Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Соотношение эксплуатируемых уязвимостей неуклонно снижается

...
Соотношение эксплуатируемых уязвимостей неуклонно снижается

За последние годы число выявляемых уязвимостей значительно возросло, однако далеко не все из них грозят взломом, и процент таких брешей неуклонно снижается. Таковы результаты масштабного исследования, проведенного в Kenna Security.

Bugcrowd: в 2020 году опасные уязвимости стали выявляться на 65% чаще

...
Bugcrowd: в 2020 году опасные уязвимости стали выявляться на 65% чаще

За 12 месяцев количество отчетов о найденных уязвимостях, подаваемых через платформу Bugcrowd, увеличилось в полтора раза. Число находок критической степени угрозы за тот же период возросло на 65%. Операторы краудсорс-сервиса полагают, что эта тенденция вызвана пересмотром отношения к кибербезопасности из-за участившихся атак в разных сферах хозяйственной деятельности.

МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

...
МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

Сотрудники отдела «К» БСТМ МВД по Чувашской Республике при содействии экспертов BI.ZONE задержали организаторов преступной группы, которая похищала деньги у клиентов российских банков с помощью вредоносных программ семейства FakeToken. Группировка действовала более 5 лет, ущерб от ее деятельности превышает 20 миллионов рублей.

E-cqurity использует Solar appScreener для проверки приложений на бреши

...
E-cqurity использует Solar appScreener для проверки приложений на бреши

Международная консалтинговая компания E-cqurity, поставщик услуг по тестированию систем на проникновение и аудиту кода, использует анализатор Solar appScreener для снижения количества уязвимостей и недекларированных возможностей в системах заказчиков.

Взлом SolarWinds затронул 18 тыс. клиентов, включая FireEye и Минфин США

...
Взлом SolarWinds затронул 18 тыс. клиентов, включая FireEye и Минфин США

Американская компания SolarWinds, занимающаяся разработкой софта для предприятий, приступила к расследованию киберинцидента, в ходе которого злоумышленникам, предположительно, удалось использовать продукты SolarWinds в атаках на государственные и частные организации США.

Apple устранила возможность выполнения вредоносного кода в iOS и iPadOS

...
Apple устранила возможность выполнения вредоносного кода в iOS и iPadOS

Вчера вечером пользователи iPhone и iPad получили новые версии мобильных операционных систем iOS и iPadOS. Apple добавила интересные нововведения, касающиеся конфиденциальности, но что более важно — устранила ряд серьёзных уязвимостей.

Sophos опубликовала 10 млн семплов вредоносов для анализа

...
Sophos опубликовала 10 млн семплов вредоносов для анализа

Sophos и ReversingLabs опубликовали базу, насчитывающую 20 миллионов образцов исполняемых файлов для Windows, включая 10 миллионов семплов вредоносных программ. Всё это добро предназначено для исследователей в области кибербезопасности.

В среднем сотрудник банка имеет доступ к 11 млн конфиденциальных файлов

...
В среднем сотрудник банка имеет доступ к 11 млн конфиденциальных файлов

Аналитики Varonis проанализировали 4 миллиарда файлов в 56 финансовых организациях по всему миру (банки, страхование, инвестиции) на базе случайной выборки результатов аудита киберрисков (Data Risk Assessment).

47% госзаказчиков еще не приступили к импортозамещению

...
47% госзаказчиков еще не приступили к импортозамещению

В 2020 году должна была завершиться программа импортозамещения программного обеспечения в государственном секторе, но с прошлого года неоднократно поднимается вопрос о переносе сроков. Компания «СёрчИнформ» опросила представителей отечественных компаний о ходе импортозамещения и о сложностях, с которыми они сталкиваются.

Монетизация кибератак на теме коронавируса и пандемии COVID-19

...
Монетизация кибератак на теме коронавируса и пандемии COVID-19

Пандемия коронавирусной инфекции оказала большое влияние на жизни людей, в том числе и в интернете. Злоумышленники стараются использовать и обратить её в свою пользу, так же как и любой другой громкий инфоповод. Попробуем проанализировать, как распространение коронавирусной болезни COVID-19 повлияло на рост киберпреступности и на весь ИТ-мир.