Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Фишеры выкрали внутренние данные Dropbox благодаря халатному сотруднику

...
Фишеры выкрали внутренние данные Dropbox благодаря халатному сотруднику

Представители компании Dropbox, владеющей одноимённым файловым хостингом, сообщили о киберинциденте. Злоумышленникам удалось выкрасть код из 130 репозиториев и получить доступ к GitHub-аккаунту с помощью украденных у сотрудника учётных данных.

Сервис Whoosh частично остановил утечку данных миллионов пользователей

...
Сервис Whoosh частично остановил утечку данных миллионов пользователей

Сотрудник кикшерингового сервиса Whoosh нарушил правила безопасности. В результате хакеры получили доступ к миллионам телефонов, адресов и неполных номеров банковских карт клиентов. Теперь им могут звонить мошенники.

В России могут создать реестр недружественных правообладателей

...
В России могут создать реестр недружественных правообладателей

В Совете федерации обсуждают единый реестр недружественных правообладателей. В него включат компании, которые поддерживают санкции. В список могут попасть разработчики софта, иностранные киностудии, издательства.

Повышение эффективности мониторинга с помощью технологии киберобмана (Deception)

...
Повышение эффективности мониторинга с помощью технологии киберобмана (Deception)

Сегодня при огромном потоке данных аналитикам центров мониторинга и реагирования на киберинциденты (Security Operations Center, SOC) приходится работать с большим количеством срабатываний, соотносить разрозненные данные и выявлять реальные киберинциденты. Повысить эффективность этих процессов и перейти от статической модели обнаружения к упреждающей может помочь технология киберобмана (Deception).

Как организовать безопасную разработку приложений (DevSecOps) в России

...
Как организовать безопасную разработку приложений (DevSecOps) в России

Как меняются концепция и технологический стек безопасной разработки приложений (DevSecOps) в России в условиях новой реальности 2022 года? Возможно ли провести импортозамещение в этом сегменте и какие отечественные средства тестирования, анализа исходного кода и автоматизации существуют на рынке?



Обзор СёрчИнформ SIEM 1.47, системы для сбора и корреляции ИБ-событий

Обзор СёрчИнформ SIEM 1.47, системы для сбора и корреляции ИБ-событий

«СёрчИнформ SIEM» (Security Information and Event Management, системы для сбора и корреляции событий информационной безопасности) собирает и анализирует события в режиме реального времени, позволяя выявлять инциденты в информационной безопасности, а также сохраняет архив событий на случай, если эти данные понадобятся для проведения расследования.

Сертификат AM Test Lab №398 от 01.11.2022

Александр Голубчиков: Новые риски в информационной безопасности реализуются вовсе не хакерами

...
Александр Голубчиков: Новые риски в информационной безопасности реализуются вовсе не хакерами

После ухода иностранных поставщиков российские компании переходят на отечественные решения. По прогнозам, в следующем году этот переход планируют провести 84 % российских компаний. Что может предложить им рынок, в частности сегмент коммерческих SOC? Мы побеседовали с сотрудниками крупного оператора мобильной связи — компании «МегаФон». На наши вопросы ответили Александр Голубчиков, руководитель направления по продуктам кибербезопасности, и Владимир Зуев, руководитель направления по развитию коммерческого SOC.

Операторы LockBit 3.0 завили о краже внутренних данных корпорации Thales

...
Операторы LockBit 3.0 завили о краже внутренних данных корпорации Thales

Киберпреступная группировка, распространяющая LockBit 3.0, утверждает, что ей удалось утащить внутренние данные французской корпорации Thales, которая разрабатывает информационные системы для авиакосмической и военной отрасли.

Опубликован эксплойт к недавно пропатченной RCE-уязвимости в VMware NSX

...
Опубликован эксплойт к недавно пропатченной RCE-уязвимости в VMware NSX

В VMware проверили и подтвердили информацию о том, что в Сети появился рабочий эксплойт к только что закрытой критической уязвимости в платформе сетевой виртуализации NSX Data Center for vSphere (NSX-V). Тем, кто еще не установил патч, настоятельно рекомендуется сделать это в кратчайшие сроки.

32% российских компаний не проверяют софт на защищённость

...
32% российских компаний не проверяют софт на защищённость

Специалисты «РТК-Солар» изучили вопрос защищённости софта в российских организациях и пришли к выводу, что 32% компаний не проверяют разрабатываемые и используемые программы на защищённость.