Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

На хакерском форуме опубликовали данные якобы сотрудников Activision

...
На хакерском форуме опубликовали данные якобы сотрудников Activision

Один из участников форума для киберпреступников опубликовал архив с данными, якобы украденными у компании Activision, занимающейся разработкой и изданием видеоигр. Инцидент с кражей внутренней информации произошёл в декабре 2022 года.

Apple платит: корпорация перевела в бюджет России 906 млн руб. штрафа

...
Apple платит: корпорация перевела в бюджет России 906 млн руб. штрафа

Корпорация Apple оплатила штраф, наложенный ФАС России по делу с "Лабораторией Касперского". Речь об истории блокировок сторонних приложений для iOS. Если бы Apple не выплатила 906 млн в срок, штраф удвоился бы.

МегаФон не видит угрозы абонентам из-за принятых санкций

...
МегаФон не видит угрозы абонентам из-за принятых санкций

"Мегафон" не видит прямых последствий для своих абонентов и клиентов в связи с принятыми санкциями в отношении оператора. В компании не исключили, что оспорят включение в список экспортных ограничений США.

Троян-инфостилер WhiteSnake способен атаковать и Windows, и Linux

...
Троян-инфостилер WhiteSnake способен атаковать и Windows, и Linux

В ИБ-компании Cyble проанализировали образец нового инфостилера для Windows, распространяемого через спам-рассылки. Судя по рекламным объявлениям в даркнете, WhiteSnake существует также в Linux-версии, но ее функциональность пока ограничена.

Kaspersky и Positive Technologies вошли в ТОП-10 компаний рунета

...
Kaspersky и Positive Technologies вошли в ТОП-10 компаний рунета

Сразу два ИБ-бизнеса вошли в рейтинг самых дорогих компаний рунета по версии издания Forbes — “Лаборатория Касперского” и Positive Technologies. Возглавляет рейтинг Яндекс. Новички года — КГ Astra Linux и Аренадата Софтвер.

Новую версию Xello Deception можно развернуть на Linux-системах

...
Новую версию Xello Deception можно развернуть на Linux-системах

Обновлённая платформа для предотвращения целевых атак с помощью технологии киберобмана Xello Deception версии 5.1 поддерживает установку сервера-управления на операционных системах семейства Linux. Также в новой версии реализованы механика управления неактивными хостами, поддержка OpenLDAP и новых протоколов для ловушек (WinRM и RPC).

Службы доставки и магазины: определились лидеры утечек’22

...
Службы доставки и магазины: определились лидеры утечек’22

В открытый доступ в 2022 году попало 2 млрд записей с конфиденциальной информацией. Больше всего утечек персональных данных допускали компании в сфере ретейла и доставки. В новом году “сливов” может стать на 20% больше, предупреждают эксперты.

Valve с помощью ханипота забанила 40 тыс. читеров в Dota 2

...
Valve с помощью ханипота забанила 40 тыс. читеров в Dota 2

Компания Valve, стоящая за одними из самых популярных игровых проектов, рассказала о бане более 40 тысяч аккаунтов геймеров в Dota 2. Причина перманентного бана — использование софта для читинга.



Обзор модуля DLP-системы Solar Dozor 7.8 — Endpoint Agent для OC Windows

Обзор модуля DLP-системы Solar Dozor 7.8 — Endpoint Agent для OC Windows

Dozor Endpoint Agent для ОС Windows — один из представленных на российском рынке полнофункциональных продуктов для мониторинга и контроля деятельности пользователей рабочих станций. Его отличают гибкость и простота настройки, зрелость, высокая производительность и эффективность предотвращения нарушений в сфере информационной безопасности.

Сертификат AM Test Lab №409 от 27.02.2023

Необходимое или достаточное условие? Применяем комплаенс от Регулятора

...
Необходимое или достаточное условие? Применяем комплаенс от Регулятора

Для экспертного сообщества не остался незамеченным выход в конце 2022 года Методического документа ФСТЭК России «Рекомендации по безопасной настройке операционных систем Linux», областью применения которого обозначены несертифицированные по требованиям безопасности информации ОС Linux (в том числе иностранной разработки), применяемые в государственных информационных системах и на объектах критической информационной инфраструктуры Российской Федерации.