Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

IoT-вендор Wyze раскрыл данные более 2,4 млн пользователей

...
IoT-вендор Wyze раскрыл данные более 2,4 млн пользователей

IoT-производитель Wyze Labs допустил утечку данных, принадлежащих более чем 2,4 млн пользователей. Причиной раскрытия информации стала незащищенная база данных, подключённая к кластеру Elasticsearch.

Microsoft подала в суд на Thallium, кибершпионов из КНДР

...
Microsoft подала в суд на Thallium, кибершпионов из КНДР

Корпорация Microsoft обратилась в суд по поводу кибершпионской группировки Thallium, деятельность которой связывают с Северной Кореей. Техногигант утверждает, что участники Thallium взломали аккаунты пользователей с помощью атак целевого фишинга.

Защищает ли банк своих клиентов от мошенников?

...
Защищает ли банк своих клиентов от мошенников?

Противодействие мошенничеству стало статьей расходов в банках, обязательной на законодательном уровне. Основная проблема в этой сфере — социальная инженерия, ведь перед ней бессильны даже самые современные системы обеспечения информационной безопасности. Эксперты Cross Technologies рассказывают о мошеннических схемах и о борьбе с ними.

Обзор нововведений в Windows 10 2004 (релиз весной 2020 года)

...
Обзор нововведений в Windows 10 2004 (релиз весной 2020 года)

Согласно плану Microsoft, Windows 10 версии 2004 будет выпущена весной 2020 года. Уже сейчас известно, что это обновление принесёт пользователям целый список различных нововведений и улучшений. Опишем самые значимые и интересные из них.

Как проходят киберучения в формате Red Teaming

...
Как проходят киберучения в формате Red Teaming

Что такое киберучения в формате редтиминга (Red Teaming, оценка активной защищённости)? Чем это отличается от привычного тестирования на проникновение? Зачем в киберучениях нужны «синяя», «красная» и «белая» команды? Как проходят такие киберучения и каких результатов стоит ожидать? Об этом и многом другом рассказывает Андрей Брызгин, руководитель направления аудита и консалтинга компании Group-IB.

Mozilla добавила ещё одного DoH-провайдера в Firefox

...
Mozilla добавила ещё одного DoH-провайдера в Firefox

Mozilla добавила дополнительного провайдера к своей имплементации DNS-Over-HTTPS (DoH) в Firefox. Теперь у пользователей браузера появилось больше выбора среди DoH-провайдеров, которым они доверят защиту запросов DNS.

ИБ-итоги 2019: год утечек и социнженеров

...
ИБ-итоги 2019: год утечек и социнженеров

Алексей Парфентьев, руководитель отдела аналитики «СёрчИнформ», вспоминает главные ИБ-тренды уходящего года и дает прогноз на следующий.

Владислав Ильюшин: Я не понимаю, почему людей не волнует то, что кто-то может за ними подсматривать или прослушивать их разговоры

...
Владислав Ильюшин: Я не понимаю, почему людей не волнует то, что кто-то может за ними подсматривать или прослушивать их разговоры

Исследователь из компании Avast Владислав Ильюшин рассказал Anti-Malware.ru об угрозах для интернета вещей — какие атаки происходят сейчас, чего опасаться в будущем и как от всего этого защищаться. Специалист затронул тему шпионажа за владельцами IoT-устройств и порассуждал о рисках попасть за решетку из-за собственной IP-камеры.

Сравнение услуг коммерческих SOC (Security Operations Center). Часть 2

...
Сравнение услуг коммерческих SOC (Security Operations Center). Часть 2

Вторая часть сравнения услуг известных в России коммерческих центров мониторинга и оперативного реагирования на инциденты информационной безопасности (SOC — Security Operations Center). Результаты сравнения помогут потенциальному заказчику выбрать наиболее подходящего поставщика, способного взять SOC на аутсорсинг и обеспечить взаимодействие с НКЦКИ. Сравнение проводилось по 179 критериям, характеризующим полноту и качество предоставляемых услуг. Во второй части сравнения участвуют: МТС SOC, Infosecurity ISOC и «Перспективный мониторинг».

Прогноз развития киберугроз и средств защиты информации 2020

...
Прогноз развития киберугроз и средств защиты информации 2020

Известные эксперты отметили основные тенденции на рынке информационной безопасности в России и сделали свои прогнозы о развитии киберугроз и средств защиты информации на будущий 2020 год. Особо отмечены риски, связанные с цифровизацией экономики, недостатком квалифицированных кадров, слабой защищенностью мобильных устройств и IoT, социальной инженерией, целевыми атаками, мошенничеством и вымогательством. Ожидается усиление влияния государственных регуляторов. В таких условиях некоторые методы и средства информационной безопасности требуют переосмысления и технологического улучшения, в первую очередь за счет применения автоматизации и машинного обучения.