Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

...
Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

Apple устранила уязвимость, позволяющую установить вредоносную программу на устройство с macOS. Опасность бага крылась в возможности обхода защитного механизма Gatekeeper и запуске непроверенного приложения.

Последние обновления Windows (KB5021233) вызывают BSOD

...
Последние обновления Windows (KB5021233) вызывают BSOD

Microsoft предупреждает об очередных проблемах в работе Windows, которые возникли после установки последних апдейтов (KB5021233). Пользователи сталкиваются с синим экраном смерти (BSOD) и ошибкой 0xc000021a.

Google научился разбирать врачебный почерк

...
Google научился разбирать врачебный почерк

Google заявляет, что решил проблему медицинских документов, написанных неразборчивым почерком. На конференции в Индии техногигант представил будущий сервис, который сканирует рецепты и переводит их на понятный язык.

Ботнет Glupteba воспрял после трепки, которую ему задала Google

...
Ботнет Glupteba воспрял после трепки, которую ему задала Google

В Nozomi Networks фиксируют новый всплеск вредоносной активности, ассоциируемой с ботнетом Glupteba. Значительно увеличилось количество биткоин-адресов, используемых для обновления конфигурации и раздачи полезной нагрузки; в 10 раз возросло число скрытых сервисов Tor, через которые резидентный троян отыскивает командные серверы.

Ozon разместился на BI.ZONE

...
Ozon разместился на BI.ZONE

У багхантеров появился еше один крупный работодатель. Свою публичную программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty разместила компания Ozon. Белые хакеры могут заработать от 5 тыс. до 100 тыс. рублей.

Максим Едуков: Коммерческие заказчики понимают важность импортозамещения

...
Максим Едуков: Коммерческие заказчики понимают важность импортозамещения

Социально-политические изменения в стране серьёзно отразились на отечественной ИТ-индустрии, особенно в сфере информационной безопасности. Как следствие, в законодательстве сейчас происходят постоянные изменения, отслеживать которые становится всё труднее. Есть ли возможность облегчить жизнь сотрудников организаций и автоматизировать комплаенс? Существуют ли в данный момент на российском рынке предложения, способные решить эту задачу? На наши вопросы ответили Максим Едуков, технический директор компании ARinteg, и его заместитель по консалтингу и аудиту Алексей Пастоев.



Обзор новых возможностей DLP-системы Solar Dozor 7.8

Обзор новых возможностей DLP-системы Solar Dozor 7.8

Solar Dozor — российская система предотвращения утечек конфиденциальной информации и корпоративного мошенничества (Data Leak Prevention). Третий десяток лет эта DLP-система защищает от утечек крупнейшие отечественные организации самых разных сфер и отраслей — от ретейла до медицины, от производства до госсектора. Система постоянно совершенствуется: в конце октября 2022 г. вышла версия 7.8 с рядом значимых изменений.

Сертификат AM Test Lab №404 от 19.12.2022

Google ввела сквозное шифрование в Gmail

...
Google ввела сквозное шифрование в Gmail

Google ввела сквозное шифрование (E2EE) для Gmail на стороне клиента, но пока в режиме бета-тестирования. Теперь пользователи смогут отправлять зашифрованные письма как внутри, так и за пределами своих доменов.

Госсектор Украины атакуют троянизированные инсталляторы Windows 10

...
Госсектор Украины атакуют троянизированные инсталляторы Windows 10

Специалисты Mandiant выявили вредоносную кампанию, нацеленную на кражу данных у правительственных ведомств Украины. Злоумышленники раздают с торрент-сайтов троянизированные файлы ISO, замаскированные под легитимный установщик Windows 10, и собирают с их помощью информацию, чтобы остановить или продолжить атаку.

Алексей Лукацкий: Указ Президента (№ 250 от 01.05.2022) помогает переключиться на реальную защиту

...
Алексей Лукацкий: Указ Президента (№ 250 от 01.05.2022) помогает переключиться на реальную защиту

Лавина атак, захлестнувшая отечественные компании начиная с 24 февраля 2022 года, поставила российский бизнес и государственные организации перед жёсткой необходимостью перейти от «бумажной» защиты информации к реально действующей. Указ Президента РФ от 1 мая 2022 года облегчил эту задачу, чётко обозначив направления и сроки перехода. Как повлияет этот Указ на рынок труда и законодательство в сфере ИБ и кто станет его прямым бенефициаром? На эти и другие вопросы в своём интервью ответил Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies.