Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

На Pwn2Own 2019 специалисты попробуют взломать умный дисплей от Facebook

...
На Pwn2Own 2019 специалисты попробуют взломать умный дисплей от Facebook

Специалисты в области кибербезопасности могут попробовать свои силы по части взлома устройств, производимых Facebook. Такую возможность предоставит состязание для хакеров Pwn2Own, которое пройдёт 6-7 ноября.

Созданы два модуля Metasploit для эксплуатации дыр в Cisco UCS

...
Созданы два модуля Metasploit для эксплуатации дыр в Cisco UCS

Недавно стало известно об уязвимостях в системе унифицированных вычислений Cisco (UCS), которые могли привести к получению полного контроля над атакуемой системой. Эксперт в области безопасности Педро Рибейро опубликовал детали трёх уязвимостей вместе с готовыми модулями Metasploit для их успешной эксплуатации.

Microsoft хочет помочь добавить поддержку exFAT в ядро Linux

...
Microsoft хочет помочь добавить поддержку exFAT в ядро Linux

ExFAT — файловая система от Microsoft, выпущенная в 2006 году и предназначенная для SD-карт и USB-накопителей. Поскольку изначально система носила проприетарный характер, монтировать такие накопители и карты в системах Linux было не так просто — требовалась установка дополнительного софта. Теперь же Microsoft решила пойти навстречу пользователям и поддержать внедрение поддержки exFAT в ядро Linux.

Google рекомендует обновить Chrome из-за дыры в движке Blink

...
Google рекомендует обновить Chrome из-за дыры в движке Blink

Google настоятельно рекомендует пользователям Chrome обновить браузер, так как в его движке была найдена опасная уязвимость, позволяющая удаленному злоумышленнику выполнить код, получить доступ к важной информации и запустить DoS-атаки.

Лев Матвеев: Отношение к ИБ-аутсорсингу будет меняться

...
Лев Матвеев: Отношение к ИБ-аутсорсингу будет меняться

Аутсорсинг в российской ИБ-сфере развивается медленнее, чем за рубежом. Защиту от внешних угроз компании привыкли отдавать сторонним экспертам, но инсайдеров предпочитают контролировать самостоятельно. Учредитель ООО «СЕРЧИНФОРМ ИНТЕГРАЦИЯ» Лев Матвеев рассказывает, почему компания решила переломить ситуацию и верит в успех ИБ-аутсорсинга.

Apple отныне не будет хранить записи обращений к Siri без необходимости

...
Apple отныне не будет хранить записи обращений к Siri без необходимости

Apple больше не будет хранить аудиозаписи обращений пользователей к голосовому помощнику Siri. Более того, компания прекратит передавать эти записи на анализ сторонним подрядчикам, ограничившись собственным персоналом для решения этих задач.

Group-IB и ЦФТ объединили технологии для борьбы с банковским фродом

...
Group-IB и ЦФТ объединили технологии для борьбы с банковским фродом

Центр Финансовых Технологий (ЦФТ), провайдер решений для участников финансового рынка РФ и СНГ, совместно с Group-IB, международной компанией, специализирующаяся на предотвращении кибератак, разработали новый сервис по защите от финансового мошенничества в системах Интернет-банкинга. В рамках одного решения партнеры объединили технологии транзакционного и сессионного антифрода, что позволяет предотвращать любые типы атаки на клиентов банков, в том числе с использованием социальной инженерии, а также выполнять требования регулятора.

Avast остановил группу киберпреступников и вылечил 850 000 Windows-машин

...
Avast остановил группу киберпреступников и вылечил 850 000 Windows-машин

Антивирусная компания Avast совместно с Национальной жандармерией Франции положила конец деятельности киберпреступной группировки Retadup, которая в течение двух лет заражала компьютеры пользователей и превращала их в послушных ботов.

Facebook объединяется с HackerOne для поиска уязвимостей в Libra

...
Facebook объединяется с HackerOne для поиска уязвимостей в Libra

Представители Facebook заявили, что компания намерена сотрудничать с программой по поиску уязвимостей HackerOne. Целью этой коллаборации станет защита криптовалютного проекта Libra от уязвимостей.

Check Point устранила баг в Endpoint Security Initial Client для Windows

...
Check Point устранила баг в Endpoint Security Initial Client для Windows

Компания Check Point устранила уязвимость в своем продукте Endpoint Security Initial Client, предназначенном для систем Windows. С помощью этого бага злоумышленники могли выполнить код с правами SYSTEM.