Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Авторы шифровальщиков могут использовать родную функцию Windows

...
Авторы шифровальщиков могут использовать родную функцию Windows

Технологию шифрования, используемую Microsoft для защиты файловой системы Windows, могут задействовать авторы программ-вымогателей в ходе своих атак. Такой способ эксплуатации легитимной функции продемонстрировали специалисты компании Safebreach Labs.

Apple отказалась шифровать бэкапы. Дуров: iCloud — инструмент слежки

...
Apple отказалась шифровать бэкапы. Дуров: iCloud — инструмент слежки

Павел Дуров, конечно, не мог не прокомментировать позицию Apple относительно шифрования резервных копий пользователей в iCloud. Напомним, что корпорация из Купертино пошла на уступки ФБР и отказалась использовать сквозное шифрование для защиты пользовательских данных.

66,6% утечек в российском госсекторе носят умышленный характер

...
66,6% утечек в российском госсекторе носят умышленный характер

Команда аналитиков InfoWatch проанализировала утечки конфиденциальной информации, затронувшие государственный сектор: различные силовые структуры, центральные органы власти и компании в государственной собственности. Исследователи выяснили, что большая часть подобных инцидентов носит умышленный характер.

Jet CSIRT стал использовать фиды IoC от Kaspersky ICS CERT

...
Jet CSIRT стал использовать фиды IoC от Kaspersky ICS CERT

Центр мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет» интегрировал фиды IoC от Kaspersky ICS CERT об угрозах в системах промышленной автоматизации в SIEM-систему и базу знаний. Наличие уникальной информации об угрозах для промышленной инфраструктуры позволило повысить уровень экспертных сервисов аутсорсинга информационной безопасности для заказчиков из индустриального сектора.

За первую половину 2019-го власти направили Apple более 30 тыс. запросов

...
За первую половину 2019-го власти направили Apple более 30 тыс. запросов

В новом отчёте Apple содержится интересная информация о количестве запросов, полученных корпорацией от властей за первую половину 2019 года. Эти обращения касались утерянных или украденных устройств, мошеннических действий с банковскими картами и аккаунтов отдельных пользователей.

Сбербанк: Необходимо создать единые правила реагирования на кибератаки

...
Сбербанк: Необходимо создать единые правила реагирования на кибератаки

Сбербанк предложил новую концепцию противодействия кибератакам на российские компании. Позицию кредитной организации озвучил заместитель председателя правления Станислав Кузнецов.

Ubisoft подал в суд на организатора DDoS за атаки на серверы R6S

...
Ubisoft подал в суд на организатора DDoS за атаки на серверы R6S

Компания Ubisoft, занимающаяся разработкой видеоигр, подала в суд на владельцев веб-сайтов, продающих услуги по организации DDoS. По словам истца, злоумышленники пользовались этим сервисом для атак на серверы популярной игры Tom Clancy's Rainbow Six: Siege (R6S).

Microsoft представила на GitHub язык программирования Project Verona

...
Microsoft представила на GitHub язык программирования Project Verona

Специалисты Microsoft работают над новым языком программирования, позаимствовав отдельные идеи у популярного Rust. Новый проект, предназначенный для безопасного кодинга, получил название Project Verona.

Microsoft выпустила анализатор исходного кода для поиска уязвимостей

...
Microsoft выпустила анализатор исходного кода для поиска уязвимостей

Microsoft выпустила «Microsoft Application Inspector», кросс-платформенный инструмент с открытым исходным кодом, который поможет разработчикам быстро исследовать код стороннего программного обеспечения на наличие уязвимостей.

Siemens предупреждает об опасности использования ActiveX в браузере

...
Siemens предупреждает об опасности использования ActiveX в браузере

На прошлой неделе техногигант Siemens устранил несколько уязвимостей в коммутаторах, а также предупредил об опасности использования ActiveX при работе с программным обеспечением для промышленных объектов.