Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Роскомнадзор направил Сбербанку запрос по поводу утечки данных

...
Роскомнадзор направил Сбербанку запрос по поводу утечки данных

Роскомнадзор желает обсудить с руководством Сбербанка подробности крупнейшей утечки данных сотрудников кредитной организации. Соответствующий запрос ведомство направило представителям крупнейшего банка России.

ФИФА признала факт целевой атаки на свои почтовые серверы

...
ФИФА признала факт целевой атаки на свои почтовые серверы

Джанни Инфантино, нынешний президент ФИФА, заявил, что сети международной федерации футбола подверглись таргетированной кибератаке. ФИФА пока не раскрывает подробности кибернападения, однако сам Инфантино поделился кое-какой информацией.

Десктопная версия Telegram хранит сообщения локально в открытом виде

...
Десктопная версия Telegram хранит сообщения локально в открытом виде

Десктопная версия мессенджера Telegram не может должным образом защитить переписки пользователя, хранящиеся на его компьютере. Исследователи выяснили, что содержимое чатов хранится локально в виде простого текста.

Федеральное казначейство проверит хранение данных большой четверкой

...
Федеральное казначейство проверит хранение данных большой четверкой

Федеральное казначейство (ФК) проверяет компании «большой четверки» на предмет хранения информации о клиентах. Одной из первых проверенных компаний стала EY, которой в итоге пришлось вложить средства в изменение ИТ-инфраструктуры.

Раскрыта схема киберпреступников, взломавших билетные системы РЖД и S7

...
Раскрыта схема киберпреступников, взломавших билетные системы РЖД и S7

В Москве суд приступил к рассмотрению дела киберпреступников, которым удалось взломать базы РЖД и S7 и заработать таким образом 17 миллионов рублей за счет фиктивных возвратов билетов. Как полагает следствие, в незаконной деятельности принимали участие 29 человек.

Google запускает reCAPTCHA v3 — действия юзера теперь не требуются

...
Google запускает reCAPTCHA v3 — действия юзера теперь не требуются

Google выпустила очередное обновление своей технологии reCAPTCHA, которую используют для борьбы с ботами с 2007 года. Новая версия — reCAPTCHA v3 — является полностью пересмотренной системой, к которой мы ранее привыкли.

Баг в Windows 10 предоставлял приложениям UWP доступ ко всем файлам

...
Баг в Windows 10 предоставлял приложениям UWP доступ ко всем файлам

Microsoft устранила серьезный недостаток в октябрьском наборе обновлений Windows 10. Баг присутствовал в API «broadFileSystemAccess», он мог предоставить злонамеренному разработчику приложений Universal Windows Platform (UWP) доступ ко всем пользовательским документам, фото, загрузкам и хранящимся в OneDrive файлам.

Infosecurity CERT авторизован Университетом Карнеги

...
Infosecurity CERT авторизован Университетом Карнеги

Компания «Инфосекьюрити» (входит в группу компаний Softline) и Университет Карнеги — Меллона (Carnegie Mellon University, CMU) подписали соглашение о лицензировании созданного на базе «Инфосекьюрити» центра мониторинга и реагирования на инциденты информационной безопасности (Infosecurity CERT).

В структуре Кода безопасности появится подразделение белых шляп

...
В структуре Кода безопасности появится подразделение белых шляп

Компания «Код безопасности» расширяет перечень профессиональных сервисов и открывает новое направление услуг – анализ безопасности ПО. Интерес к данному виду деятельности продиктован его высокой рыночной динамикой, а также растущим спросом заказчиков. Реализацией проектов по проведению тестов на проникновение займется выделенная команда специалистов компании в г. Пензе.

Газинформсервис запускает тестовый удостоверяющий центр

...
Газинформсервис запускает тестовый удостоверяющий центр

Компания «Газинформсервис» объявляет о запуске тестового удостоверяющего центра. Задача нового сервиса – помогать специалистам по информационной безопасности оперативно получать компоненты (ключевую пару, сертификат ключа проверки электронной подписи), необходимые для развертывания инфраструктуры открытых ключей (PKI).