Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Вышел PT ISIM 2.0, ориентированный на SOC промышленных предприятий

...
Вышел PT ISIM 2.0, ориентированный на SOC промышленных предприятий

Обновленная версия системы мониторинга безопасности АСУ ТП компании Positive Technologies PT Industrial Security Incident Manager в значительной степени ориентирована на специалистов по ИБ коммерческих и отраслевых центров обеспечения безопасности (security operations center, SOC). Система получила механизмы расширенной интеграции с решениями класса SIEM, что позволяет ей легко встраиваться в процессы информационной безопасности, существующие на предприятии. Появились информационные панели (дашборды), обновились аналитические отчеты, а также значительно выросло количество правил обнаружения нарушений ИБ, доступных «из коробки».

Ростелеком-Солар провел киберучения с Центром финансовых технологий

...
Ростелеком-Солар провел киберучения с Центром финансовых технологий

Компания «Ростелеком-Солар» провела совместные киберучения с Центром финансовых технологий (ЦФТ), крупнейшим российским финтех-провайдером. Проект был направлен на проверку систем мониторинга и отработку процессов отражения атак, тактик, техник и процедур реагирования команды киберзащиты.

Емкость теневого рынка баз данных клиентов банков превышает 1 млрд руб.

...
Емкость теневого рынка баз данных клиентов банков превышает 1 млрд руб.

По результатам исследования аналитического центра «Гарда Технологии» (входит в ИКС Холдинг) за 2019 год, емкость теневого рынка составила 1 039 632 336 руб. С 2016 года объем рынка нелегальной продажи баз данных вырос на 76%. В открытой продаже в 2019 году находились данные 70 064 796 клиентов 42 финансовых организаций России. Актуальность данных – 2018-2019 годы.

Zyxel выпустил VPN-решение для безопасности малого и среднего бизнеса

...
Zyxel выпустил VPN-решение для безопасности малого и среднего бизнеса

Компания Zyxel сегодня представила свое самое мощное решение для виртуальных частных сетей (VPN) ZyWALL VPN1000. С помощью нового шлюза компании СМБ легко и безопасно наладят доступ удаленных офисов и сотрудников к корпоративной информации и ее передачу между разными площадками.

Отдельные легитимные функции открывают АСУ ТП для деструктивных атак

...
Отдельные легитимные функции открывают АСУ ТП для деструктивных атак

Новое исследование PAS показало, что у многих АСУ ТП есть функции и особенности, разработанные без учёта безопасности. По словам экспертов, киберпреступники могут задействовать эти особенности и провести деструктивные атаки.

С момента вступления в силу GDPR было зафиксировано 160 тыс. утечек

...
С момента вступления в силу GDPR было зафиксировано 160 тыс. утечек

С момента вступления в силу Общего регламента защиты персональных данных (GDPR) до правоохранителей дошли сообщения более чем о 160 тыс. инцидентов, в ходе которых утекла личная информация клиентов.

Обзор платформы кибербезопасности Varonis

...
Обзор платформы кибербезопасности Varonis

Платформа кибербезопасности Varonis — мощное средство борьбы с внутренними и внешними угрозами, основанное на классификации, мониторинге и защите конфиденциальных данных в сочетании с анализом поведения пользователей. Платформа даёт понимание того, где хранятся и как используются конфиденциальные данные; гарантирует, что доступ к данным имеют только те сотрудники, которым он действительно нужен; выявляет и предотвращает внутренние угрозы и продвинутые кибератаки; автоматизирует процессы управления информационной безопасностью без необходимости «ручного» вмешательства.

Авторы шифровальщиков могут использовать родную функцию Windows

...
Авторы шифровальщиков могут использовать родную функцию Windows

Технологию шифрования, используемую Microsoft для защиты файловой системы Windows, могут задействовать авторы программ-вымогателей в ходе своих атак. Такой способ эксплуатации легитимной функции продемонстрировали специалисты компании Safebreach Labs.

Apple отказалась шифровать бэкапы. Дуров: iCloud — инструмент слежки

...
Apple отказалась шифровать бэкапы. Дуров: iCloud — инструмент слежки

Павел Дуров, конечно, не мог не прокомментировать позицию Apple относительно шифрования резервных копий пользователей в iCloud. Напомним, что корпорация из Купертино пошла на уступки ФБР и отказалась использовать сквозное шифрование для защиты пользовательских данных.

66,6% утечек в российском госсекторе носят умышленный характер

...
66,6% утечек в российском госсекторе носят умышленный характер

Команда аналитиков InfoWatch проанализировала утечки конфиденциальной информации, затронувшие государственный сектор: различные силовые структуры, центральные органы власти и компании в государственной собственности. Исследователи выяснили, что большая часть подобных инцидентов носит умышленный характер.