Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Наступательная кибербезопасность (Offensive Security): игра на стороне атакующих

...
Наступательная кибербезопасность (Offensive Security): игра на стороне атакующих

Подход Offensive Security направлен на заблаговременное обнаружение и устранение уязвимостей в информационных системах. Вы узнаете о ключевых аспектах и этике наступательной кибербезопасности, о терминах, тактиках и инструментах, используемых в этой области, а также об их применении в корпоративной среде.

Инновационность концепции управления киберугрозами CTEM: миф или реальность?

...
Инновационность концепции управления киберугрозами CTEM: миф или реальность?

Динамика роста киберрисков вынуждает компании менять подход к обеспечению ИБ с реактивного на проактивный. Gartner разработал под это целую концепцию — «непрерывное управление киберугрозами» (Continuous Threat Exposure Management, CTEM). Давайте разберёмся, что она собой представляет и так ли революционен её дух, как утверждает Gartner.

Microsoft обвиняет российских хакеров в краже исходного кода

...
Microsoft обвиняет российских хакеров в краже исходного кода

По словам Microsoft, связанная с Кремлём кибергруппировка Midnight Blizzard (она же APT29 и Cozy Bear) смогла добраться до ряда репозиториев, где хранился исходный код, а также до внутренних систем корпорации.

Последние обновления macOS сносят КриптоПро CSP и Chromium ГОСТ

...
Последние обновления macOS сносят КриптоПро CSP и Chromium ГОСТ

Вышедшие на прошлой неделе обновления macOS (Sonoma 14.4, Ventura 13.6.5, Monterey 12.7.4), судя по всему, мешают запуску софта КриптоПро CSP и Chromium ГОСТ. Пока непонятно, баг это или намеренные действия Apple.

За год вымогатели Shadow атаковали более 100 российских компаний

...
За год вымогатели Shadow атаковали более 100 российских компаний

Специалисты F.A.C.C.T. проанализировали содержимое сервера, засветившегося в атаках на территории России, и пришли к выводу, что кибергруппа Shadow объявилась в стране не весной 2023 года, как они считали, а в сентябре 2022-го.

PT ICS теперь эффективнее выявляет атаки на промышленные системы

...
PT ICS теперь эффективнее выявляет атаки на промышленные системы

Специалисты Positive Technologies добавили новый пакет экспертизы в платформу PT Industrial Cybersecurity Suite (PT ICS), предназначенную для защиты промышленных предприятий от киберугроз.

Чистая прибыль Positive Technologies возросла на 70%, до 8,5 млрд рублей

...
Чистая прибыль Positive Technologies возросла на 70%, до 8,5 млрд рублей

Компания Positive Technologies опубликовала данные неаудированной отчетности по итогам 2023 года. Показатель NIC (чистая прибыль без учета капитализируемых расходов), по прогнозу, должен продемонстрировать рост более чем на 70%, до 8,5 млрд рублей.

Что ждёт рынок управления учётными записями в ближайшие два года?

...
Что ждёт рынок управления учётными записями в ближайшие два года?

Российские IdM-системы (управление учётными записями, Identity Management) получают востребованность не только среди государственных корпораций, но и в коммерческих компаниях: расширяется пул заказчиков, активно идут процессы технологического развития. Расскажем о долгосрочных прогнозах и точках роста сферы IdM на ближайшие несколько лет.

В iPhone устранили 0-day уязвимость, фигурирующую в реальных атаках

...
В iPhone устранили 0-day уязвимость, фигурирующую в реальных атаках

Apple выпустила очередные патчи, которые рекомендуется максимально оперативно установить, поскольку они закрывают уязвимость нулевого дня (0-day) в iPhone.

На платформе Security Vision 5 вышел продукт — Управление соответствием

...
На платформе Security Vision 5 вышел продукт — Управление соответствием

Компания Security Vision выпустила продукт «Управление соответствием (Compliance Management)» на платформе Security Vision 5. Это профессиональное решение для проведения процессов оценки, выходящее за рамки общепринятой функциональности комплаенса.