Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

К RuStore прикрутили антивирус Kaspersky

...
К RuStore прикрутили антивирус Kaspersky

RuStore станет еще и антивирусом. В магазин приложений интегрировали технологии “Лаборатории Касперского”. Пользователь может запустить диагностику вручную или отключить опцию. Личные данные трогать не будут, утверждают разработчики.



Обзор Numa vServer 1.0, доверенной системы серверной виртуализации на базе Xen

Обзор Numa vServer 1.0, доверенной системы серверной виртуализации на базе Xen

Numa vServer 1.0 — первая на рынке России платформа для создания защищённой виртуальной серверной инфраструктуры на базе гипервизора Xen. Предоставляет возможности кластеризации, миграции и безопасной работы с данными согласно требованиям ФСТЭК России. Подходит как крупному бизнесу, так и быстро растущим компаниям.

Сертификат AM Test Lab №412 от 27.03.2023

Часть исходного кода Twitter попала на GitHub, компания переживает за дыры

...
Часть исходного кода Twitter попала на GitHub, компания переживает за дыры

Куски исходного кода Twitter попали в Сеть, что стало серьёзным ударом для интеллектуальной собственности на фоне того, как Илон Маск старается избавиться от технических проблем социальной площадки.

GitHub быстро заменила приватный ключ RSA SSH, случайно слитый в паблик

...
GitHub быстро заменила приватный ключ RSA SSH, случайно слитый в паблик

Пользователей GitHub.com предупреждают о смене закрытого ключа RSA, который используется для защиты Git-операций, выполняемых через SSH. Причиной замены является его компрометация: секрет кратковременно был доступен в публичном репозитории, куда попал по недосмотру.

В песочницы корпоративных сетей чаще всего попадают трояны и шпионы

...
В песочницы корпоративных сетей чаще всего попадают трояны и шпионы

Большая часть вредоносных программ, попавшихся при внедрении “песочниц” в корпоративные сети, — это трояны. Чаще всего они внедряются для шпионажа. Зараженные письма рассылают обычно в первой половине дня. Вредоносов маскируют под запросы о ценах и оплате товара.

Cinoshi MaaS: майнер, клиппер, бот и бесплатный стилер в одном флаконе

...
Cinoshi MaaS: майнер, клиппер, бот и бесплатный стилер в одном флаконе

Эксперты Cyble обнаружили на хакерском форуме рекламу нового MaaS-сервиса (Malware-as-a-Service, вредонос как услуга) — Cinoshi Project. Подписчикам предлагают инфостилер на безвозмездной основе, что сильно снижает планку для неискушенных преступников.

Кому нужна аттестация ИТ-систем в 2023 году

...
Кому нужна аттестация ИТ-систем в 2023 году

В каких случаях и кому необходима аттестация в 2023 году? Как подготовиться к ней и минимизировать издержки? Какие есть подводные камни: нужно ли проводить повторную аттестацию и можно ли «нарваться» на устаревший ГОСТ? Рассмотрим новую проблематику в этой области.

Microsoft патчит уязвимость Acropalypse в Ножницах Windows

...
Microsoft патчит уязвимость Acropalypse в Ножницах Windows

Microsoft тестирует обновление Ножниц Windows (Snipping Tool), которое должно устранить нашумевший баг «Acropalypse». Напомним, что эта брешь позволяет частично восстановить обрезанное изображение.

В Сеть могли попасть свежие данные мобильного приложения СберСпасибо

...
В Сеть могли попасть свежие данные мобильного приложения СберСпасибо

Продолжение истории с утечкой данных сервиса лояльности СберСпасибо. На этот раз в открытый доступ выложили, предположительно, сведения, актуальные на конец января этого года. Речь идет о хешированных данных банковских карт и 4,5 млн номерах телефонов.

Kaspersky повысила уровень кибербезопасности Ленинградской АЭС

...
Kaspersky повысила уровень кибербезопасности Ленинградской АЭС

«Лаборатория Касперского» провела для специалистов Ленинградской АЭС обучение по курсу «Информационная безопасность АСУ ТП». Тренинг был составлен с учётом специфики атомной отрасли.