Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Родные звонилка и СМС-мессенджер Android отправляют данные Google

...
Родные звонилка и СМС-мессенджер Android отправляют данные Google

Встроенные приложения, предназначенные для совершения звонков и отправки сообщений в операционной системе Android, отправляют данные своему разработчику — компании Google. Всё это происходит без ведома и разрешения владельцев мобильных устройств.

Anonymous взломали Nestlé и слили 10 ГБ внутренних данных

...
Anonymous взломали Nestlé и слили 10 ГБ внутренних данных

Хакерская группировка Anonymous на днях предупреждала, что будет атаковать компании, поддерживающие своё производство на территории России. И вот, похоже, первой жертвой стада швейцарская корпорация Nestlé, один из крупнейших в мире производителей продуктов питания.

Microsoft и Okta признали факт взлома со стороны вымогателей Lapsus$

...
Microsoft и Okta признали факт взлома со стороны вымогателей Lapsus$

Microsoft подтвердила, что кибервымогателям из группировки Lapsus$ удалось получить «ограниченный доступ» к системам корпорации. Параллельно факт взлома признала компания Okta, специализирующаяся на управлении учетными записями и доступом (Identity and Access Management).

Уязвимости в Dell BIOS актуальны для миллионов XPS, Inspiron, Vostro

...
Уязвимости в Dell BIOS актуальны для миллионов XPS, Inspiron, Vostro

Компания Dell пропатчила прошивку UEFI BIOS, устранив уязвимости, позволяющие выполнить произвольный код с высокими привилегиями. Пользователей призывают как можно скорее произвести апгрейд.

Мониторинг эффективности работы персонала и контроль рисков с помощью Стахановец: ПРО

...
Мониторинг эффективности работы персонала и контроль рисков с помощью Стахановец: ПРО

Системы мониторинга эффективности работы персонала и учёта рабочего времени (Employee Monitoring) — уже неотъемлемая часть современного бизнес-процесса. Рассмотрим, как «Стахановец: ПРО» помогает принимать управленческие решения на базе объективной оценки персонала и снижать риски утечки данных в компании.

Вышла линейка Kaspersky Symphony — экосистема решений с XDR

...
Вышла линейка Kaspersky Symphony — экосистема решений с XDR

«Лаборатория Касперского» сообщила о начале продаж новой линейки решений Kaspersky Symphony для комплексной защиты бизнеса, состоящей из четырёх уровней с набором тесно интегрированных между собой продуктов.

Microsoft расследует возможную кражу внутреннего кода бандой Lapsus$

...
Microsoft расследует возможную кражу внутреннего кода бандой Lapsus$

Представители Microsoft утверждают, что корпорация в настоящее время расследует сообщения о взломе репозиториев внутреннего исходного кода Azure DevOps. Есть также информация, что за предполагаемой атакой стоит группировка кибервымогателей Lapsus$.

На фоне санкций Информзащита запустила услугу экспресс-аудита рисков ИБ

...
На фоне санкций Информзащита запустила услугу экспресс-аудита рисков ИБ

Компания «Информзащита» запускает услугу экспресс-аудита рисков информационной безопасности на фоне введения санкций западными вендорами и перевода систем на российские аналоги. В условиях, когда решения необходимо принимать молниеносно, но при этом не допустить фатальной ошибки, именно экспресс-аудит поможет проанализировать инфраструктуру, ее уязвимости и риски и предложить оптимальное сочетание отечественных решений по ИБ для каждого конкретного заказчика.

В Италии исследуют возможности взлома через антивирусы Kaspersky

...
В Италии исследуют возможности взлома через антивирусы Kaspersky

Итальянский регулятор, занимающийся вопросами конфиденциальности данных, на днях сообщил об инициировании расследования в отношении антивирусных продуктов «Лаборатории Касперского». В Италии подозревают, что антивирусы Kaspersky могут использоваться для кибератак.

Emsisoft выпустила бесплатный декриптор для жертв шифровальщика Diavol

...
Emsisoft выпустила бесплатный декриптор для жертв шифровальщика Diavol

В Emsisoft создали утилиту для восстановления файлов, зашифрованных Diavol. Декриптор предоставляется в пользование на безвозмездной основе, но не гарантирует возврата всех данных пользователя.