Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Kaspersky опубликовала руководство по TTPs операторов шифровальщиков

...
Kaspersky опубликовала руководство по TTPs операторов шифровальщиков

«Лаборатория Касперского» провела анализ самых популярных тактик, техник и процедур (TTPs) восьми самых активных групп, распространяющих программы-вымогатели. Исследование показало, что различные семейства таких вредоносов совпадают более чем на половину в своих TTPs на протяжении всех этапов цепочки атак.

Китайские APT-группы используют шифровальщики для прикрытия кибершпионажа

...
Китайские APT-группы используют шифровальщики для прикрытия кибершпионажа

Две китайские APT-группировки правительственного уровня ведут операции кибершпионажа под прикрытием программ-шифровальщиков. В частности, злоумышленники используют загрузчик HUI Loader и пытаются добраться до интеллектуальной собственности западных и японских компаний.

За два года операторы шифровальщика Conti украли данные у 859 организаций

...
За два года операторы шифровальщика Conti украли данные у 859 организаций

Группу хакеров, стоящую за Conti, в Group-IB считают одной из самых результативных по сравнению с другими вымогателями. На сайте утечек шифровальщика, созданном для оказания двойного давления на жертв, эксперты суммарно насчитали более 850 имен. В новом отчете GIB также представлены результаты анализа Conti-кампании, в рамках которой злоумышленники за месяц проникли в сети более 40 организаций.

Крупнейший в России DLP-проект: Сбербанк и РТК-Солар внедрили Solar Dozor

...
Крупнейший в России DLP-проект: Сбербанк и РТК-Солар внедрили Solar Dozor

DLP-система Solar Dozor, помогающая защитить данные от утечек, успешно внедрена в Сбербанке. Об этом сообщила как сама кредитная организация, так и непосредственный разработчик Solar Dozor — «РТК-Солар». Специалисты назвали этот проект самым масштабным в стране.

Архитектура сетевой безопасности Zero Trust: внедрение началось

...
Архитектура сетевой безопасности Zero Trust: внедрение началось

Новая архитектура сетевой безопасности Zero Trust находится сейчас на начальном этапе развития. В каком виде она может быть реализована, что думают об этой американской инициативе в России, по каким новым направлениям ведутся разработки?

Критическая PHP-уязвимость позволяет удалённо выполнить код на QNAP NAS

...
Критическая PHP-уязвимость позволяет удалённо выполнить код на QNAP NAS

Тайваньский производитель сетевых хранилищ (NAS) QNAP на этой неделе предупредил пользователей о критической уязвимости PHP, которую можно использовать для удалённого выполнения кода. Разработчики в настоящее время готовят патч.

Выручка от продаж и внедрения ИТ-продуктов BI.ZONE составила 3,7 млрд руб.

...
Выручка от продаж и внедрения ИТ-продуктов BI.ZONE составила 3,7 млрд руб.

Компания BI.ZONE стала лидером по поставке собственных продуктов, включённых в реестр отечественного ПО (всего включено 16 продуктов и услуг). Такие данные представило интернет-издание TAdviser.

На основе С-Терра VPN появилось новое решение для контроля сетевого доступа

...
На основе С-Терра VPN появилось новое решение для контроля сетевого доступа

На рынке появилось новое решение, которое поможет компаниям организовывать контролируемое защищённое подключение удалённых пользователей к корпоративной сети. Разработчики — «С-Терра СиЭсПи» и «ИТ-Экспертиза».

Из-за паузы Raccoon эксплойт-пак RIG перешел на доставку трояна Dridex

...
Из-за паузы Raccoon эксплойт-пак RIG перешел на доставку трояна Dridex

Согласно наблюдениям Bitdefender, стартовавшая в январе кампания по распространению Raccoon с помощью набора эксплойтов RIG актуальна и поныне. В марте операторы RIG были вынуждены переориентировать его на другую полезную нагрузку — вместо инфостилера жертвам теперь отдается банкер Dridex.

Александр Новожилов: Российский рынок ИБ растёт стремительно, но почивать на лаврах нельзя

...
Александр Новожилов: Российский рынок ИБ растёт стремительно, но почивать на лаврах нельзя

Генеральный директор компании «АйТи Бастион» Александр Новожилов дал нашему изданию интервью, в котором изложил свою оценку современного рынка ИБ в сегменте продуктов класса PAM (Privileged Access Management, контроль привилегированных пользователей), а также рассказал о направлениях развития продуктов компании и планах роста.