Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Boeing выявил уязвимость бортового компьютера 737 Max

...
Boeing выявил уязвимость бортового компьютера 737 Max

Команда специалистов Boeing в ходе внутренней проверки выявила новую проблему в штурманских компьютерах 737 Max. Отмечается, что брешь не связана с багами программного обеспечения, которые могли привести к двум крушениям, забравшим жизни 346 пассажиров.

Facebook заморозил планы по внедрению рекламы в WhatsApp

...
Facebook заморозил планы по внедрению рекламы в WhatsApp

Facebook решил пока отказаться от планов по внедрению рекламы в WhatsApp. Напомним, что эта идея появилась после ухода из корпорации основателей мессенджера. Сообщается, что интернет-гигант распустил команду разработчиков, занимавшихся изучением способов внедрения рекламы в WhatsApp.



Обзор DLP-системы StaffCop Enterprise 4.6

Обзор DLP-системы StaffCop Enterprise 4.6

Программный продукт StaffCop Enterprise, разработанный российской компанией ООО «Атом безопасность», — комплексная DLP-система для защиты от действий инсайдеров и утечек конфиденциальных данных. В StaffCop Enterprise версии 4.6 много нового: перехват входящей почты через IMAP, перехват веб-версий мессенджеров, осциллограмма аудиофайлов, упрощение работы с аналитикой данных в веб-интерфейсе, перехват файловых операций для отмеченных информационных объектов, большое обновление Linux-агента и многое другое.

Сертификат AM Test Lab №279 от 20.01.2020

Google выпустил Chrome с защитой от уязвимости CryptoAPI в Windows

...
Google выпустил Chrome с защитой от уязвимости CryptoAPI в Windows

В конце прошлой недели Google выпустил новую версию браузера Chrome под номером 79.0.3945.130. Основная задача этого релиза — защитить пользователей от уязвимости в компоненте Windows CryptoAPI (CVE-2020-0601), о которой сообщило Агентство национальной безопасности США.

0-day в Internet Explorer используется в реальных атаках, снижаем риск

...
0-day в Internet Explorer используется в реальных атаках, снижаем риск

0-day уязвимость в Internet Explorer, получившая идентификатор CVE-2020-0674, активно используется киберпреступниками в реальных атаках. Патча пока нет, однако Microsoft опубликовала инструкцию, которая поможет снизить риск.

Станьте докладчиком Positive Hack Days 10. Начался Call For Papers

...
Станьте докладчиком Positive Hack Days 10. Начался Call For Papers

Стартует прием заявок на участие в юбилейном международном форуме по практической безопасности Positive Hack Days. Мероприятие ждёт как признанных экспертов, так и молодых специалистов. Лучшие доклады выберет международный программный комитет, в который входят независимые исследователи и ведущие эксперты IT-индустрии. Все желающие выступить c докладом должны отправить заявку до 31 марта.

ГУП Леноблинвентаризация внедрил СёрчИнформ КИБ для защиты информации

...
ГУП Леноблинвентаризация внедрил СёрчИнформ КИБ для защиты информации

Государственное унитарное предприятие технической инвентаризации и оценки недвижимости (ГУП «Леноблинвентаризация») внедрило DLP-систему «СёрчИнформ КИБ» для защиты информации и оценки продуктивности сотрудников.

ТЭЦ как объект КИИ: возможно ли обеспечить реальную информационную безопасность?

...
ТЭЦ как объект КИИ: возможно ли обеспечить реальную информационную безопасность?

Сложные технологические процессы, применяемые для получения электроэнергии, должны быть непрерывны; это достигается путём использования автоматизированных систем управления технологическими процессами (АСУ ТП), а также за счёт слаженной работы различных служб предприятия и немалого количества персонала. Автоматизация приводит к тому, что генерирующие объекты энергосистемы могут быть уязвимыми с точки зрения информационной безопасности и оказываться целями кибератак. Постараемся провести объективный анализ мероприятий по обеспечению защиты АСУ ТП, которые реализуются на большинстве генерирующих объектов энергетики, таких как городская теплоэлектроцентраль (ТЭЦ).

Equifax выплатит ещё $380,5 млн за утечку 2017 года

...
Equifax выплатит ещё $380,5 млн за утечку 2017 года

За Equifax с 2017 года тянется история с крупнейшей утечкой данных клиентов. И вот сейчас корпорация должна будет выплатить $380,5 миллионов, чтобы уладить все исковые требования.

Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

...
Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

«Ростелеком» обновил программно-аппаратный комплекс «Периметр» производства компании «Гарда Технологии» (входит в «ИКС Холдинг»), который интегрирован в многослойную инфраструктуру защиты от DDoS. Благодаря более совершенным технологиям и методам подавления атак, их обнаружение и включение защиты сократилось до нескольких секунд. При этом функционал описания атак на основе сигнатур помогает адаптировать процесс выявления вредоносной активности индивидуально под каждого заказчика услуги Anti-DDoS ПАО «Ростелеком».