Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Утилита Kaspersky поможет выявить заражение iPhone в рамках Триангуляции

...
Утилита Kaspersky поможет выявить заражение iPhone в рамках Триангуляции

В помощь потенциальным жертвам «Операции Триангуляция» специалисты «Лаборатории Касперского» разработали инструмент для проверки iOS-устройств на предмет компрометации. Утилита triangle_check доступна на GitHub.

Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

...
Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Российские производители ВТ предлагают исключить из списка параллельного импорта продукцию IBM, HPE, Dell и еще десятка брендов. Минпромторг готов ввести ограничения, а дистрибьютеров и покупателей тревожит возможность дефицита и роста цен.

Фишинг более персонализирован, чем думали раньше

...
Фишинг более персонализирован, чем думали раньше

Взращивания культуры безопасности среди сотрудников является важной частью построения системы ИБ в компаниях. Но как показали исследования, фишинговые кибератаки приводят к компрометации чаще всего не за счет всей команды, а только её части. В среднем, не более 12 % сотрудников поддаются этому риску.

Андрей Линник: Рутинные задачи нужно автоматизировать, а человеку оставить интеллектуальные

...
Андрей Линник: Рутинные задачи нужно автоматизировать, а человеку оставить интеллектуальные

Внедрение сложных корпоративных продуктов всегда интересно рассматривать с точки зрения оценки пройденных этапов и анализа новых задач. Развитие проекта One Identity Manager в «Beeline Казахстан» мы обсудили с Андреем Линником, начальником отдела конфигурирования и администрирования.

Google утроила сумму вознаграждений за обход песочницы в Chrome

...
Google утроила сумму вознаграждений за обход песочницы в Chrome

Google решила увеличить сумму вознаграждения за уязвимости Chrome, которые можно использовать в связке для выхода за пределы песочницы. Корпорация утраивает выплату, но предложение ограничено по срокам — до 1 декабря 2023 года.

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

...
Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Исследователи из Kaspersky обнаружили новый тип вредоносной программы, нацеленной на iOS-устройства. Эта целевая киберкампания получила имя «Операция Триангуляция» (Operation Triangulation).

Шифровальщик BlackCat улучшил породу и стал еще хитрее

...
Шифровальщик BlackCat улучшил породу и стал еще хитрее

Специалисты IBM X-Force опубликовали результаты анализа Sphynx — новой версии BlackCat, объявившейся в феврале этого года. Как оказалось, привнесенные изменения в основном направлены на усиление защиты вымогателя от анализа и детектирования.

BI.ZONE выявила 560 доменов, угнанных фишерами для создания ловушек

...
BI.ZONE выявила 560 доменов, угнанных фишерами для создания ловушек

Размещение фишинговых страниц на легитимных ресурсах позволяет продлить жизнь таким ловушкам. С начала этого года эксперты BI.ZONE обнаружили более 560 доменов, похищенных с этой целью у ретейлеров, СМИ, турагентств и учебных заведений.

Основные угрозы для чат-ботов и способы защиты от них

...
Основные угрозы для чат-ботов и способы защиты от них

Пользователи по всему миру ежедневно общаются с сотнями тысяч чат-ботов, отправляя им различную информацию, включая персональные и конфиденциальные данные. Между тем безопасность виртуальных помощников вызывает много вопросов. Злоумышленники активно интересуются чат-ботами, и атаки на них будут становиться всё изощрённее.

Андрей Дугин: Высокая плотность кибератак позволила нам отшлифовать тактики их отражения

...
Андрей Дугин: Высокая плотность кибератак позволила нам отшлифовать тактики их отражения

Переход на отечественные продукты подхлестнул развитие российских центров кибермониторинга (SOC). На текущий момент рынок насчитывает уже десятки таких предложений. Что следует учесть при выборе своего идеального SOC? Что отличает по-настоящему высококлассное решение от подобного ему, но из второго эшелона? И, наконец, какие преимущества есть у SOC от мобильного оператора? На эти и другие вопросы ответил Андрей Дугин, руководитель центра сервисов кибербезопасности МТС RED.