Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

На рынке появилась новая GRC-платформа — BI.ZONE GRC

...
На рынке появилась новая GRC-платформа — BI.ZONE GRC

В портфеле BI.ZONE появилась система класса Governance, Risk and Compliance (GRC), предназначенная для эффективного управления рисками, процессами информационной безопасности и выполнения регуляторных требований.

Больше, чем просто мониторинг: какие задачи решает современный EDR

...
Больше, чем просто мониторинг: какие задачи решает современный EDR

EDR-системы (Endpoint Detection and Response) представляют собой современный класс ИБ-продуктов, сочетающих непрерывный мониторинг угроз на конечных точках и возможности эффективного реагирования на обнаруженные угрозы. Что же такое EDR, чем он отличается от EPP (Endpoint Protection Platform) и почему для защиты от современных атак этот элемент необходим не меньше, чем EPP?

Ботоводы проводят DDoS-атаки по всему миру, пристреливая новую IoT-сеть

...
Ботоводы проводят DDoS-атаки по всему миру, пристреливая новую IoT-сеть

С конца 2024 года эксперты Trend Micro фиксируют DDoS-атаки с нового ботнета, построенного на роутерах и IP-камерах. Злоумышленники выбирают мишенями предприятия разного профиля и проводят атаки во многих регионах, в том числе в России.

8,5% подсказок ИИ сливают ключи доступа и финансовые данные компаний

...
8,5% подсказок ИИ сливают ключи доступа и финансовые данные компаний

Проведенное в Harmonic Security исследование показало, что при вводе подсказок корпоративные пользователи ИИ-сервисов могут случайно слить конфиденциальные данные, в том числе финансовую информацию, ключи доступа и код проприетарного программного обеспечения.

KasperskyOS получила сертификат ФСТЭК России

...
KasperskyOS получила сертификат ФСТЭК России

Операционная система KasperskyOS получила сертификат соответствия ФСТЭК России. Этот документ подтверждает, что ОС соответствует требованиям регулятора в области информационной безопасности.

«Сайберпик»: Платформа защиты данных «Спектр» — это ответ на запрос рынка

...
«Сайберпик»: Платформа защиты данных «Спектр» — это ответ на запрос рынка

В 2024 году компания «Сайберпик» представила на рынке защиты данных новый продукт — платформу защиты данных «Спектр». Сегодня в неё входят 5 систем, которые помогают компаниям закрыть пробелы в инфраструктуре безопасности. Поговорим об этом с директорами компании «Сайберпик»: Алексеем Суховым, Сергеем Добрушским и Антоном Шкариным.

В общий доступ выложили эксплойт для дыры в драйвере Windows CLFS

...
В общий доступ выложили эксплойт для дыры в драйвере Windows CLFS

Исследователь под ником MrAle_98 на днях опубликовал демонстрационный эксплойт (proof-of-concept, PoC) для уязвимости CVE-2024-49138. Эта брешь затрагивает драйвер Windows Common Log File System (CLFS) и позволяет атакующим получить права SYSTEM.

Steam сбоит не только у россиян

...
Steam сбоит не только у россиян

Сегодня утром, 17 января, жители России начали терять доступ к игровой платформе Steam. Как оказалось, проблемы наблюдаются и в других странах — Германии, Великобритании, США.

Вышла RuBackup 2.4 с поддержкой российских почтовых систем

...
Вышла RuBackup 2.4 с поддержкой российских почтовых систем

Компания «РуБэкап» (часть «Группы Астра») выпустила обновлённую версию системы резервного копирования — RuBackup 2.4, в которой разработчики добавили поддержку российских почтовых систем и нативную работу с ленточными библиотеками.

FTC запретила GM передавать данные с подключенных автомобилей

...
FTC запретила GM передавать данные с подключенных автомобилей

Федеральная торговая комиссия США (FTC) запретила General Motors (GM) и её дочерней компании OnStar передавать данные о местоположении автомобилей и поведении водителей третьим сторонам, включая страховые компании и брокеров данных. Запрет будет действовать в течение пяти лет.