Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Баги в расширениях VS Code открывают дверь для атак на цепочки поставок

...
Баги в расширениях VS Code открывают дверь для атак на цепочки поставок

Ряд опасных уязвимостей в расширениях редактора исходного кода Visual Studio Code позволяет потенциальным атакующим скомпрометировать целевые устройства и даже развернуть системы с помощью интегрированной среды разработки (integrated development environment, IDE).

Обзор мирового и российского рынков средств симуляции кибератак (Breach and Attack Simulation, BAS) 2021

...
Обзор мирового и российского рынков средств симуляции кибератак (Breach and Attack Simulation, BAS) 2021

Платформы симуляции кибератак (Breach and Attack Simulation, BAS) позволяют компаниям постоянно и последовательно моделировать полный цикл атак на ИТ-инфраструктуру (включая внутренние угрозы, боковое перемещение и фильтрацию данных) с использованием программных агентов, виртуальных машин и других средств. Сегодня мы разберёмся в том, что такое BAS, а также рассмотрим, что нам предлагают основные игроки на рынке средств имитации взломов и атак.

M1RACLES — баг Apple M1, который можно устранить лишь переработкой чипа

...
M1RACLES — баг Apple M1, который можно устранить лишь переработкой чипа

Исследователь в области кибербезопасности выявил первую уязвимость Apple M1, которую невозможно устранить без радикальной переработки системы на кристалле. Тем не менее баг получил низкую степень опасности, поэтому пользователям особо не стоит переживать.

Google обнаружила новый вариант атаки Rowhammer на оперативную память

...
Google обнаружила новый вариант атаки Rowhammer на оперативную память

Специалисты Google обнаружили новую версию техники Rowhammer, с помощью которой можно атаковать модули оперативной памяти и обойти все существующие на сегодняшний день защитные меры. Эксперты присвоили новому вектору атаки имя «Half-Double».

Solar JSOC заточили под противодействие кибератакам на КИИ, госструктуры

...
Solar JSOC заточили под противодействие кибератакам на КИИ, госструктуры

Компания «Ростелеком-Солар» решила трансформировать свой коммерческий Security Operations Center — Solar JSOC — в комплексный центр противодействия кибератакам, обеспечивающий защиту от хакерских группировок с квалификацией вплоть до уровня иностранных спецслужб.

Таганский суд взыскал с Facebook 26 миллионов за неудаление контента

...
Таганский суд взыскал с Facebook 26 миллионов за неудаление контента

По итогам рассмотрения очередных протоколов Роскомнадзора компанию Facebook оштрафовали на 26 млн рублей. Корреспондент РИА Новости узнал об этом, обратившись в пресс-службу Таганского районного суда Москвы.

Как обеспечить безопасность IoT-устройств

...
Как обеспечить безопасность IoT-устройств

Интернет вещей (Internet of Things) — уже очевидная реальность для бизнес-процессов компаний и корпоративных инфраструктур. Однако, несмотря на огромное количество «умных» устройств, работающих на предприятиях и в промышленных сетях, безопасность IoT зачастую оставляет желать лучшего. Ведущие эксперты рынка информационной безопасности собрались в нашей студии, чтобы обсудить, как исправить положение, и рассказать о методах защиты интернета вещей.



Обзор WEB ANTIFRAUD v.3, новой версии российской антифрод-системы

Обзор WEB ANTIFRAUD v.3, новой версии российской антифрод-системы

Для ИТ-сферы, вследствие распространённости онлайн-финансовых систем, борьба с мошенническими схемами является приоритетной. Многие компании, принимая множество заказов через свой интернет-магазин и другие веб-сервисы, получают в результате действий мошенников не доход, а убыток. Для решения подобных проблем используются антифрод-системы, и ярким примером продукта этой категории является WEB ANTIFRAUD v.3.

Сертификат AM Test Lab №341 от 25.05.2021

Владимир Дрюков: Внедрение SOAR обусловлено потребностью в реальной безопасности, а не "нормативкой"

...
Владимир Дрюков: Внедрение SOAR обусловлено потребностью в реальной безопасности, а не "нормативкой"

Илья Шабанов, генеральный директор Anti-Malware.ru, и Владимир Дрюков, директор центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар», в рамках интервью обсудили российские реалии рынка ИБ, партнёрство с R-Vision, зрелость идеи использовать SOAR как услугу, особенности инцидентов в АСУ ТП и КИИ, а также автоматическую реакцию на инциденты в безопасности и её перспективы.

7 уязвимостей Bluetooth позволяют изображать легитимное устройство

...
7 уязвимостей Bluetooth позволяют изображать легитимное устройство

В спецификациях Bluetooth Core и Mesh Profile выявили уязвимости, позволяющие злоумышленникам выдавать себя за легитимное устройство при создании пары. За счёт эксплуатации обнаруженных брешей киберпреступники могут запустить атаки вида «Человек посередине» (man-in-the-middle, MitM).