Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Антон Окошкин: Первый базовый принцип кибербезопасности будущего: “минимальные затраты — максимальный результат”

...
Антон Окошкин: Первый базовый принцип кибербезопасности будущего: “минимальные затраты — максимальный результат”

Технический директор BI.ZONE Антон Окошкин рассказал Anti-Malware.ru о том, как пандемия COVID-19 повлияла на бизнес и рынок ИБ, а также о преимуществах платформы облачных сервисов кибербезопасности Def.Zone для клиентов в новых реалиях.

Для брешей в IBM Data Risk Manager готов RCE-эксплойт, патча пока нет

...
Для брешей в IBM Data Risk Manager готов RCE-эксплойт, патча пока нет

В платформе IBM Data Risk Manager (IDRM) обнаружили четыре критические уязвимости, способные привести к удалённому выполнению кода. Хуже всего, что для этих брешей уже существует готовый эксплойт, а сама корпорация пока отказывается выпускать соответствующий патч.

Как киберпреступники наживаются на пандемии COVID-19 — ТОП-7 способов

...
Как киберпреступники наживаются на пандемии COVID-19 — ТОП-7 способов

Почти с самого начала пандемии новой коронавирусной инфекции COVID-19 киберпреступники пытаются нажиться на этой теме. Часть подобных вредоносных кампаний мы уже освещали, здесь же хотим собрать и рассмотреть все способы эксплуатации темы коронавируса, которые можно встретить сегодня в Сети.

Опциональный патч KB4550945 для Windows 10 устраняет баг Windows Update

...
Опциональный патч KB4550945 для Windows 10 устраняет баг Windows Update

Microsoft выпустила новое обновление для систем Windows 10, призванное устранить множество багов в версиях Windows 10 1909 и Windows 10 1903. В частности, апдейт решает проблему зависания Windows Update.

Обычный компьютер на Windows 10 содержит 14 эксплуатируемых уязвимостей

...
Обычный компьютер на Windows 10 содержит 14 эксплуатируемых уязвимостей

Исследователи в области кибербезопасности из Kenna Security изучили, как меняется поверхность атаки в зависимости от используемой операционной системы. В результате эксперты выяснили, что среднестатистический компьютер на Windows 10 содержит около 14 эксплуатируемых уязвимостей.

Kaspersky Security Awareness Platform обзавёлся новой темой

...
Kaspersky Security Awareness Platform обзавёлся новой темой

Чтобы помочь организациям безопаснее обращаться с информацией своих клиентов, «Лаборатория Касперского» добавила новую тему —  «Защита конфиденциальных данных» — в свою автоматизированную платформу для повышения осведомлённости о кибербезопасности Kaspersky Security Awareness Platform.

BI.ZONE запустила платформу сервисов кибербезопасности Def.Zone

...
BI.ZONE запустила платформу сервисов кибербезопасности Def.Zone

BI.ZONE запускает бета-тестирование новой платформы облачных сервисов защиты от цифровых угроз Def.Zone. Платформа позволит клиентам автоматизировать самые трудоемкие процессы кибербезопасности и управлять набором решений через единый и простой интерфейс. При этом затраты пользователей на внедрение, поддержку и администрирование средств защиты значительно сократятся за счет применения облачных технологий.

Целевые атаки на госсектор Азербайджана используют тему COVID-19

...
Целевые атаки на госсектор Азербайджана используют тему COVID-19

Новая киберпреступная кампания использует тему нового коронавируса 2019-nCoV в целевых атаках на государственный и энергетический секторы Азербайджана. В операциях преступников участвует RAT-троян, извлекающий конфиденциальные документы, перехватывающий нажатия клавиш, пароли и даже снимки веб-камеры.

Денис Рожков: В СУБД Jatoba есть обфускация процедур, проработанная парольная политика, в open-source — этого нет

...
Денис Рожков: В СУБД Jatoba есть обфускация процедур, проработанная парольная политика, в open-source — этого нет

Денис Рожков, руководитель разработки из компании «Газинформсервис», рассказал Anti-Malware.ru о представленной в октябре 2019 года системе управления базами данных (СУБД) Jatoba. Во время беседы мы узнали о том, зачем нужна ещё одна отечественная СУБД и в чём заключается её технологическое преимущество, а также поговорили о тенденциях в данном сегменте на мировом и российском рынках.

Контроль продуктивности, защита от мошенничества и утечек данных при удалённой работе сотрудников

...
Контроль продуктивности, защита от мошенничества и утечек данных при удалённой работе сотрудников

Опасность утечки данных и возможность корпоративного мошенничества — неизбежные спутники вынужденной удалённой работы. Мы рассмотрим, как можно минимизировать риски и справиться с актуальными задачами контроля сотрудников на «удалёнке».