Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

PT Dephaze: почему автопентест необходим для повышения защищённости

...
PT Dephaze: почему автопентест необходим для повышения защищённости

До сих пор большинство компаний обходились без пентестов и многих сложных средств защиты. Файрвол или NGFW на периметре, антивирусная проверка внутри, регулярная аттестация по «бумажной» методике — считалось, что это полностью закрывает требования по ИБ. Чем может быть полезен здесь новый продукт PT Dephaze?

Суд оштрафовал Zoom на 15 млн рублей за нарушение при обработке ПДн

...
Суд оштрафовал Zoom на 15 млн рублей за нарушение при обработке ПДн

Мировой судья судебного участка № 422 Таганского района Москвы признал компанию Zoom Video Communications виновной в нарушении законодательства о защите персональных данных и назначил штраф в размере 15 млн рублей.

Соцсеть X столкнулась с мощной кибератакой хактивистов

...
Соцсеть X столкнулась с мощной кибератакой хактивистов

Пользователи X (бывший Twitter) по всему миру столкнулись с зависшими лентами, неотправленными постами и вечной загрузкой страниц. Хактивисты устроили им цифровую тишину, которой так не хватало в эпоху информационного шума.

Началась массовая эксплуатация критической PHP-уязвимости

...
Началась массовая эксплуатация критической PHP-уязвимости

Исследователи из GreyNoise зафиксировали массовую эксплуатацию критической уязвимости CVE-2024-4577 (9.8 балла по CVSS) в PHP. Уязвимость позволяет злоумышленникам удалённо выполнять код на Windows-серверах, работающих с Apache и PHP-CGI.

Обновление прошивки вывело из строя принтеры HP LaserJet

...
Обновление прошивки вывело из строя принтеры HP LaserJet

«Обновите прошивку», — говорили они. «Будет лучше», — говорили они. Похоже, HP снова подтвердила звание чемпиона по «неожиданным сюрпризам» в прошивках, ведь компания уже не в первый раз выпускает апдейты, превращающие принтеры в дорогие куски пластика.

МКБ усилил защиту контейнерных сред с Kaspersky Container Security

...
МКБ усилил защиту контейнерных сред с Kaspersky Container Security

Московский кредитный банк (МКБ) внедрил решение Kaspersky Container Security в рамках программы импортозамещения и повышения безопасности контейнерных сред. Это позволит усилить защиту приложений и данных пользователей на всех этапах их эксплуатации.

Вышла Solar webProxy 4.2.1 с новыми инструментами для контроля киберрисков

...
Вышла Solar webProxy 4.2.1 с новыми инструментами для контроля киберрисков

ГК «Солар» представила обновлённую версию шлюза веб-безопасности Solar webProxy 4.2.1. В новой версии расширены возможности управления аутентификацией, добавлена функция журналирования ключевых слов в системе контентной фильтрации, а также внедрены новые инструменты для контроля киберрисков.

Meta* готова была отдать юзеров под надзор ради выхода на рынок Китая

...
Meta* готова была отдать юзеров под надзор ради выхода на рынок Китая

Уволенная сотрудница Meta / Facebook (и компания, и соцсеть в России признаны экстремистскими и запрещены) подала жалобу в SEC. Как оказалось, ее работодатель долго пытался освоить Китай и даже готов был открыть властям доступ к постам граждан.

Squid Werewolf использует HR-маскировку для кибершпионажа

...
Squid Werewolf использует HR-маскировку для кибершпионажа

Кибершпионские группировки, как правило, атакуют исследовательские и государственные организации, рассылая фишинговые письма от имени регуляторов или госструктур. Однако участники Squid Werewolf выбрали нестандартный подход: они притворились HR-менеджерами крупной промышленной компании.

Атаки через подрядчиков вошли в топ угроз для российских компаний

...
Атаки через подрядчиков вошли в топ угроз для российских компаний

По данным центра мониторинга и реагирования на киберугрозы RED Security SOC, в 2024 году значительно выросло число атак на компании через их подрядчиков. Этот вектор впервые вошёл в список шести наиболее распространённых методов получения доступа к ИТ-инфраструктуре организаций.