Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

ФСТЭК сертифицировала Kaspersky NGFW по 4 классу защиты и уровню доверия

...
ФСТЭК сертифицировала Kaspersky NGFW по 4 классу защиты и уровню доверия

Программно-аппаратный комплекс Kaspersky NGFW прошёл сертификацию ФСТЭК России по новым правилам, которые вступили в силу в 2023 году. Теперь решение официально соответствует требованиям к многофункциональным межсетевым экранам сетевого уровня по 4 классу защиты.

Аттестованное облако: требования, провайдеры и выбор для госсектора

...
Аттестованное облако: требования, провайдеры и выбор для госсектора

Аттестованное облако и облако с сертифицированными СЗИ — не одно и то же. Поэтому перед выбором провайдера важно оценить свою ИС и классифицировать данные по уровню критичности. Это позволит определить требования и подобрать уровень аттестата, который обеспечит соблюдение нормативных требований.

Google начнёт скрывать Android-приложения, сильно разряжающие батарею

...
Google начнёт скрывать Android-приложения, сильно разряжающие батарею

Google начнёт принимать меры против Android-приложений в Google Play, которые слишком активно работают в фоне и заметно разряжают аккумулятор. Если приложение превысит установленный порог «плохого поведения», оно может получить специальную пометку в магазине и потерять видимость в рекомендациях.

Кибератака парализовала онлайн-сервисы ВСК: восстановление займет неделю

...
Кибератака парализовала онлайн-сервисы ВСК: восстановление займет неделю

Страховая компания ВСК столкнулась с кибератакой, из-за которой ее онлайн-сервисы остаются недоступны с середины прошлой недели. По оценке компании, на полное восстановление работы потребуется еще несколько дней. Первые сбои зафиксированы 12 ноября: пользователи не могли воспользоваться сайтом и мобильным приложением.

Clop украла до 1,8 ТБ данных у Logitech: компания признала инцидент

...
Clop украла до 1,8 ТБ данных у Logitech: компания признала инцидент

Известный производитель компьютерной периферии Logitech подтвердил: корпорация действительно столкнулась с утечкой данных после кибератаки, ответственность за которую взяла кибергруппировка Clop. Речь идёт о той самой серии инцидентов, в ходе которых злоумышленники использовали уязвимость в Oracle E-Business Suite.

ИИ-помощник Claude провел для шпионов 30 атак, несколько — с успехом

...
ИИ-помощник Claude провел для шпионов 30 атак, несколько — с успехом

Зафиксирован первый случай злоупотребления ИИ для почти полной (на 80-90%) автоматизации шпионских атак на госструктуры и крупные компании. Суммарно с помощью Claude было атаковано около 30 целей; в нескольких случаях взлом завершился успехом.

Стратегия информационной безопасности: как построить работающую систему защиты компании

...
Стратегия информационной безопасности: как построить работающую систему защиты компании

Стратегия информационной безопасности — это не просто документ, а дорожная карта для всей компании. Как перейти от разрозненных мер к комплексной системе защиты, которая реально работает? Эксперты обсудили путь от разработки до внедрения, от оценки рисков до интеграции в бизнес-процессы.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

...
Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Протекторы скрывают около 40% уязвимостей в Android-приложениях

...
Протекторы скрывают около 40% уязвимостей в Android-приложениях

Специалисты Positive Technologies провели исследование и выяснили, насколько протекторы помогают скрывать уязвимости и защитные механизмы в Android-приложениях. Для анализа использовали собственный сервис защиты от реверс-инжиниринга, который позволил оценить, как меняется доступность кода для анализа злоумышленниками.

Swordfish Security подготовила бесплатный фреймворк по оценке рисков ИИ

...
Swordfish Security подготовила бесплатный фреймворк по оценке рисков ИИ

Специалисты по кибербезопасности из компании Swordfish Security объявили, что разработанная ими методология по оценке зрелости компаний, применяющих искусственный интеллект, будет доступна ИБ-командам бесплатно. Идея в том, чтобы помочь сформировать зарождающийся рынок ИИ-безопасности и дать организациям понятный инструмент для самопроверки.