Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Ошибка в ядре Linux позволяет удаленно провести успешную DoS-атаку

...
Ошибка в ядре Linux позволяет удаленно провести успешную DoS-атаку

Исследователи в области безопасности предупреждают о серьезной ошибке в ядре Linux версии 4,9 и выше. Эта уязвимость может быть использована для осуществления DoS-атак, которые могут привести к сбою в работе систем.

Обзор российского и мирового рынка систем Enterprise Single Sign-On (ESSO)

...
Обзор российского и мирового рынка систем Enterprise Single Sign-On (ESSO)

Актуальная технология корпоративного единого входа (Enterprise Single Sign-on, ESSO) подразумевает установку агента на рабочие станции пользователей, что обеспечивает автоматическую подстановку логина и пароля пользователя. Расскажем, как работает эта технология, какими решениями она представлена на российском и мировом рынке, а также рассмотрим особо заметных игроков в сегменте ESSO.

Apple: Siri не записывает ничего без ведома пользователя

...
Apple: Siri не записывает ничего без ведома пользователя

Apple заверила своих пользователей, что голосовой помощник Siri не «сливает» полученные от пользователя команды третьим лицам. В компании подчеркнули, что очень серьезно подходят к записи звука с микрофона устройств — приложения должны четко обозначать моменты, когда они используют микрофон.

Лаборатория Касперского обеспечивает информационную безопасность АШАН

...
Лаборатория Касперского обеспечивает информационную безопасность АШАН

«Лаборатория Касперского» обеспечивает кибербезопасность сети магазинов АШАН. Для защиты корпоративной сети ритейлера в его IT-инфраструктуру были интегрированы решения Kaspersky Security для бизнеса и Kaspersky Security для виртуальных сред.

Критические бреши в принтерах HP приводят к удаленному выполнению кода

...
Критические бреши в принтерах HP приводят к удаленному выполнению кода

Сотни струйных принтеров от HP уязвимы для двух критических брешей, которые могут привести к удаленному выполнению кода. HP Product Security Response Team (PSRT) рекомендует всем пользователям как можно скорее обновить свои устройства.

Из-за API-бага Salesforce могли пострадать Nestle, Dunkin'Donuts, Maersk

...
Из-за API-бага Salesforce могли пострадать Nestle, Dunkin'Donuts, Maersk

Компания Salesforce, занимающаяся облачными технологиями, предупредила своих клиентов о возможной утечке данных, которая могла быть вызвана ошибкой в API. Компания узнала о проблеме 18 июля, она потенциально затрагивает клиентов Marketing Cloud, которые подписались на Marketing Cloud Email Studio и Predictive Intelligence.

Создание процессной модели SOC

...
Создание процессной модели SOC

Процессная модель является важной составляющей любого SOC (Security Operation Center, Центр управления безопасностью), оказывая большое влияние на качество его работы. Как следует подходить к разработке процессной модели SOC on premise / in-house (на стороне заказчика)? Автор предлагает способ на основе собственного опыта. Статья будет полезна CISO (Chief Information Security Officer, директорам по информационной безопасности), CSO (Chief Security Officer, директорам по безопасности).

Последняя версия CCleaner отозвана из-за проблем с конфиденциальностью

...
Последняя версия CCleaner отозвана из-за проблем с конфиденциальностью

На днях стало известно, что в CCleaner версии 5.45 компонент «Active Monitoring», который предназначен для отправки данных об использовании программы, невозможно отключить. Об этом сообщили пользователи программы, которые не обнаружили соответствующей функции в настройках CCleaner.

Производителя чипсетов для iPhone атаковал знаменитый WannaCry

...
Производителя чипсетов для iPhone атаковал знаменитый WannaCry

К счастью, вымогатель WannaCry, атаковавший заводы компании TSMC, занимающейся производством чипсетов для iPhone, не помешает компании уложиться в сроки и полностью выполнить объем со своей стороны. Следовательно, все сроки выхода новых моделей смартфонов останутся в силе.

Facebook хочет получать банковскую информацию пользователей

...
Facebook хочет получать банковскую информацию пользователей

Социальная платформа Facebook продолжает удивлять своим стремлением любыми способами собрать персональные данные пользователей. На этот раз представители соцсети пытались заполучить финансовую информацию клиентов банков, среди которой были транзакции и данные о состоянии счета.