Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Microsoft: Не рекомендуем платить авторам программ-вымогателей

...
Microsoft: Не рекомендуем платить авторам программ-вымогателей

Microsoft впервые обозначила свою позицию относительно целесообразности оплаты выкупа, который требуют авторы программ-вымогателей. Также корпорация назвала некоторые превентивные меры, призванные помочь организациям защитить свои файлы.

5 реальных примеров внутренних атак, которые можно было предотвратить

...
5 реальных примеров внутренних атак, которые можно было предотвратить

Утечка данных может случиться в компании любого размера и в любой индустрии. По данным отчета 2019 Verizon Data Breach Investigations Report, 34% таких инцидентов в 2018 году произошли по вине внутренних нарушителей. В сравнении с операциями внешних злоумышленников их сложнее отследить, так как инсайдеры большую часть времени ведут себя как обычные работники. Отечественный производитель DLP-решений StaffCop разбирает характерные случаи атак изнутри организации.

Газинформсервис анонсировал Ankey ASAP и озвучил сумму контракта с СПбПУ

...
Газинформсервис анонсировал Ankey ASAP и озвучил сумму контракта с СПбПУ

Сегодня, 16 декабря, «Газинформсервис» представил тестовую версию Ankey ASAP, платформы расширенной аналитики безопасности. Над этим проектом специалисты компании трудились совместно с Лабораторией искусственного интеллекта и нейросетевых технологий Санкт-Петербургского политехнического университета Петра Великого.

Mozilla обяжет разработчиков Firefox-аддонов использовать 2FA

...
Mozilla обяжет разработчиков Firefox-аддонов использовать 2FA

На прошлой неделе Mozilla решила ужесточить правила безопасной работы для разработчиков Firefox-аддонов. Отныне девелоперы обязаны использовать двухфакторную аутентификацию (2FA) для своих аккаунтов.

Михал Пехоучек: Если о вас много информации в интернете, вас легко обмануть с помощью искусственного интеллекта

...
Михал Пехоучек: Если о вас много информации в интернете, вас легко обмануть с помощью искусственного интеллекта

Михал Пехоучек, СTO компании Avast, рассказал Anti-Malware.ru о последних технологических тенденциях в разработке средств информационной безопасности, в том числе о защите интернета вещей и о применении искусственного интеллекта.

Google забанил популярные Linux-браузеры в своих сервисах

...
Google забанил популярные Linux-браузеры в своих сервисах

Google планирует запретить использование некоторых популярных браузеров для систем Linux в своих сервисах — интернет-гигант считает их небезопасными. Под нож попали: Konqueror, Falkon и Qutebrowser.

Злоумышленник вскрыл машину и украл данные 29 тыс. сотрудников Facebook

...
Злоумышленник вскрыл машину и украл данные 29 тыс. сотрудников Facebook

Персональные и банковские данные десятков тысяч сотрудников Facebook попали в руки третьих лиц. В прошлом месяце корпоративные жесткие диски были украдены неизвестным преступником из машины, принадлежащей одному из служащих.

Siemens устранил 17 дыр в системе управления производством энергии

...
Siemens устранил 17 дыр в системе управления производством энергии

Positive Technologies помогла Siemens устранить опасные уязвимости в системе управления производством электроэнергии. Уязвимости были обнаружены в двух компонентах SPPA-T3000 — в сервере приложений и сервере миграции.

Способы обновления криптографии в межсетевых экранах Check Point до ГОСТ Р 34.10/11-2012

...
Способы обновления криптографии в межсетевых экранах Check Point до ГОСТ Р 34.10/11-2012

В соответствии с требованиями ФСБ России использование схемы подписи  ГОСТ Р 34.10/11-2012 для формирования электронной подписи после 31 декабря 2018 года не допускается. Однако соответствующий патч для оборудования Check Point с криптографией КриптоПро, поддерживающей новые алгоритмы, выпущен в 2018 году не был. Чтобы соответствовать требованиям регулятора и внезапно не остаться без защищенных каналов связи, многие компании, использующие оборудование Check Point с поддержкой ГОСТового шифрования, выпустили сертификаты для шлюзов по алгоритмам  ГОСТ Р 34.10/11-2012, не дожидаясь нового патча.

InfoWatch Traffic Monitor научился мониторить сотрудников в соцсетях

...
InfoWatch Traffic Monitor научился мониторить сотрудников в соцсетях

ГК InfoWatch выпустила новую версию флагманского решения InfoWatch Traffic Monitor – 6.11 для контроля информационных потоков, защиты от угроз информационной безопасности и предотвращения утечек конфиденциальной информации. Основной фокус сделан на технологиях контентного анализа и интеграционных возможностях решения, что значительно расширяет круг решаемых задач.