Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Ozon запустил bug bounty на HackerOne, предлагает до 120 000 р. за бреши

...
Ozon запустил bug bounty на HackerOne, предлагает до 120 000 р. за бреши

Ozon, один из крупнейших онлайн-магазинов в России, запустил собственную программу по поиску уязвимостей на всем известной площадке HackerOne. Поскольку это первая российская компания из сферы электронной коммерции, есть надежда, что она задаст правильный путь остальным проектам.

Windows 10 2004 сломала подключение к OneDrive для ряда пользователей

...
Windows 10 2004 сломала подключение к OneDrive для ряда пользователей

Microsoft предупредила пользователей о проблемах подключения к OneDrive после обновления до Windows 10 2004 или включения функции «Файлы из OneDrive по запросу». Что ж, похоже, очередной баг в исполнении корпорации из Редмонда.

Не только LinkedIn, но и Reddit следит за буфером обмена в iOS

...
Не только LinkedIn, но и Reddit следит за буфером обмена в iOS

Совсем недавно бета-версия iOS 14 «поймала» LinkedIn за руку — приложение мониторило буфер обмена пользователей iPhone. Чуть раньше таким же обвинениям подвергся невероятно популярный у зумеров TikTok. На этот раз аналогичное поведение продемонстрировало приложение Reddit.

Северсталь внедрила бэкап-систему Акронис Инфозащиты для защиты АСУ ТП

...
Северсталь внедрила бэкап-систему Акронис Инфозащиты для защиты АСУ ТП

В инфраструктуре автоматизированной системы управления технологическим процессом «Северстали» внедрена комплексная система резервного копирования на базе решений компании «Акронис Инфозащита». По оценкам IT-специалистов «Северстали», внедрение системы позволит в 7-10 раз, с недель до суток, сократить время восстановления работоспособности объектов инфраструктуры в случае полного прекращения работоспособности в результате киберинцидентов. Это поможет избежать риска финансовых потерь компании в случае простоя.

Kaspersky обеспечит безопасную работу энергосистемы компании Alperia

...
Kaspersky обеспечит безопасную работу энергосистемы компании Alperia

Компания Alperia, один из ведущих поставщиков газа и электроэнергии в Южном Тироле (Италия), выбрала решение Kaspersky Industrial CyberSecurity for Nodes для защиты своих систем удалённого управления электростанциями и распределительных сетей от широкого спектра киберугроз. После успешного прохождения серии проверок и стресс-тестов, начатых в конце 2018 года, оно было запущено на 40 серверах компании.

Р. Рахметов рассказал Д. Медведеву о вызовах для ИБ компаний

...
Р. Рахметов рассказал Д. Медведеву о вызовах для ИБ компаний

Руслан Рахметов, генеральный директор ГК «Интеллектуальная безопасность», в числе девяти руководителей стартапов Инновационного центра «Сколково» встретился с Дмитрием Медведевым, зампредом Совета Безопасности РФ. В ходе встречи эксперт поднял важные темы, касающиеся сертификации ИБ-продуктов, закрытости ряда компаний для инновационных продуктов и выхода инновационных компаний на международный рынок.

Microsoft Edge всё больше напоминает адваре или программу-вымогатель

...
Microsoft Edge всё больше напоминает адваре или программу-вымогатель

Агрессивное навязывание Chromium-версии браузера Microsoft Edge уже переходит все границы. На сегодняшний день поведение интернет-обозревателя можно сравнить с настойчивым адваре или даже программой-вымогателем.

Операторы Maze утверждают, что взломали Xerox и выкрали 100 Гб файлов

...
Операторы Maze утверждают, что взломали Xerox и выкрали 100 Гб файлов

Крупнейшая американская корпорация Xerox Corporation стала очередной жертвой операторов программы-вымогателя Maze. Киберпреступники заявили, что 25 июня им удалось зашифровать файлы одного из лидеров в области технологии печати.

HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

...
HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

Платформа HackerOne на этой неделе поделилась сведениями о компаниях, наиболее щедро вознаграждающих за найденные в их системах уязвимости. В первую десятку вошли Verizon Media, PayPal, Uber, Intel, Twitter, GitLab, Mail.ru, GitHub, Valve и Airbnb.

Наиболее распространённые уязвимости сайтов: обзор отчётов Qualys

...
Наиболее распространённые уязвимости сайтов: обзор отчётов Qualys

Сканеры для поиска уязвимостей в веб-приложениях помогают быстро определить уровни защищённости сайтов. Мы обобщили статистику сканера Qualys за год использования в сервисе DataLine и выделили чаще всего обнаруживаемые проблемы веб-приложений. О том, какие из них наиболее опасны и как избежать рисков, — в нашем обзоре.