Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор Secret Disk Enterprise

Обзор Secret Disk Enterprise

Secret Disk Enterprise — многофункциональный продукт для криптографической защиты хранимых данных, обладающий большим набором функций и централизованным управлением. В данном обзоре рассматривается функциональность продукта и опыт его эксплуатации.

Сертификат AM Test Lab №171 от 25.08.2016

Перехват сообщений Telegram c помощью Falcongaze SecureTower

...
Перехват сообщений Telegram c помощью Falcongaze SecureTower

Telegram — один из динамично развивающихся сервисов мгновенного обмена сообщениями, набирающих популярность в профессиональной среде. Однако бесконтрольное использование мессенджеров для бизнес-коммуникаций может обернуться утечками корпоративной информации. Компания Falcongaze разработала функциональность для перехвата переписки в мессенджере Telegram, считающимся одним из самых защищенных.



Обзор SafeInspect 1.3

Обзор SafeInspect 1.3

В обзоре подробно рассматривается новое российское решение SafeInspect от компании «Новые технологии безопасности». SafeInspect позволяет обеспечивать контроль подключений привилегированных пользователей к критически важным объектам информационной системы предприятия, а также контролировать их действия в ходе сеансов администрирования.

Сертификат AM Test Lab №170 от 24.08.2016

Twitter заблокировали 360 тысяч аккаунтов, связанных с терроризмом

...
Twitter заблокировали 360 тысяч аккаунтов, связанных с терроризмом

Начиная с середины 2015 года, Twitter приостановили деятельность 360 тысяч аккаунтов за нарушение политики, связанной с продвижением терроризма. За последние шесть месяцев было заблокировано 235 тысяч аккаунтов.

С помощью эксплоитов АНБ обнаружены уязвимости в продуктах Cisco

...
С помощью эксплоитов АНБ обнаружены уязвимости в продуктах Cisco

Хакерская группа "Equation Group" опубликовала архив, содержащий около 250 Мб файлов с различными эксплоитами и приложениями для совершения атак, по заявлению группы полученной в результате утечки информации из Агентства Национальной Безопасности США (АНБ).

Троян Dridex возвращается после небольшого отсутствия

...
Троян Dridex возвращается после небольшого отсутствия

Dridex, один из самых активных троянов, наращивает свою активность в очередной раз после почти полного исчезновения около двух месяцев назад, отмечают исследователи в области безопасности Proofpoint.

Шифровальщик Locky возвращается к использованию макросов в DOCM-файлах

...
Шифровальщик Locky возвращается к использованию макросов в DOCM-файлах

Вымогатель Locky вернулся к своему первоначальному методу распространения, а именно к использованию офисных документов с вредоносными макросами, предупреждают исследователи FireEye.

45% российских компаний говорят о дефиците специалистов по ИБ

...
45% российских компаний говорят о дефиците специалистов по ИБ

Российские компании, которые ощущают недостаток высококвалифицированных специалистов по информационной безопасности, тратят на борьбу с последствиями киберинцидентов в среднем в пять раз больше, чем те, кто подобной проблемы не наблюдают. Таковы результаты исследования «Информационная безопасность бизнеса», проведенного «Лабораторией Касперского» в 2016 году.

Баг FalseCONNECT приводит к перехвату HTTPS-трафика

...
Баг FalseCONNECT приводит к перехвату HTTPS-трафика

Продукты компаний Apple, Microsoft, Oracle и так далее содержат уязвимость FalseCONNECT, которая позволяет атакующему провести атаку man-in-the-middle и перехватить HTTPS-трафик. Независимый исследователь Джерри Дикайм (Jerry Decime) рассказал, что проблема сопряжена с тем, как приложения некоторых производителей реагируют на запросы HTTP CONNECT.

Операционная система Лаборатории Касперского выходит на рынок

...
Операционная система Лаборатории Касперского выходит на рынок

«Лаборатория Касперского» завершила разработку безопасной операционной системы KasperskyOS, предназначенной для использования в критически важных инфраструктурах и устройствах. Решение будет поставляться в качестве предустановленного программного обеспечения на различных типах оборудования, применяемого в индустриальных и корпоративных сетях.