Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В утечке Twitch есть и имейлы, и пароли в открытом виде, утверждает эксперт

...
В утечке Twitch есть и имейлы, и пароли в открытом виде, утверждает эксперт

Один из экспертов по кибербезопасности решил тщательно проанализировать утечку данных стриминговой платформы Twitch. В результате специалист нашёл там возвратные платежи PayPal, содержавшие имена и адреса электронной почты пользователей, имейлы сотрудников и самое главное — пароли в виде простого текста.

Microsoft отключит макросы Excel 4.0, которые часто используют атакующие

...
Microsoft отключит макросы Excel 4.0, которые часто используют атакующие

Microsoft хочет отключить уже устаревшую функцию — макросы Excel 4.0 (или XLM-макросы)  для всех пользователей Microsoft 365. Согласно письмам, которые корпорация разослала клиентам на этой неделе, деактивировать сомнительную функциональность планируется к концу 2021 года.

Microsoft: Россия стоит за 58% кибератак правительственного уровня

...
Microsoft: Россия стоит за 58% кибератак правительственного уровня

Согласно данным Microsoft, Россия стоит за большинством кибератак правительственного уровня. За последний год корпорация из Редмонда зафиксировала 58% целевых атак, исходящих именно от «русских хакеров».

Ростех намерен создать новую систему противодействия киберпреступности

...
Ростех намерен создать новую систему противодействия киберпреступности

АО «Национальная Инжиниринговая Корпорация», компании «Ти Хантер» и «Автоматика» (входит в состав Ростеха) создадут совместный центр компетенций в сфере противодействия киберпреступлениям. Сбор и анализ информации при этом будут осуществляться автоматически с помощью программно-аппаратного комплекса, который партнеры собираются построить.

Twitch: Пароли и данные карт пользователей не пострадали в ходе взлома

...
Twitch: Пароли и данные карт пользователей не пострадали в ходе взлома

Подтвердив утечку исходного кода и коммерческих данных, стриминговый сервис Twitch поспешил заверить пользователей, что их пароли и номера банковских карт остались нетронутыми.

Продукты InfoWatch ARMA включены в реестр отечественного ПО

...
Продукты InfoWatch ARMA включены в реестр отечественного ПО

Ряд продуктов компании InfoWatch ARMA внесены в реестр отечественного ПО: InfoWatch ARMA Industrial Endpoint и InfoWatch ARMA Management Console. О соответствующем распоряжении сообщили представители InfoWatch ARMA.

Сингапурская ГК BDO использует Solar appScreener

...
Сингапурская ГК BDO использует Solar appScreener

Группа компаний BDO расширяет линейку сервисов ИБ-консалтинга благодаря применению анализатора безопасности кода Solar appScreener. В рамках предоставления сервиса продукт используют для выявления и устранения уязвимостей и недекларированных возможностей в коде приложений заказчиков.

Райффайзенбанк внедрил платформу IBM Security SOAR

...
Райффайзенбанк внедрил платформу IBM Security SOAR

Райффайзенбанк совместно со специалистами ИТ-компании «Инфосистемы Джет» внедрил платформу IBM Security SOAR. Решение помогло автоматизировать реагирование на инциденты информационной безопасности, увеличить качество и скорость их обработки. В рамках проекта специалисты «Инфосистемы Джет» реализовали несколько специальных интеграций и разработали ряд планов реагирования на типовые инциденты (плейбуков).

Минвостокразвития России внедрило СёрчИнформ КИБ

...
Минвостокразвития России внедрило СёрчИнформ КИБ

Министерство Российской Федерации по развитию Дальнего Востока и Арктики внедрило систему «КИБ СерчИнформ» для защиты от утечек информации. Решение позволит контролировать передачу конфиденциальных данных через почту, мессенджеры, веб-трафик, облачные хранилища, съемные устройства и другие каналы. И предупреждать риски со стороны человеческого фактора: ошибки сотрудников в работе с конфиденциальными сведениями, преднамеренные сливы данных и мошенничество.

Троян ShellClient — новый инструмент в руках правительственных кибершпионов

...
Троян ShellClient — новый инструмент в руках правительственных кибершпионов

Расследуя кибератаки на организации аэрокосмического и телекоммуникационного секторов, специалисты по кибербезопасности обнаружили ранее никем не описанный вредонос. Эксперты предполагают, что этот зловред участвовал в операциях кибершпионов с 2018 года.