Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Microsoft выкатила новые патчи и рассказала, как исключить подмену DNS

...
Microsoft выкатила новые патчи и рассказала, как исключить подмену DNS

Корпорация Microsoft выпустила декабрьский набор патчей, совокупно закрыв 58 уязвимостей; девять из них признаны критическими, 48 — существенными. Баги нулевого дня на сей раз в списке не числятся, использования какой-либо из новых лазеек в реальных атаках не замечено.

Декабрьское обновление Android устраняет почти полсотни уязвимостей

...
Декабрьское обновление Android устраняет почти полсотни уязвимостей

Компания Google опубликовала перечень уязвимостей, пропатченных ею за последний месяц. Десять из 46 новых проблем оценены как критические, остальные — как высоко опасные.

Проблемы и перспективы российского рынка средств защиты информации от несанкционированного доступа

...
Проблемы и перспективы российского рынка средств защиты информации от несанкционированного доступа

Наложенные средства защиты информации от несанкционированного доступа (СЗИ от НСД) дополняют встроенные механизмы безопасности операционных систем и призваны усилить контроль над обращениями к конфиденциальной информации. Однако нужны ли на самом деле такие инструменты и есть ли у систем этого класса будущее вне поля действия актов регуляторов? О проблемах и перспективах рынка сертифицированных СЗИ от НСД мы спросили зрителей онлайн-конференции AM Live.

Group-IB TI&A соответствует рекомендациям Минюста США

...
Group-IB TI&A соответствует рекомендациям Минюста США

Компания Group-IB сообщила о соответствии рекомендациям Министерства юстиции США в области кибербезопасности и киберразведки высокотехнологичной системы Group-IB Threat Intelligence & Attribution.

33 уязвимости угрожают миллионам умных и промышленных устройств

...
33 уязвимости угрожают миллионам умных и промышленных устройств

Исследователи в области кибербезопасности обнаружили 33 уязвимости в четырёх TCP/IP-библиотеках с открытым исходным кодом. В настоящее время проблемные библиотеки используются в прошивке продуктов более чем от 150 вендоров.

Обзор Staffcop Enterprise 4.8, комплекса для контроля сотрудников и потоков информации

...
Обзор Staffcop Enterprise 4.8, комплекса для контроля сотрудников и потоков информации

Staffcop Enterprise — российский программный комплекс, предназначенный для решения нескольких постоянных проблем работодателей. Во-первых, это учёт рабочего времени, т. е. выявление опаздывающих или уходящих раньше сотрудников. Во-вторых — контроль действий сотрудников за автоматизированными рабочими местами (АРМ). И, наконец, — выявление информационных потоков и контроль их направленности и содержимого. Рассмотрим архитектуру и функциональные возможности этого продукта.

Хакеры украли инструменты для Red Team у FireEye, подозревают Россию

...
Хакеры украли инструменты для Red Team у FireEye, подозревают Россию

Американская компания FireEye, занимающаяся кибербезопасностью, сообщила об атаке правительственных хакеров на свою сеть. В ходе кибероперации злоумышленникам удалось выкрасть инструменты FireEye, предназначенные для Red Team и тестирования на проникновение (пентест).

11% сотрудников работают на удалёнке без одежды, 4% — реже принимают душ

...
11% сотрудников работают на удалёнке без одежды, 4% — реже принимают душ

Как выяснили аналитики «Лаборатории Касперского», проведя опрос среди работающих дистанционно граждан, каждому десятому сотруднику нравится работать без одежды. Именно за такой комфорт люди ценят удалёнку.

Операторы DoppelPaymer атаковали Foxconn, требуют $34 млн

...
Операторы DoppelPaymer атаковали Foxconn, требуют $34 млн

Компания Foxconn, крупнейший производитель электроники, стала жертвой операторов программы вымогателя. При этом злоумышленники выкрали важные файлы перед тем, как зашифровать все корпоративные устройства, до которых смогли добраться.

Ростелеком-Солар отметил уязвимости open source-браузера Brave

...
Ростелеком-Солар отметил уязвимости open source-браузера Brave

Эксперты компании «Ростелеком-Солар» провели исследование защищенности популярных пользовательских приложений с открытым исходным кодом для ПК. Анализ 10-ти open-source программ продемонстрировал, что ряд обнаруженных уязвимостей в случае успешной эксплуатации злоумышленниками открывают доступ ко всем данным пользователей, которые хранятся на компьютерах в незашифрованном виде. При этом абсолютное большинство людей не шифруют свои данные на ПК.