Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Теперь СберСпасибо: в Сеть могли попасть 14 ГБ данных программы лояльности

...
Теперь СберСпасибо: в Сеть могли попасть 14 ГБ данных программы лояльности

В открытый доступ выложили архив, предположительно, данных от СберСпасибо. Два файла общим весом 14 ГБ содержат номера телефонов и электронные почты участников бонусной программы от Сбера.

Минцифры просит интегрировать RuStore в смартфоны наравне с Google Play

...
Минцифры просит интегрировать RuStore в смартфоны наравне с Google Play

Минцифры предлагает сделать установку RuStore на продаваемых в России гаджетах обязательной даже в случае, если это не предусмотрено или запрещено правообладателем операционной системы. В планах – интегрировать с RuStore систему бесконтактной оплаты Mir Pay.

Обзор рынка криптографических шлюзов — 2023

...
Обзор рынка криптографических шлюзов — 2023

Мировой и российский рынки криптошлюзов: каковы современные тенденции их развития? Расскажем об актуальных тенденциях мирового рынка VPN, а также рассмотрим популярные криптошлюзы, представленные на российском рынке, и назовём их ключевые особенности.

Google устранила две критические RCE-уязвимости в Android

...
Google устранила две критические RCE-уязвимости в Android

Google выпустила мартовские обновления для устройств на Android. В общей сложности разработчики устранили 60 уязвимостей, среди которых две были критическими (могут привести к удалённому выполнению кода).

Acer признала утечку 160 ГБ внутренних данных и технических документов

...
Acer признала утечку 160 ГБ внутренних данных и технических документов

Тайваньский техногигант Acer подтвердил утечку данных из своих систем. Согласно официальному заявлению, злоумышленникам удалось взломать сервер, на котором хранились внутренние документы. Они использовались специалистами по ремонту техники.

Уязвимости дронов DJI позволяют вычислить геолокацию оператора

...
Уязвимости дронов DJI позволяют вычислить геолокацию оператора

В некоторых моделях дронов DJI найдены серьёзные уязвимости, позволяющие модифицировать критические идентификационные данные (например, серийный номер), а также обойти защитные механизмы и выдать геолокацию оператора.

РТК-Солар запустил DRP-сервис нового поколения

...
РТК-Солар запустил DRP-сервис нового поколения

“Ростелеком-Солар” представил сервис по мониторингу внешних цифровых угроз. Solar AURA позиционируется как решение нового поколения. Сервис “ловит” фишинг и утечки, мониторит бренд компании и личные аккаунты.

Атаки Remcos RAT используют известный способ обхода UAC

...
Атаки Remcos RAT используют известный способ обхода UAC

Эксперты SentinelOne выявили новую спам-кампанию, нацеленную на засев RAT-трояна Remcos с помощью загрузчика DBatLoader. Вредоносные письма распространяются в основном в странах Восточной Европы.

Минцифры опровергло утечку биометрических данных из НИИ Восход

...
Минцифры опровергло утечку биометрических данных из НИИ Восход

Минцифры и ФСБ начали совместную проверку сообщений об утечке биометрических данных граждан России, Казахстана и Белоруссии. Сам “слив” из НИИ “Восход” в Минцифры отрицают, ссылаясь на отсутствие базы в Сети и надежность хранения ключа расшифровки в Гознаке.

Что происходит на российском рынке платформ обмана злоумышленников (DDP)

...
Что происходит на российском рынке платформ обмана злоумышленников (DDP)

Как развивается отечественный рынок систем для создания инфраструктур ложных целей после ухода западных вендоров? Каково место продуктов класса Distributed Deception Platform (DDP) среди других средств информационной безопасности? Как правильно «пилотировать» DDP-систему и в какую сторону будут развиваться функциональные возможности таких решений?