Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

За новости о ввозе в страну Apple и Samsung планируют штрафовать

...
За новости о ввозе в страну Apple и Samsung планируют штрафовать

Бизнес хочет запретить медиа рассказывать о ввозе в страну американской техники. В прессу попало внутреннее письмо РАТЭК. За публикацию “контрсанкционной информации” журналистам грозит “дисквалификация” и штраф до 200 тыс. рублей.

Билайн открестился от новой утечки данных клиентов домашнего интернета

...
Билайн открестился от новой утечки данных клиентов домашнего интернета

Получила продолжение история о новом сливе базы клиентов домашнего интернета от “Билайна”. Сотовый оператор заявляет, что данные старые, еще 2015 года. Эксперты готовы поспорить.

Windows потеряла почти пятую часть пользователей по всему миру

...
Windows потеряла почти пятую часть пользователей по всему миру

ОС Windows теряет юзеров по всему миру. На фоне санкций и ухода Microsoft из России на компьютеры чаще предустанавливают отечественные системы. Пользователи будут их удалять и грузить привычный Windows, хватая вредоносные программы, считают эксперты.

RuSIEM и Security Vision заключили соглашение о партнерстве

...
RuSIEM и Security Vision заключили соглашение о партнерстве

Компания RuSIEM, российский разработчик программного обеспечения в области мониторинга и управления событиями информационной безопасности, и компания «Интеллектуальная безопасность» (бренд Security Vision), разрабатывающая передовые российские решения в области управления и автоматизации процессов информационной безопасности, заключили соглашение о партнерстве.

Рискориентированный подход к разработке локальных актов о персональных данных

...
Рискориентированный подход к разработке локальных актов о персональных данных

Год назад принцип федерального государственного контроля (надзора) за обработкой персональных данных кардинально изменился (вступило в силу Постановление Правительства РФ № 1046 «О федеральном государственном контроле (надзоре) за обработкой персональных данных» (от 29.06.2021)). Теперь регулятор оценивает риски неправомерной обработки персональных данных и использует оценку для выявления тех операторов, к которым нужно прийти с проверкой.

Атаки на российские приложения выросли на 200%

...
Атаки на российские приложения выросли на 200%

Под угрозой взлома находится 90% российских приложений. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, и мобильный вариант плохо проверяют. Ситуацию усугубляет тренд на скачивания в обход Google Play и App Store.

Откладывается: Google откажется от сторонних cookies в Chrome в 2024 году

...
Откладывается: Google откажется от сторонних cookies в Chrome в 2024 году

Google в очередной раз отложила свой план отказа от сторонних cookies в браузере Chrome. Теперь для введения альтернативной и якобы более конфиденциальной технологии выбрана вторая половина 2024 года.

Операторы шпиона Subzero используют бывшие 0-day в Windows и Acrobat Reader

...
Операторы шпиона Subzero используют бывшие 0-day в Windows и Acrobat Reader

Microsoft изучила активность киберпреступной группировки Knotweed и нашла ее связь с австрийским разработчиком шпионского софта — компанией DSIRF. Оказалось, что последняя создала вредоносную программу Subzero для атак на объекты в Европе и Центральной Америке.

Telegram и Discord все чаще используются во вредоносных атаках

...
Telegram и Discord все чаще используются во вредоносных атаках

Эксперты Intel 471 фиксируют рост популярности мессенджеров у авторов вредоносных атак. Злоумышленники используют сервисы и облачную инфраструктуру Telegram и Discord, чтобы спрятать свои операции от пытливых глаз.

Госучреждениям и промышленности России угрожают буткиты для BIOS

...
Госучреждениям и промышленности России угрожают буткиты для BIOS

До недавних пор бытовало мнение, что зловреды, внедряемые на стадии запуска BIOS/UEFI, практически не встречаются в дикой природе — из-за высокой стоимости разработки. Проведенное в Positive Technologies исследование опровергло этот миф: на самом деле каждый второй из известных буткитов засветился в целевых атаках.