Корпорации - Все публикации

Корпорации - Все публикации

Итоги пилотных MaxPatrol VM: в 100% компаний не закрыты опасные уязвимости

...
Итоги пилотных MaxPatrol VM: в 100% компаний не закрыты опасные уязвимости

Компания Positive Technologies огласила результаты проверок защищенности активов российских компаний, проведенных в этом году. Известные уязвимости высокой степени риска (эксперты называют их трендовыми) обнаружены во всех исследованных инфраструктурах; одна из дыр — в Microsoft .NET Framework — присутствовала в системах 48% организаций.

Kaspersky разрабатывает автомобильный шлюз безопасности — KASG

...
Kaspersky разрабатывает автомобильный шлюз безопасности — KASG

«Лаборатория Касперского» сообщила о разработке автомобильного шлюза безопасности — Kaspersky Automotive Secure Gateway (KASG) на базе операционной системы KasperskyOS. Он поможет обеспечить безопасность «умных» машин.

Positive Technologies запустила программу bug bounty нового типа

...
Positive Technologies запустила программу bug bounty нового типа

Positive Technologies впервые в России объявила о запуске программы bug bounty нового типа, которая ориентирована не на поиск сугубо технических уязвимостей во внешних сервисах компании, а на реализацию действительно критически опасного для компании события — хищения денег со счетов. Positive Technologies готова выплатить беспрецедентное для России вознаграждение в 10 миллионов рублей.

ARUDIT SECURITY выпустила новую версию линейки продуктов SoftControl

...
ARUDIT SECURITY выпустила новую версию линейки продуктов SoftControl

Компания ARUDIT SECURITY сообщила о выходе новой версии линейки SoftControl, предназначенной для обеспечения целостности программной среды конечных точек сети и защиты данных от несанкционированного доступа со стороны персонала и злоумышленников.

Как EDR-системы защищают корпоративные мобильные устройства

...
Как EDR-системы защищают корпоративные мобильные устройства

Повсеместный мобильный доступ к ресурсам корпоративной сети привлекателен для различного рода атак на инфраструктуры предприятий. Узнаем, какова специфика работы систем обнаружения целевых атак на конечных точках сети (Endpoint Detection and Response, EDR) для защиты мобильных устройств.

Apple собирает аналитику iOS-устройств с персональным идентификатором

...
Apple собирает аналитику iOS-устройств с персональным идентификатором

Исследователи изучили аналитику iOS-устройств, которую собирает Apple, и убедились, что эту информацию можно связать с конкретным владельцем «яблочного» девайса. Штука в том, что купертиновцы утверждают ровно обратное.

VK разместила программу bug bounty на платформе BI.ZONE

...
VK разместила программу bug bounty на платформе BI.ZONE

VK разместила свою программу по поиску уязвимостей (bug bounty) на платформе BI.ZONE Bug Bounty. В программу VK входят 27 проектов: ВКонтакте, Одноклассники, Почта Mail.ru и многие другие. В случае выявления уязвимостей исследователи безопасности получат от компании вознаграждения от 3 тыс. рублей до 1,8 млн рублей в зависимости от уровня критичности угрозы.

Система ViPNet QSS получила сертификат ФСБ России

...
Система ViPNet QSS получила сертификат ФСБ России

Компания «ИнфоТеКС» сообщила, что ViPNet QSS получила сертификат ФСБ России. Таким образом, она стала первой сертифицированной системой квантового распределения ключей, готовой к использованию на российских предприятиях.

Как выбрать идеальный коммерческий SOC

...
Как выбрать идеальный коммерческий SOC

На AM Live обсудили тему развития рынка коммерческих SOC (Security Operations Center) в России. Эта модель предусматривает организацию защиты инфраструктуры компаний от кибератак, где внешнему SOC поручается задача мониторинга инцидентов и управления средствами защиты при реагировании. Основным клиентом коммерческих SOC является средний бизнес, хотя доля крупного бизнеса также существенна.

Вымогатель AXLocker не только шифрует файлы, но и крадет токены Discord

...
Вымогатель AXLocker не только шифрует файлы, но и крадет токены Discord

В прошлом месяце исследователи из Cyble обнаружили три новых шифровальщика для Windows, активно продвигаемых на хакерских форумах. Наиболее интересным оказался AXLocker: он умеет воровать токены аутентификации Discord, позволяя захватить аккаунт жертвы и использовать его для проведения других вредоносных атак.