Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Особенности применения MDR в корпоративной среде

...
Особенности применения MDR в корпоративной среде

На примере реальных кейсов рассмотрим, как сервис обнаружения, обработки и расследования киберинцидентов MDR (Managed Detection and Response) справляется с задачей предоставления аналитической «живой» отчётности в удобном формате для внутренней команды безопасности.

Ошибки в ПО Huawei мешают разработкам Китая в области ИИ

...
Ошибки в ПО Huawei мешают разработкам Китая в области ИИ

Усилия Китая по разработкам в области искусственного интеллекта (ИИ) встречают серьезные затруднения. По оценкам газеты Financial Times, основных причин две: ошибки в ПО и недостатки аппаратного обеспечения.

Чем облачная система обнаружения вторжений отличается от традиционной

...
Чем облачная система обнаружения вторжений отличается от традиционной

Распространение виртуальных инфраструктур приводит к появлению новых угроз и заставляет по-новому подходить к безопасности. На чём строятся эффективные подходы к обнаружению вторжений в облачные системы (Intrusion Detection Systems, IDS)?

В D-Link DIR-846W выявили четыре опасные RCE-бреши, патчей не ждите

...
В D-Link DIR-846W выявили четыре опасные RCE-бреши, патчей не ждите

В маршрутизаторах D-Link DIR-846W нашли четыре опасные уязвимости, которые можно использовать для удалённого выполнения кода. Проблема затрагивает все модели и прошивки устройства. Производитель при этом не хочет патчить бреши, поскольку эти роутеры больше не поддерживаются.

В июле Сбер повергся самой мощной DDoS-атаке за всю историю

...
В июле Сбер повергся самой мощной DDoS-атаке за всю историю

Представители «Сбера» рассказали о мощнейшей DDoS-атаке, которой финансовый конгломерат подвергся в конце июля 2024-года. Как отметил зампред правления банка Станислав Кузнецов, на данный момент это самая мощная DDoS за всю историю атак на «Сбер».

Innostage отразила в августе более 30 тысяч кибератак

...
Innostage отразила в августе более 30 тысяч кибератак

С начала открытых кибериспытаний в формате Bug Bounty, которые стартовали 26 мая, на веб-приложения компании было совершено более 360 тысяч атак. Пик – более 320 тысяч – пришелся на июль. В августе удалось отразить более 30 тысяч нападений.

Обнаружена критическая ошибка в маршрутизаторах Zyxel

...
Обнаружена критическая ошибка в маршрутизаторах Zyxel

Уязвимость в маршрутизаторах Zyxel позволяет выполнять произвольные команды операционной системы устройств через специально подготовленный cookie-файл. Вендор зарегистрировал данную проблему (CVE -2024-7261) и уже выпустил патч.

Полиция Южной Кореи расследует роль Telegram в распространении дипфейков

...
Полиция Южной Кореи расследует роль Telegram в распространении дипфейков

Инициированное в Южной Корее расследование касается распространения через мессенджер Telegram изображений сексуального характера.

InfoWatch ARMA Стена продемонстрировал производительность 6,2 гбит/с

...
InfoWatch ARMA Стена продемонстрировал производительность 6,2 гбит/с

Межсетевой экран следующего поколения (NGFW) InfoWatch ARMA Стена успешно прошел независимое тестирование в формате vendor-agnostic в лаборатории интегратора «Инфосистемы Джет». По результатам тестов NGFW продемонстрировал производительность 6,2 Гбит/с, что достаточно для корпоративных применений.

Половина атак на госсектор использует шифровальщиков, но их доля снижается

...
Половина атак на госсектор использует шифровальщиков, но их доля снижается

По данным Positive Technologies, в период с 2022 года по июль 2024-го 56% атак на госсектор проводились с участием вредоносных программ. В 49% случаев использовались шифровальщики, однако их популярность падает, на первый план выходят RAT.