)

Утечки данных, сбои в работе систем и дефейс сайта — ущерб репутации и прибыли компании. Регулярное тестирование на проникновение (пентест), как часть мероприятий аудита информационной безопасности, позволяет своевременно найти уязвимые места. Остаётся только подобрать компетентного и надёжного исполнителя, который выполнит тестирование и подготовит подробные отчёты с рекомендациями по защите корпоративных данных.

Microsoft уничтожит вектор доставки вредоносов через макросы в Office

...
Microsoft уничтожит вектор доставки вредоносов через макросы в Office

Microsoft сообщила о намерении усложнить процесс активации VBA-макросов, загруженных из Сети, в нескольких приложениях пакета Microsoft Office. Нововведение вступит в силу в начале апреля и, возможно, положит конец популярному методу распространения вредоносных программ.

Уязвимость 0-day в Argo CD грозит кражей секретов из приложений Kubernetes

...
Уязвимость 0-day в Argo CD грозит кражей секретов из приложений Kubernetes

В платформе Argo CD обнаружена уязвимость нулевого дня, позволяющая выйти за пределы экосистемы приложения, развернутого в Kubernetes, и украсть конфиденциальные данные из другой программы — например, сохраненные пароли или ключи API.

Microsoft отключила используемый в атаках Emotet протокол

...
Microsoft отключила используемый в атаках Emotet протокол

Microsoft отключила протокол ms-appinstaller для формата пакетов MSIX, поскольку киберпреступники используют его в атаках, устанавливая в системы жертв вредоносные программы. Есть информация, что за этими кибератаками стоят операторы знаменитого зловреда Emotet.

Как противостоять мошенничеству и коррупции в компании

...
Как противостоять мошенничеству и коррупции в компании

Корпоративное мошенничество сегодня является одной из главных угроз бизнесу в России и странах СНГ. Инциденты в этой сфере наносят не только финансовый ущерб, но и репутационный, а также в целом негативно влияют на климат в организациях. Мы расскажем о том, как предотвращать мошенничество и коррупцию в компаниях из различных сфер бизнеса.

Операторы LockBit уверяют, что похитили ПДн клиентов криптобиржи PayBito

...
Операторы LockBit уверяют, что похитили ПДн клиентов криптобиржи PayBito

Криптовалютная биржа PayBito, работающая с Bitcoin Cash, Bitcoin, Ethereum, HCX, Litecoin, Ethereum Classic и управляемая компанией HashCash, стала жертвой кибератаки. Операторы программы-вымогателя LockBit уверяют, что это их рук дело.

Проект на КриптоПро NGate по защите удалёнки признан проектом года по ИБ

...
Проект на КриптоПро NGate по защите удалёнки признан проектом года по ИБ

Проект «Система защищенного удаленного доступа» от компании КриптоПро, нацеленный на обеспечение защиты удалённого доступа государственных служащих, стал победителем конкурса «Проект года» в номинации «Информационная безопасность». А всё благодаря зарекомендовавшему себя на рынке шлюзу удаленного доступа и VPN — КриптоПро NGate.

Microsoft: Только 22% корпоративных клиентов используют MFA

...
Microsoft: Только 22% корпоративных клиентов используют MFA

Microsoft уже несколько лет пытается объяснить пользователям и организациям, что многофакторная аутентификация (MFA) в современных реалиях — уже необходимость, а не просто дополнительный слой защиты аккаунтов. Тем не менее далеко не все клиенты Azure Active Directory (AD) прибегают к MFA, согласно статистике корпорации.

Microsoft рассказала о техниках APT-группы, атакующей Украину

...
Microsoft рассказала о техниках APT-группы, атакующей Украину

Microsoft поделилась новой информацией о тактиках и техниках киберпреступной группировки Gamaredon, которую на Западе связывают с Кремлём. Известно, что за последние полгода группа проводила операции кибершпионажа, целью которых были украинские организации.

Альфа-Банк Казахстан внедрил анализатор кода Solar appScreener

...
Альфа-Банк Казахстан внедрил анализатор кода Solar appScreener

Дочерний банк российского «Альфа-Банка» в Казахстане для повышения безопасности разрабатываемых приложений использует статический анализатор кода Solar appScreener компании «Ростелеком-Солар». На базе инструмента SAST-анализа специалисты банка выстраивают процесс безопасной разработки (SDLC), в рамках которого сканер помогает своевременно выявлять и устранять уязвимости в коде. Проект реализован при поддержке партнера AST Cyber Lab.