Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Новая эра практической безопасности — Breach and Attack Simulation. Краткий обзор решений

...
Новая эра практической безопасности — Breach and Attack Simulation. Краткий обзор решений

Тест на проникновение является одним из наиболее распространенных способов оценить надежность систем защиты, продемонстрировать возможные методы проведения атак, выявить существующие проблемы безопасности. Однако пентесты требуют значительной доли участия человека, проводятся с определенной частотой и в сжатые сроки, их результаты отражают статичную картину, зафиксированную на момент проведения. Продукты по моделированию нарушений и атак (Breach and Attack Simulation, BAS) представляют собой новый развивающийся рынок средств, выполняющих автоматическое тестирование безопасности на регулярной основе. Рассмотрим внимательнее этот рынок и его драйверы, ключевые продукты данной области, а также прогнозы.

Укравшего данные пользователей Disqus хакера выпустили через 17 месяцев

...
Укравшего данные пользователей Disqus хакера выпустили через 17 месяцев

29-летнего киберпреступника отпустили из трудового лагеря спустя 17 месяцев. Ранее молодой человек обвинялся во взломе серверов нескольких компаний и краже пользовательских баз данных. Среди его жертв были и крупные онлайн-проекты.

Украинец, поддерживавший серверы группировки FIN7, выплатит $2,5 млн

...
Украинец, поддерживавший серверы группировки FIN7, выплатит $2,5 млн

Участник интернациональной киберпреступной группировки обвиняется в совершении атак на организации в 47 штатах. 34-летний украинец Фёдор Гладир, по данным обвинения, со своими подельниками крал данные банковских карт.

Патч Windows 10 KB4515384 портит звук в играх Overwatch, WoW Classic

...
Патч Windows 10 KB4515384 портит звук в играх Overwatch, WoW Classic

Накопительное обновление под номером KB4515384, выпущенное для Windows 10 версии 1903, может стать причиной резкого ухудшения качества звука во многих играх.

СТРОЙЛЕСБАНК выбрал для борьбы с целевыми атаками решение Kaspersky

...
СТРОЙЛЕСБАНК выбрал для борьбы с целевыми атаками решение Kaspersky

КБ «СТРОЙЛЕСБАНК» (ООО) защищает свои информационные системы от сложных угроз и целевых атак с помощью платформы Kaspersky Anti Targeted Attack Platform (KATA) и сервиса Kaspersky Managed Protection (KPM). Партнером проекта выступила компания Softline.

В Ардшинбанке внедряется система анализа защищенности MaxPatrol 8

...
В Ардшинбанке внедряется система анализа защищенности MaxPatrol 8

Компания «Метроном системс» завершила проект поставки системы анализа защищенности MaxPatrol 8 в «Ардшинбанк» (АШБ). Это позволит постоянно контролировать безопасность всех IT-систем банка, унифицировать подход к процессу управления уязвимостями, обеспечит финансовому учреждению высокий уровень безопасности. IT-дистрибьютор проекта — Axoft.

Microsoft облегчила пользователям Android перенос учётных данных

...
Microsoft облегчила пользователям Android перенос учётных данных

Microsoft облегчила пользователям Android перенос учётных данных на новые устройства с помощью облачного бэкапа, который предоставляет приложение Microsoft Authenticator. В результате предпочитающие мобильную ОС от Google люди смогут выполнять резервное копирование в облаке и восстанавливать данные через Microsoft Authenticator.

Dragos: Российские хакеры хотели причинить еще больше ущерба Украине

...
Dragos: Российские хакеры хотели причинить еще больше ущерба Украине

Атаковавшие электросети Украины киберпреступники, которых связывают с Россией, вероятно, хотели нанести гораздо более существенный ущерб. Об этом говорится в отчете американской компании Dragos, обеспечивающей кибербезопасность промышленной сферы.

Участь Telegram в России может достаться ещё двум онлайн-сервисам

...
Участь Telegram в России может достаться ещё двум онлайн-сервисам

Почти полтора года прошло с начала неуступчивого противостояния Роскомнадзора и Telegram. И вот сейчас участь Telegram в России рискуют разделить два онлайн-сервиса, которые не предоставили данные для включения в реестр организаторов распространения информации (ОРИ).

Apple не устранила баг в iOS 13, позволяющий обойти экран блокировки

...
Apple не устранила баг в iOS 13, позволяющий обойти экран блокировки

Последняя версия мобильной операционной системы iOS, похоже, содержит уязвимость, позволяющую обойти экран блокировки. Речь идёт о iOS 13, релиз которой состоится буквально через неделю.