Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Аркадий Прокудин: Один из рисков с точки зрения безопасности — это человеческий фактор

...
Аркадий Прокудин: Один из рисков с точки зрения безопасности — это человеческий фактор

В интервью Anti-Malware.ru эксперты Fortinet Алексей Андрияшин, технический директор в России и странах СНГ, и Аркадий Прокудин, директор по продажам в индустрии нефти и газа, рассуждают о вероятности для предприятия стать жертвой кибератаки, способах защиты информационных инфраструктур на примере продуктов их компании, применении стандартов в защите организаций от киберугроз, а также об открытом API Fortinet Security Fabric для интеграции ИБ-решений разных производителей.

Sophos приобрела Capsule8 для лучшей защиты Linux-систем

...
Sophos приобрела Capsule8 для лучшей защиты Linux-систем

Британская компания Sophos, специализирующаяся на кибербезопасности и разработке антивирусных продуктов, приобрела стартап Capsule8. Ожидается, что этот шаг поможет обеспечить более продуманную защиту систем Linux. Финансовые подробности сделки на данный момент не разглашаются.

Срочный патч Microsoft для уязвимости PrintNightmare можно легко обойти

...
Срочный патч Microsoft для уязвимости PrintNightmare можно легко обойти

Исследователям в области кибербезопасности удалось обойти срочный патч от Microsoft, который должен был устранить опасную уязвимость PrintNightmare. Несмотря на установленную заплатку, эксперты смогли добиться удалённого выполнения кода и локального повышения прав в системе.

«Совкомфлот» внедрил платформу МFlash от «МСофт»

...
«Совкомфлот» внедрил платформу МFlash от «МСофт»

Компания «МСофт» сообщила об успешном внедрении своей платформы MFlash в крупнейшей судоходной компании России — «Совкомфлот». MFlash предназначена для защищенного файлового обмена и совместной работы.

Lazarus атакует инженеров зловредными предложениями работы в Airbus и GM

...
Lazarus атакует инженеров зловредными предложениями работы в Airbus и GM

Выявлена новая вредоносная кампания, инициатором которой предположительно является северокорейская APT-группа Lazarus. Злоумышленники рассылают поддельные письма, предлагая инженерную должность в крупной американской или европейской компании.

R-Vision расшарила модель для скоринга IoC в рамках Threat Intelligence

...
R-Vision расшарила модель для скоринга IoC в рамках Threat Intelligence

Компания R-Vision опубликовала на GitHub исходный код модели для ранжирования индикаторов компрометации (IoC), которую можно использовать в системах управления данными о киберугрозах. Проект, предлагаемый вниманию ИБ-сообщества, распространяется по лицензии Apache License v2.0.

БПС-Сбербанк создал центр ИБ на базе Security Vision SOC

...
БПС-Сбербанк создал центр ИБ на базе Security Vision SOC

Команда Security Vision (создатель Security Vision SOC и других IT-продуктов на базе платформы информационной безопасности Security Vision) совместно со специалистами БПС-Сбербанка осуществила интеграцию Security Vision SOC с основными средствами защиты банка, а также с системой класса ITSM (Atlassian Jira). Данная интеграция обеспечила взаимодействие подразделения киберзащиты с другими ИТ службами банка в рамках решения их профильных задач.

МК Enterprise 1.1 может дистанционно извлекать данные из рабочих станций

...
МК Enterprise 1.1 может дистанционно извлекать данные из рабочих станций

Компания «Оксиджен Софтвер», занимающаяся разработкой софта для сетевой криминалистики, представила новую версию «Мобильный Криминалист Enterprise» — 1.1. Программа получила ряд нововведений, среди которых есть дистанционное извлечение данных из рабочих станций.

Опять не разобравшись: атаку на подрядчика НКРП приписали Cozy Bear

...
Опять не разобравшись: атаку на подрядчика НКРП приписали Cozy Bear

Киберпреступников, якобы действующих в интересах российских властей, в очередной раз обвинили в целевой кибератаке. По словам западных СМИ, группировка Cozy Bear взломала системы подрядчика Synnex, поставляющего ИТ-сервисы для Национального комитета Республиканской партии (НКРП).

Кому и зачем нужен пентест и как правильно выбрать пентестера

...
Кому и зачем нужен пентест и как правильно выбрать пентестера

Тестирование на проникновение (pentest, Penetration Testing) является одним из наиболее эффективных способов анализа защищённости информационной системы компании или отдельных её элементов. Однако практическое воплощение пентеста вызывает много вопросов у заказчиков. Мы пригласили ведущих экспертов этого сектора отечественного ИБ-рынка, чтобы понять, кому нужна эта услуга, как правильно выбрать исполнителя и чего ожидать в результате пентеста.