Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор Privacy Box, системы автоматизации операций по ведению реестра ПДн

Обзор Privacy Box, системы автоматизации операций по ведению реестра ПДн

Privacy Box — программная система для автоматизации действий с реестром процессов по обработке персональных данных. Упрощает обработку ПДн в соответствии с законом. Особенности: создание анкет, использование шаблонов, анализ по 152-ФЗ, формирование документов. Важна для юридических департаментов и специалистов по безопасности.

Сертификат AM Test Lab №434 от 31.10.2023

Сайт оператора платежной системы Мир недоступен из-за кибератаки

...
Сайт оператора платежной системы Мир недоступен из-за кибератаки

Вчера вечером, 30 октября, официальный сайт Национальной Системы Платежных Карт (НСПК) выпал из доступа из-за кибератаки. Платежную инфраструктуру инцидент не затронул, СБП и система «Мир» работают в штатном режиме.

Кому можно доверять? Zero Trust как безопасный принцип доступа

...
Кому можно доверять? Zero Trust как безопасный принцип доступа

Новый эфир AM Live был посвящён концепции доступа с «нулевым доверием» (Zero Trust). Эксперты обсудили, в каких сценариях и для решения каких задач она применяется, что это даёт заказчикам.

Регуляторный хаб Лаборатории Касперского уже в строю

...
Регуляторный хаб Лаборатории Касперского уже в строю

Kaspersky запустила Регуляторный хаб — ресурс, представляющий собой базу знаний в сфере ИБ. Новый сервис призван помочь пользователям ориентироваться в ИБ-законодательстве, понимать текущие требования и рекомендации для конкретной отрасли.

Boeing расследует заявление Lockbit-группы о краже данных

...
Boeing расследует заявление Lockbit-группы о краже данных

Операторы шифровальщика Lockbit добавили Boeing в список жертв на сайте утечек в сети Tor. Преступники утверждают, что выкачали огромное количество данных из сети компании, и грозят опубликовать их, если жертва не выйдет на связь в указанный срок.

Обзор рынка систем управления правами доступа и учётными записями пользователей (IdM / IAM / IGA)

...
Обзор рынка систем управления правами доступа и учётными записями пользователей (IdM / IAM / IGA)

Системы управления учётными записями пользователей и правами доступа к информационным системам (IdM / IAM / IGA) позволяют автоматизировать соответствующие процессы, а также минимизировать риски в информационной безопасности за счёт сертификации и аттестации доступа, предотвращения конфликтов полномочий и применения риск-ориентированной модели управления доступом.

Апдейт KB5031445 для Windows 10 закрывает утечку памяти в ctfmon.exe

...
Апдейт KB5031445 для Windows 10 закрывает утечку памяти в ctfmon.exe

Microsoft выпустила предварительное обновление для Windows 10 22H2 под номером KB5031445, устраняющее проблему утечки памяти в процессе ctfmon.exe, а также ещё девять багов.

Обзор MaxPatrol SIEM 8.0, системы мониторинга ИБ-событий и выявления инцидентов

...
Обзор MaxPatrol SIEM 8.0, системы мониторинга ИБ-событий и выявления инцидентов

26 октября Positive Technologies выпустила новую версию системы MaxPatrol SIEM — 8.0. Нововведения в продукте позволяют гарантированно выявлять попытки нарушения киберустойчивости компаний и инциденты в ИБ, ведущие к реализации недопустимых событий.

Майнер-червь StripedFly с задатками шпиона летает ниже уровня радаров

...
Майнер-червь StripedFly с задатками шпиона летает ниже уровня радаров

Выступая на Security Analyst Summit, эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» (GReAT) рассказали о модульном зловреде StripedFly, которого можно использовать как шпиона, шифровальщика или криптомайнер.

Данные F.A.C.C.T. Threat Intelligence обогатят Security Vision TIP

...
Данные F.A.C.C.T. Threat Intelligence обогатят Security Vision TIP

ИБ-компании F.A.C.C.T. и Security Vision объявили о технологическом партнерстве. В рамках интеграции система F.A.C.C.T. Threat Intelligence будет поставлять оперативные данные об угрозах в виде IoC в платформу киберразведки Security Vision TIP.