Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Kaspersky в 2024: $822 млн выручки, +11% в мире, +28% в России

...
Kaspersky в 2024: $822 млн выручки, +11% в мире, +28% в России

По итогам 2024 года глобальная выручка «Лаборатории Касперского» достигла $822 млн — это на 11% больше, чем годом ранее. В России рост оказался ещё выше — 28%. Среди основных причин роста — расширение продуктовой линейки и активность на рынках с благоприятной ситуацией.

Как выбрать SOC: сравнение коммерческого, инхаус и гибридного центра мониторинга ИБ

...
Как выбрать SOC: сравнение коммерческого, инхаус и гибридного центра мониторинга ИБ

Функция мониторинга и реагирования в области информационной безопасности всё чаще передаётся на аутсорсинг — полностью или частично. Эксперты в студии AM Live обсудили преимущества коммерческого и гибридного SOC, распределение зон ответственности между провайдером и заказчиком, форматы услуг и риски.

Как выбрать вендора для двухфакторной аутентификации: 10 критериев для осознанного решения

...
Как выбрать вендора для двухфакторной аутентификации: 10 критериев для осознанного решения

Взломы баз данных и компрометация паролей уже давно стали обыденностью, а двухфакторная аутентификация превратилась из опциональной фишки в гигиенический минимум. Как среди предложений на рынке выбрать решение, которое реально защищает бизнес? Разбираемся вместе с экспертами Контур.ID, решения для двухфакторной аутентификации.

Яндекс запускает YCDR — новый сервис для мониторинга инцидентов в облаке

...
Яндекс запускает YCDR — новый сервис для мониторинга инцидентов в облаке

Бизнес-группа Yandex B2B Tech анонсировала запуск нового сервиса для мониторинга и выявления инцидентов — Yandex Cloud Detection and Response (YCDR). В его состав входят разработанная Яндексом SIEM-система, а также аналитические инструменты на базе обработки больших данных и технологий машинного обучения.

0-day и 134 уязвимости: Microsoft выпустила апрельские патчи

...
0-day и 134 уязвимости: Microsoft выпустила апрельские патчи

Microsoft выпустила апрельские обновления, в которых разработчики устранили 134 уязвимости, включая одну активно эксплуатируемую 0-day и 11 критических багов, связанных с удалённым выполнением кода.

В Google Chrome закрыли 23-летнюю уязвимость, сливающую историю браузера

...
В Google Chrome закрыли 23-летнюю уязвимость, сливающую историю браузера

В Google Chrome недавно устранили уязвимость, позволяющую по изменению цвета ссылок отслеживать посещения сайтов и персонализировать рекламу. Проблему, свойственную браузерам более 20 лет, решили секционированием хранимой истории визитов.

Google закрыла 62 уязвимости в Android, включая две активно эксплуатируемые

...
Google закрыла 62 уязвимости в Android, включая две активно эксплуатируемые

С выходом апрельских патчей для мобильной операционной системы Android Google устранила целых 62 уязвимости. Среди них — две бреши нулевого дня, которые уже использовались в реальных атаках.

Михаил Хлебунов: Цель лаборатории — не продвигать продукты Servicepipe, а тестировать эшелонированную защиту

...
Михаил Хлебунов: Цель лаборатории — не продвигать продукты Servicepipe, а тестировать эшелонированную защиту

Осенью 2024 года компания Servicepipe объявила о планах запустить исследовательскую лабораторию, задача которой — проведение испытаний как собственных решений, так и продуктов сторонних игроков на способность противостоять актуальным киберугрозам — DDoS-атакам на сетевом и прикладном уровне. Мы поговорили с директором по продуктам компании Михаилом Хлебуновым о том, как работает Лаборатория сейчас, какие исследования проводит и каковы дальнейшие планы по развитию проекта.

5 возражений против ГОСТ VPN: почему они несостоятельны?

...
5 возражений против ГОСТ VPN: почему они несостоятельны?

В отношении криптографической защиты каналов связи (ГОСТ VPN) порой можно услышать различные возражения, почему компаниям не нужна такая защита. Формулировки могут различаться, но по сути все они сводятся к нескольким возражениям, которые можно пересчитать по пальцам одной руки. Почему очевидные аргументы против оказываются опасным заблуждением.

Sapphire Werewolf маскируются под рекрутеров: новая атака на энергосектор

...
Sapphire Werewolf маскируются под рекрутеров: новая атака на энергосектор

Похоже, что кибершпионы начали действовать нестандартно. За последние месяцы это уже второй случай, когда шпионская группировка притворяется HR-специалистами, рассылая фишинг.