Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Дочку Яндекса могут оштрафовать за утечку

...
Дочку Яндекса могут оштрафовать за утечку

Роскомнадзор просит оштрафовать “Образовательные технологии” Яндекса за нарушение закона о персональных данных. Административное дело рассмотрят 12 декабря.



Обзор X-Config 1.7, российской системы управления безопасностью конфигураций

Обзор X-Config 1.7, российской системы управления безопасностью конфигураций

X-Config 1.7 предназначена для приведения параметров системных и прикладных программ в соответствие принятым на предприятии стандартам по безопасности, а также для выявления несанкционированных изменений (контроль целостности) и точной оценки того, как имеющаяся конфигурация оборудования и ПО влияет на защищённость всей инфраструктуры, обрабатываемой информации и бизнес-процессов. На основе стандартов безопасной конфигурации легко создаются профили для различных групп хостов.

Сертификат AM Test Lab №401 от 29.11.2022

В ноутбуках Acer устранили UEFI-брешь, позволяющую отключить Secure Boot

...
В ноутбуках Acer устранили UEFI-брешь, позволяющую отключить Secure Boot

Acer устранила опасную уязвимость, затрагивающую ряд моделей ноутбуков. В случае успешной эксплуатации локальные злоумышленники могли деактивировать защитную функцию безопасной загрузки — UEFI Secure Boot.

Неотвратимость перестройки ИБ-систем осознает меньше половины компаний

...
Неотвратимость перестройки ИБ-систем осознает меньше половины компаний

42% российских организаций признались, что их системы киберзащиты нужно как-то менять. Таковы данные опроса “РТК-Солар”. 80% из них заявили, что перейдут на отечественные СЗИ уже до конца года. Импортозамещение тормозит стоимость решений и сроки поставки.

Утечка в Twitter оказалась масштабнее, чем считалось ранее

...
Утечка в Twitter оказалась масштабнее, чем считалось ранее

Выставленные на продажу номера телефонов и email 5,4 млн пользователей Twitter теперь доступны в даркнете бесплатно. Более того, обнаружена еще одна похожая, но более внушительная база данных, украденных с помощью той же уязвимости.

Помощник брокера продал базу конкурентам за 100 тыс. рублей

...
Помощник брокера продал базу конкурентам за 100 тыс. рублей

20-летний москвич проработал в агентстве недвижимости в “Москва-Сити” 4 месяца. После увольнения у него остался доступ к “облаку” с реестрами объектов, застройщиков и собственников. Эти базы бывший сотрудник продал конкурентам за 100 тыс. рублей. Теперь ему грозит 5 лет тюрьмы.

Обновления Windows Server вызвали зависания и ребуты контроллера домена

...
Обновления Windows Server вызвали зависания и ребуты контроллера домена

Microsoft изучает проблему утечки памяти у LSASS, которая возникла из-за ноябрьского набора обновлений для систем Windows Server. Баг может приводить к зависаниям и перезагрузкам на отдельных контроллерах доменов.

Обзор рынка систем управления привилегированным доступом (PAM) 2022

...
Обзор рынка систем управления привилегированным доступом (PAM) 2022

Системы управления доступом привилегированных пользователей (Privileged Access Management, PAM) обеспечивают безопасность подключения и работы с целевыми системами применительно к сотрудникам и внешним подрядчикам с расширенным набором прав. PAM дают возможность не только защитить соединение, но и осуществлять его мониторинг.

Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

...
Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Проблема утечек информации из медицинских учреждений демонстрирует негативное развитие: объем скомпрометированных данных становится больше, а доля преднамеренных утечек увеличивается.

Устройства Dell, HP и Lenovo используют дырявые версии OpenSSL

...
Устройства Dell, HP и Lenovo используют дырявые версии OpenSSL

Анализ прошивки устройств от Dell, HP и Lenovo выявил наличие устаревших версий криптографической библиотеки OpenSSL. Это создает дополнительные риски для цепочки поставок.