Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор личного кабинета МТС RED SOC 07.2023, центра мониторинга и реагирования на кибератаки

Обзор личного кабинета МТС RED SOC 07.2023, центра мониторинга и реагирования на кибератаки

МТС SOC разработал личный кабинет пользователя, где заказчик может в режиме реального времени контролировать эффективность сервисов мониторинга и реагирования на кибератаки. Рассмотрим, как устроен личный кабинет МТС SOC и какие возможности он предоставляет пользователям.

Сертификат AM Test Lab №419 от 01.08.2023

Зарубежные вендоры всё ещё занимают 30% российского рынка СЗИ

...
Зарубежные вендоры всё ещё занимают 30% российского рынка СЗИ

Несмотря на то что за год доля иностранных вендоров на российском рынке кибербезопасности сократилась на 9%, около трети от общей выручки на поставках средств защиты информации (СЗИ) они всё же получили.

Apple введёт для разработчиков правила для пресечения фингерпринтинга

...
Apple введёт для разработчиков правила для пресечения фингерпринтинга

Apple планирует заставить разработчиков объяснять необходимость использования отдельных API в их приложениях для «яблочных» операционных систем. Судя по всему, такие правила вступят в силу с выходом iOS 17, iPadOS 17, macOS Sonoma, tvOS 17 и watchOS 10.

Без NGFW: как заменить высокопроизводительные межсетевые экраны ушедших вендоров

...
Без NGFW: как заменить высокопроизводительные межсетевые экраны ушедших вендоров

Даём обзор ситуации на российском рынке сетевой безопасности по состоянию на 2023 год, рассматриваем три стратегии замены западных продуктов, включая межсетевые экраны нового поколения (Next-Generation Firewall, NGFW), в отсутствие полноценной альтернативы от российских разработчиков. Для каждой стратегии приводятся оценка её применимости и возможные сценарии использования.

Google: Задержка патчей для Android превращает все уязвимости в 0-day

...
Google: Задержка патчей для Android превращает все уязвимости в 0-day

Google опубликовала статистику по эксплуатации уязвимостей за 2022 год. В очередной раз корпорация признала и подчеркнула проблемы операционной системы Android, из-за которых большинство устройств получают патчи с задержкой.

В MaxPatrol SIEM добавили экспертизу по выявлению атак на цепочки поставок

...
В MaxPatrol SIEM добавили экспертизу по выявлению атак на цепочки поставок

Новый пакет экспертизы для MaxPatrol SIEM позволяет компаниям предотвращать реализацию угроз, связанных с атаками на цепочки поставок (supply chain). Такие атаки направлены на разработчиков и поставщиков программного обеспечения, через продукты которых киберпреступники получают доступ к инфраструктуре конечной цели.

Senhasegura уходит из России из-за американских инвесторов

...
Senhasegura уходит из России из-за американских инвесторов

Одним из владельцев вендора Senhasegura стали инвесторы из США, а это значит, что теперь компания должна соблюдать правила и санкции экспортного контроля.

Троян IcedID стал мощнее благодаря обновлённому модулю BackConnect

...
Троян IcedID стал мощнее благодаря обновлённому модулю BackConnect

Авторы известного банковского трояна IcedID внесли ряд изменений в модуль BackConnect (BC), который используется после проникновения вредоноса на устройство. Специалисты считают, что троян стал ещё более мощной киберугрозой.

Киберпреступники стали использовать сложные вредоносы в два раза чаще

...
Киберпреступники стали использовать сложные вредоносы в два раза чаще

Кибератаки становятся более изощренными и опасными. Киберпреступники в два раза чаще используют данные киберразведки и сложные вредоносные программы, предупреждают специалисты Solar JSOC.

Апдейт Windows 11 KB5028254 устраняет проблемы со скоростью VPN

...
Апдейт Windows 11 KB5028254 устраняет проблемы со скоростью VPN

Microsoft выпустила опциональное июльское обновление для операционной системы Windows 11 версии 22H2. Разработчики устранили 27 проблем, включая плохую производительность при использовании VPN.