Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Продукт PT Sandbox внесен в единый реестр российского ПО 

...
Продукт PT Sandbox внесен в единый реестр российского ПО 

Песочница, разработанная Positive Technologies, вошла в список продуктов, внесенных в 2020 году в единый реестр российского ПО. В соответствии с приказом Минкомсвязи РФ от 31 декабря 2020 года продукт включен в класс ПО, к которому относятся средства обеспечения информационной безопасности предприятия.

Мобильный Криминалист Эксперт теперь извлекает данные из смартфонов Sony

...
Мобильный Криминалист Эксперт теперь извлекает данные из смартфонов Sony

«Оксиджен Софтвер», российский разработчик и поставщик средств для экспертного исследования данных мобильных устройств, персональных компьютеров и облачных сервисов, анонсирует новую версию флагманского продукта «Мобильный Криминалист Эксперт» 2.3.

Недавний баг Sudo, открывающий доступ к root, затрагивает и macOS

...
Недавний баг Sudo, открывающий доступ к root, затрагивает и macOS

Исследователь в области кибербезопасности из Великобритании обнаружил, что недавно выявленный баг в Sudo затрагивает не только системы Linux и BSD, но и «яблочную» ОС — macOS. Представители Apple пока не подтвердили и не опровергли сообщения эксперта.

Информзащита создала Spacebit для разработки собственных ИБ-продуктов

...
Информзащита создала Spacebit для разработки собственных ИБ-продуктов

АО НИП «ИНФОРМЗАЩИТА» объявляет о создании компании «Spacebit», которая сосредоточится на разработке собственных программных продуктов в сфере информационной безопасности. Задача компании – стать полноценным вендором и занять свою нишу на рынке ПО, создавая прогрессивные конкурентные программные продукты.

В прошлом году жертвы шифровальщиков отдали злодеям $350 миллионов

...
В прошлом году жертвы шифровальщиков отдали злодеям $350 миллионов

По данным аналитической компании Chainalysis, в 2020 году доходы операторов вымогательских программ возросли на 311% и составили около $350 миллионов. Общая сумма выкупа, уплаченного жертвами за возврат файлов, была определена на основании зафиксированных транзакций на блокчейн-адресах, засветившихся в атаках шифровальщиков.

Babyk оказался вымогателем-расистом — атакует НКО, поддерживающие BLM

...
Babyk оказался вымогателем-расистом — атакует НКО, поддерживающие BLM

На ландшафте киберугроз не так давно появился вымогатель Babyk, операторы которого даже запустили специальный сайт, где размещаются украденные у жертв данные. Согласно опубликованной на ресурсе злоумышленников информации, Babyk в некоторых случаях атакует организации за поддержку движений LGBT+ и BLM.

Хакеры шифруют файлы на виртуальных дисках через эксплойт VMWare ESXi

...
Хакеры шифруют файлы на виртуальных дисках через эксплойт VMWare ESXi

Программы-вымогатели осваивают новую возможность — шифрование данных, сохраненных на виртуальных дисках. С этой целью их операторы пытаются применить эксплойты для RCE-уязвимостей в гипервизоре ESXi разработки VMWare.

В Google рассказали, как планируют справиться с уязвимостями Android

...
В Google рассказали, как планируют справиться с уязвимостями Android

Google рассказала о своих планах обеспечить более продуманную защиту мобильных устройств на Android. Интернет-гигант обозначил шаги, которые помогут блокировать наиболее распространённые киберугрозы, а также привёл некоторую статистику.

Trickbot вооружился Masscan для проведения разведки в локальной сети

...
Trickbot вооружился Masscan для проведения разведки в локальной сети

Новый модуль Trickbot использует opensource-утилиту Masscan для поиска систем с открытыми портами в локальной сети. Нововведение позволяет при горизонтальном перемещении по сети распространить инфекцию на другие машины целевой организации.

Кому нужны наложенные средства безопасности в облаке?

...
Кому нужны наложенные средства безопасности в облаке?

Перевод инфраструктуры, сервисов и продуктов в облако стал трендом последних лет — рынок находится на взлёте и вопросы безопасности для него приобретают решающее значение. Большинство провайдеров предоставляет своим клиентам специализированные ИБ-решения, однако достаточно ли их для защиты критически важных данных государственных и коммерческих заказчиков? Есть ли на рынке место сторонним, наложенным системам информационной безопасности для облачных хранилищ данных, в чём их сильные и слабые стороны?