Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Группа OurMine взломала аккаунты Facebook в Twitter и Instagram

...
Группа OurMine взломала аккаунты Facebook в Twitter и Instagram

Злоумышленники взломали официальные аккаунты Facebook на площадках Twitter и Instagram, после чего провели дефейс учётных записей. Судя по всему, за атакой стоит киберпреступная группа OurMine.

Технорасизм: ФСТЭК планирует закрыть КИИ от иностранных ИТ-решений

...
Технорасизм: ФСТЭК планирует закрыть КИИ от иностранных ИТ-решений

Объекты критической инфраструктуры (КИИ) должны быть полностью избавлены от ИТ-решений иностранных корпораций. Такую позицию озвучила Федеральная служба по техническому и экспортному контролю (ФСТЭК).

Пользователи Windows 7 не могут выключить свои компьютеры, устраняем баг

...
Пользователи Windows 7 не могут выключить свои компьютеры, устраняем баг

Пользователи уже отжившей свой срок Windows 7 сообщают о проблемах с выключением и перезагрузкой компьютера. Согласно многочисленным жалобам, при попытке включить или перезапустить устройство возникает ошибка «У вас нет прав для выполнения этой операции».

Chrome 83 (выйдет в июне) будет блокировать загрузку файлов по HTTP

...
Chrome 83 (выйдет в июне) будет блокировать загрузку файлов по HTTP

Согласно плану Google, с выходом Chrome 83 знаменитый браузер будет блокировать «небезопасные» загрузки файлов. Релиз этой версии интернет-обозревателя запланирован на июнь 2020 года.

Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)

...
Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)

В сравнительном анализе мы сопоставили средства и модули доверенной загрузки, представленные на сегодняшний день на российском рынке. В их число вошли: Aladdin TSM, «Криптон-замок», ALTELL TRUST, SafeNode System Loader, ViPNet SafeBoot, электронный замок «Соболь», Dallas Lock, «Витязь», «Максим-М1», «МДЗ-Эшелон», «Аккорд-АМДЗ», «Аккорд-МКТ», «Инаф» и «Центурион». Сравнительный анализ поможет детально разобраться во всём многообразии функций и характеристик представленных продуктов, что, возможно, сыграет ключевую роль при выборе того или иного решения конечным пользователем.

Более 60% киберинцидентов в авиации связаны с человеческим фактором

...
Более 60% киберинцидентов в авиации связаны с человеческим фактором

Компания BI.ZONE стала официальным участником международной инициативы Всемирного экономического форума «Укрепление киберустойчивости в авиационном секторе». Одним из результатов работы стал аналитический отчет рабочей группы ВЭФ, в котором были обозначены основные киберриски, угрожающие современной авиации.

В Сети продают данные 1,2 млн клиентов МФО

...
В Сети продают данные 1,2 млн клиентов МФО

В Сети продаются данные более 1,2 млн клиентов МФО. На данный момент известно, что утечка затрагивает не одну компанию — например, представители «Быстроденег» нашли там информацию своих клиентов.

Кремец из SentinelLabs назвал Украину полигоном для российских кибератак

...
Кремец из SentinelLabs назвал Украину полигоном для российских кибератак

Виталий Кремец из SentinelLabs изучил активность российской киберпреступной группы «Gameredon», якобы атакующей Украину. Помимо этого, Кремец назвал Украину полигоном для российских кибератак.

В Google Play Store выявили 24 правительственных приложения из КНР

...
В Google Play Store выявили 24 правительственных приложения из КНР

В новом отчёте VPNpro исследователи предупреждают о компании, связанной с правительством Китая и стоящей за разработкой 24 опасных Android-приложений. По словам специалистов, эти программы установили 382 миллиона пользователей.



Обзор FortiInsight для анализа поведения сотрудников (UEBA)

Обзор FortiInsight для анализа поведения сотрудников (UEBA)

FortiInsight является приемником ZoneFox, приобретенного ранее компанией Fortinet, и предназначается для анализа поведения пользователей (UEBA). Система осуществляет постоянный мониторинг действий сотрудников с использованием алгоритмов машинного обучения, следит за рабочими станциями и серверами, файлами, приложениями и потоками данных в сети предприятия. Обнаружив подозрительную активность, FortiInsight информирует об инциденте специалистам по безопасности и помогает провести его расследование. Основная задача FortiInsight — максимально снизить риск утечки критически важной для бизнеса информации и повысить общий уровень безопасности организации.

Сертификат AM Test Lab №281 от 04.02.2020