Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Единая биометрическая система: как работает цифровая аутентификация

...
Единая биометрическая система: как работает цифровая аутентификация

При аутентификации человека единственными неотчуждаемыми являются его биометрические данные. Особенно актуальным и удобным их применение становится в условиях происходящей ныне глобальной и глубинной цифровизации жизни. С 1 июля 2018 года правительство страны обещает запустить в коммерческую эксплуатацию Единую биометрическую систему федерального масштаба.

ESET и Axoft запускают облачную дистрибуцию антивирусных продуктов

...
ESET и Axoft запускают облачную дистрибуцию антивирусных продуктов

Сервисный IT-дистрибутор Axoft объявляет об интеграции решения ESET в биллинговую платформу AxoftCloud. Партнеры дистрибутора смогут предлагать заказчикам лицензии вендора с помесячной системой оплаты, а также пакетированные сервисы (бандлы) с логистикой через единую систему.

Google объявил об уязвимости Microsoft Edge еще до выхода патча

...
Google объявил об уязвимости Microsoft Edge еще до выхода патча

На этой неделе Google раскрыл информацию об уязвимости нового продукта одного из своих главных конкурентов — Microsoft. Публикация появилась в сети еще до официального релиза нового патча.

Сравнение токенов с аппаратной поддержкой алгоритмов ГОСТ и сертификатом ФСБ

...
Сравнение токенов с аппаратной поддержкой алгоритмов ГОСТ и сертификатом ФСБ

В сравнении мы детально сопоставили токены с аппаратной поддержкой алгоритмов, установленных национальными стандартами Российской Федерации, а также имеющие действующий сертификат ФСБ России. Статья будет полезна тем, кто выбирает токен для использования в коммерческих и государственных организациях, чтобы обеспечить юридическую значимость действий пользователей различных электронных сервисов, включая корпоративные и ведомственные системы электронного документооборота, дистанционного банковского обслуживания, сдачи электронной отчетности (ФНС, ЕГАИС, ПФР), таможенного декларирования, системы контроля управления доступом, электронные торговые площадки, портал государственных услуг и др.

Хакеры атаковали индийский банк, используя систему SWIFT

...
Хакеры атаковали индийский банк, используя систему SWIFT

18 февраля индийский Union City Bank заявил, что хакеры совершили несколько несанкционированных переводов на общую сумму 1,8 млн. долларов через международную систему SWIFT. В ходе проверки были выявлены три мошеннические транзакции.

Intel предлагает $250 тыс за поиск уязвимостей

...
Intel предлагает $250 тыс за поиск уязвимостей

Корпорация Intel приняла решение поднять сумму премий, выплачиваемых за обнаружение серьезных уязвимостей до $250 000. Это касается брешей, с помощью которых можно получить доступ к конфиденциальной информации без прямой атаки на объект, хранящий эту информацию. Действие этой акции продлится до 31 декабря 2018 года.

Незащищенный сервер поставил клиентов FedEx под угрозу кражи данных

...
Незащищенный сервер поставил клиентов FedEx под угрозу кражи данных

Американская курьерская служба FedEx открыла доступ к личным данным тысяч своих клиентов, случайно оставив устаревший сервер Amazon S3 без пароля. Нарушение обнаружили исследователи из центра информационной безопасности Kromtech. FedEx исправили ситуацию во вторник. 

Управление и аутентификация привилегированных пользователей

...
Управление и аутентификация привилегированных пользователей

В статье описаны проблемы, с которыми может столкнуться организация при управлении привилегированными пользователями, и каким образом на это влияют выбранные способы аутентификации.

Наталья Касперская расскажет о безопасности цифровой экономики

...
Наталья Касперская расскажет о безопасности цифровой экономики

Группа компаний (ГК) InfoWatch, российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций, выступит генеральным спонсором конференции Business Information Security Summit Saint-Petersburg 2018 (BIS Summit), которая состоится 22 марта 2018 года в конгресс-отеле Park Inn by Radisson Pulkovskaya в Санкт-Петербурге. Мероприятие пройдет при поддержке Правительства Санкт-Петербурга и Учебно-методического объединения вузов России по образованию в области информационной безопасности.

IoT-ботнет обходит брандмауэры, чтобы добраться до модемов ZyXEL

...
IoT-ботнет обходит брандмауэры, чтобы добраться до модемов ZyXEL

Honeypot-приманки NewSky Security детектировали новый IoT-ботнет, получивший имя DoubleDoor. Отличительной особенностью данного вида является использование двух разных бэкдоров для атаки модемов ZyXEL PK5001Z.