Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Александр Осипов: На операторском рынке мы — первые, кто выходит в направление Threat Intelligence

...
Александр Осипов: На операторском рынке мы — первые, кто выходит в направление Threat Intelligence

Александр Осипов, руководитель по облачным платформам и инфраструктурным решениям компании «МегаФон», рассказал Anti-Malware.ru о том, что телеком-оператор предлагает рынку информационной безопасности на сегодняшний день и какие направления и технологии считает наиболее перспективными.

Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

...
Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

Масштабная кампания киберпреступников нацелилась на устройства QNAP по всему миру. Примечательно, что используемая в этих атаках программа-вымогатель задействует 7-Zip для «шифрования» важных файлов.

Учётные данные от 1,3 млн RDP-серверов слили на торговую площадку UAS

...
Учётные данные от 1,3 млн RDP-серверов слили на торговую площадку UAS

Одна из крупнейших торговых площадок для киберпреступников разместила логины и пароли от 1,3 млн серверов Windows Remote Desktop, которые были скомпрометированы в ходе кибератак злоумышленников. Параллельно специалисты запустили специальный сервис, с помощью которого организации смогут проверить наличие своих учётных данных в базах утечек.

Ростелеком-Солар могут вывести на IPO

...
Ростелеком-Солар могут вывести на IPO

Не исключено, что после вывода на биржу «Ростелеком — Центры обработки данных» материнская компания отправит туда же «Ростелеком-Солар». В планах пока этого нет, но целесообразность проведения IPO других дочек в «Ростелекоме» уже обсуждается.

InfoWatch разработала сервис безопасных онлайн-расчетов для банков

...
InfoWatch разработала сервис безопасных онлайн-расчетов для банков

ГК InfoWatch разработала сервис «Онлайн-аккредитив» для проведения безопасных расчетов между поставщиками и покупателями товаров и услуг в Сети. Сервис для банков и В2В-сектора создан для защиты интересов всех сторон, принимающих участие в процессе купли-продажи в условиях недостаточной информированности друг о друге.

Как бороться с фишингом при помощи технических средств

...
Как бороться с фишингом при помощи технических средств

Для защиты от фишинговых атак можно использовать как встроенные инструменты браузеров и почтовых серверов, так и наложенные средства от сторонних вендоров. Насколько эффективны такие решения по сравнению с обучением пользователей и нужно ли покупать дополнительную систему для борьбы с фишингом — разбираемся вместе с экспертами в студии прямого эфира AM Live.

SonicWall призывает клиентов срочно установить патчи для трёх 0-day

...
SonicWall призывает клиентов срочно установить патчи для трёх 0-day

SonicWall призывает всех пользователей в срочном порядке установить патчи, устраняющие три уязвимости нулевого дня (0-day) в продуктах компании (как on-premise, так и для защиты электронной почты). Есть информация о возможной эксплуатации со стороны киберпреступников.

Операторы REvil требуют у Apple $50 млн за неразглашение данных

...
Операторы REvil требуют у Apple $50 млн за неразглашение данных

Операторы программы-вымогателя REvil зашли настолько далеко, что начали шантажировать Apple. В частности, киберпреступники угрожают опубликовать конфиденциальную информацию в дарквебе, если корпорация из Купертино не заплатит выкуп.

Новая версия Solar webProxy получила функциональность Reverse Proxy

...
Новая версия Solar webProxy получила функциональность Reverse Proxy

Компания «Ростелеком-Солар» выпустила новую версию шлюза веб-безопасности Solar webProxy 3.6. Обновление обрело функциональность обратного прокси-сервера (Reverse Proxy), позволяющую проверять исходящий трафик компании и блокировать файлы с конфиденциальной информацией при попытке их выгрузки в интернет. Кроме того, система была дополнена новым категоризатором веб-ресурсов разработки «Ростелеком-Солар».

Как происходит обмен информацией об инцидентах и уязвимостях в системе ГосСОПКА

...
Как происходит обмен информацией об инцидентах и уязвимостях в системе ГосСОПКА

В системе ГосСОПКА скапливается огромное количество данных о произошедших в стране киберинцидентах. Эта информация способна стать для каждого безопасника полезнейшим инструментом, который поможет оперативно обнаружить злоумышленника внутри организации. Однако не все знают, как формируется эта база данных, в каком виде информация передаётся в НКЦКИ и как рассылается субъектам КИИ.