Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Email Appender внедряет мошеннические письма прямо в ящик

...
Email Appender внедряет мошеннические письма прямо в ящик

На теневом русскоязычном форуме обнаружена реклама новой программы для таргетированных атак, позволяющей доставлять поддельные письма в обход защитных фильтров, установленных на пути к серверу-адресату. По оценке экспертов, использование Email Appender способно повысить эффективность целевого фишинга и BEC-атак (business email compromise, мошенничество посредством компрометации корпоративной почты), а также простейших схем вымогательства с помощью зловредов.

Group-IB открыла европейскую штаб-квартиру в Амстердаме

...
Group-IB открыла европейскую штаб-квартиру в Амстердаме

Group-IB сообщила об открытии европейкой штаб-квартиры в Амстердаме, что стало результатом долгой работы в Европе по части реагирования на инциденты информационной безопасности, расследования киберинцидентов и проактивного поиска угроз.

Comodo опубликовала на GitHub исходный код EDR-системы

...
Comodo опубликовала на GitHub исходный код EDR-системы

Comodo на этой неделе открыла исходный код системы обнаружения целевых атак на конечных точках сети (Endpoint Detection and Response, EDR). Таким образом, компания стала первым крупным вендором, сделавшим подобный шаг.

Какие навыки будут в цене на рынке информационной безопасности

...
Какие навыки будут в цене на рынке информационной безопасности

Новые технологии, инструменты и постоянное расширение фронта атаки, а также свойства защищаемых объектов заставляют специалистов в сфере информационной безопасности постоянно приобретать новые навыки. Наибольшего успеха добьются те, кто сумеет уже сегодня получить знания, которые будут востребованными завтра. Рассмотрим, чему стоит научиться, чтобы увеличить свою стоимость как профессионала через пять лет.

В октябре 43% кибератак на совести программы-вымогателей

...
В октябре 43% кибератак на совести программы-вымогателей

В прошедшем месяце команда сетевой криминалистики Varonis проанализировала активность, наблюдаемую при реагировании на инциденты, проведении расследований сетевой криминалистики и обратной разработке образцов вредоносных программ.

Palo Alto Networks приобрела Expanse за $800 миллионов

...
Palo Alto Networks приобрела Expanse за $800 миллионов

Palo Alto Networks приобрела компанию Expanse, специализирующуюся на оценке поверхности атаки клиентов, что помогает последним понять их уязвимые места и защитить их. Общая сумма сделки составила $800 миллионов.

Percent использует Solar appScreener для защиты приложений от брешей

...
Percent использует Solar appScreener для защиты приложений от брешей

Компания Percent, крупнейший разработчик систем управления данными в Китае, будет использовать анализатор кода Solar appScreener для проверки на уязвимости приложений класса Data Intelligence, поставляемых более чем в 10 000 компаний в Азии, Африке и Латинской Америке. Проект стал значимым шагом в международной экспансии Solar appScreener, включающей страны Юго-Восточной Азии.

Уроки удалённой работы: как защита от утечек данных адаптировалась в период карантина

...
Уроки удалённой работы: как защита от утечек данных адаптировалась в период карантина

Расскажем, с какими проблемами массово столкнулись компании при переводе всей рабочей активности в дистанционный формат, какие каналы коммуникаций создали повышенные риски утечек данных, как изменились бизнес-процессы компаний в новых реалиях. А также поговорим о том, какие ошибки компании совершали в этот период, как поменялись организационные и технические методы контроля «удалёнщиков» и какие правовые аспекты такого контроля следует учитывать.



Обзор «Паспорта ПО», системы контроля конфигураций рабочих мест

Обзор «Паспорта ПО», системы контроля конфигураций рабочих мест

Система «Паспорт ПО» от ОКБ САПР предназначена для контроля изменений конфигураций АРМ сотрудников предприятий. Из-за возможности случайного или преднамеренного вмешательства в программную конфигурацию устройств, как со стороны внешних, так и внутренних злоумышленников, может быть нарушена безопасность информационной инфраструктуры. Данный программный модуль предназначен для противодействия этому вектору атак.

Сертификат AM Test Lab №315 от 10.11.2020

Samsung оперативно устранила критические уязвимости в Android-смартфонах

...
Samsung оперативно устранила критические уязвимости в Android-смартфонах

На этой неделе корейский техногигант Samsung разослал владельцам смартфонов ноябрьский набор обновлений. С выходом этих патчей разработчики устранили критические уязвимости в мобильной операционной системе Android.