Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Исходный код сайта Аэрофлот утек в Сеть из-за незащищенного сервера

...
Исходный код сайта Аэрофлот утек в Сеть из-за незащищенного сервера

В российской компании «Аэрофлот» кто-то серьезно недосмотрел по части безопасности — в Сеть попали исходные коды сайта aeroflot[.]ru. Оказалось, что сотрудники авиакомпании оставили сервер с реестром контейнеров Docker открытым, на нем содержались сжатые архивы, в которых находился исходный код на Python и текстовые файлы настроек, которые используются для сайта компании.

QY Research представила обзор глобального рынка обманных технологий

...
QY Research представила обзор глобального рынка обманных технологий

QY Research подготовила отчет об обманных технологиях информационной безопасности (Deception Technology). Документ представляет собой всестороннее исследование и содержит актуальную информацию о глобальном рынке. В отчете также представлена сегментация мирового рынка, основанная на приложениях, конечных пользователях и географии.

Взломавший Apple подросток получил 8 месяцев условно

...
Взломавший Apple подросток получил 8 месяцев условно

На днях дождался решения по своему делу подросток из Австралии, который в августе проник в сети Apple и загрузил 90 Гб конфиденциальных файлов. Суд приговорил молодого человека к восьми месяцам лишения свободы условно.

Сооснователь WhatsApp: Я продал конфиденциальность пользователей

...
Сооснователь WhatsApp: Я продал конфиденциальность пользователей

В марте сооснователь WhatsApp Брайан Эктон публично призвал людей удалить профили Facebook. Его раздосадовала ситуация с Cambridge Analytica. Незадолго до этого Эктон покинул Facebook и особо не освещал свой уход. Однако теперь в интервью Forbes бывший глава мессенджера поведал причины внутреннего конфликта.

Cyber Threat Hunting и Data Science как основа информационной безопасности

...
Cyber Threat Hunting и Data Science как основа информационной безопасности

Что такое Cyber Threat Hunting и Data Science? Какими могут быть сценарии совместного применения этих технологий в качестве мощного инструмента по обеспечению информационной безопасности? В поиске ответов мы рассмотрели техники Cyber Threat Hunting в предметном поле Data Science, в том числе их градацию в соответствии с различными этапами зрелости.

VPNFilter недооценивали — обнаружены 7 новых модулей вредоноса

...
VPNFilter недооценивали — обнаружены 7 новых модулей вредоноса

Исследователи Cisco Talos раскрыли больше подробностей относительно печально известного вредоноса VPNFilter. В ходе исследований специалисты обнаружили семь дополнительных вредоносных модулей, которые могли быть использованы для атак на сетевые маршрутизаторы. С их помощью злоумышленники могли красть данные и создавать скрытую сеть для управления и запуска последующих атак.

Google согласилась сделать опциональным автовход в Chrome в версии 70

...
Google согласилась сделать опциональным автовход в Chrome в версии 70

Google наконец ответила на обвинения, которые посыпались в сторону корпорации после того, как стало известно о функции автоматической идентификации пользователя браузера Chrome, если он выполнил вход в любом из сервисов интернет-гиганта. Google обещает реализовать возможность отключения автоматического входа в учетную запись в версии Chrome 70, релиз которой запланирован на середину следующего месяца.

Uber выплатит $148 млн за сокрытие информации об утечке данных

...
Uber выплатит $148 млн за сокрытие информации об утечке данных

Пришло время американской компании Uber, предоставляющей услуги такси, ответить за сокрытие информации об утечке данных водителей. Теперь компания должна выплатить $148 миллионов 50 американским штатам и федеральному округу Колумбия.

Ростелеком-Solar подписала с ФСБ соглашение о борьбе с кибератаками

...
Ростелеком-Solar подписала с ФСБ соглашение о борьбе с кибератаками

Компания Ростелеком-Solar, провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, сообщает о подписании соглашения с ФСБ России. Целью данного соглашения является организация взаимодействия в сфере обнаружения, предупреждения и ликвидации кибератак в рамках ГосСОПКА.

Андрей Суворов: Промышленная безопасность движется в сторону иммунности

...
Андрей Суворов: Промышленная безопасность движется в сторону иммунности

Руководитель научно-производственного объединения «Адаптивные промышленные технологии» («Апротех») Андрей Суворов рассказал читателям Anti-Malware.ru о промышленной кибербезопасности и стратегии компании на этом рынке.