Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Периметр от Гарда Технологии адаптируется для обнаружения новых DDoS

...
Периметр от Гарда Технологии адаптируется для обнаружения новых DDoS

Российский разработчик систем информационной безопасности «Гарда Технологии» (входит в «ИКС Холдинг») выпустил обновленную версию аппаратно-программного комплекса «Периметр», предназначенного для защиты от сетевых атак отказа в обслуживании (DDoS-атак) на сетях операторов связи, в центрах обработки данных, крупных и средних корпоративных сетях.

Qrator Labs успешно нейтрализовала DDoS-атаки на телеканал Дождь

...
Qrator Labs успешно нейтрализовала DDoS-атаки на телеканал Дождь

Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, подтверждает проведение DDoS-атаки на сервер телеканала «Дождь» 27 июля 2019 года, о чем ранее сообщала редакция ресурса. Qrator Labs приводит подробные данные по совершенной атаке на одно из ведущих медиа страны.

Данные 106 млн клиентов Capital One скомпрометировала экс-сотрудница AWS

...
Данные 106 млн клиентов Capital One скомпрометировала экс-сотрудница AWS

Capital One, одна из крупнейших финансовых организаций США, подверглась кибератаке, в результате которой были скомпрометированы персональные данные более ста миллионов клиентов.

Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

...
Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

Недавно Apple выпустила обновление iOS под номером 12.4, в котором разработчики устранили серьезную уязвимость в iMessage. Используя эту брешь, атакующий мог удаленно читать содержимое файлов, хранящихся на устройстве, при этом никакого взаимодействия с пользователем не требовалось.

Как провести экспресс-аудит информационной безопасности

...
Как провести экспресс-аудит информационной безопасности

Грамотно выполненный аудит информационной безопасности помогает оперативно оценить общее состояние СОИБ в компании, выявить проблемные места, оценить уровень соответствия требованиям регуляторов, а также выработать стратегию комплексной защиты компании от разного рода угроз. Эксперты компании Astrum приводят подробный план действий: как организовать и эффективно провести экспресс-аудит ИБ.

Баг LinkedIn позволил создать вакансию директора Google

...
Баг LinkedIn позволил создать вакансию директора Google

Голландский специалист Михель Рейндерс обнаружил интересный баг в деловой социальной сети LinkedIn. Брешь позволяла пользователям без соответствующих полномочий публиковать вакансии в любой компании.

MaxPatrol SIEM 5.0 позволяет проводить ретроспективный анализ данных

...
MaxPatrol SIEM 5.0 позволяет проводить ретроспективный анализ данных

Positive Technologies обновила систему выявления инцидентов MaxPatrol SIEM. Новая версия (5.0) позволяет проводить ретроспективный анализ и мониторинг информационной безопасности в распределенных инфраструктурах. Также в продукте появились конструкторы правил корреляции и отчетов и ряд улучшений, упрощающих работу оператора системы.

Миллионы устройств на Android можно взломать воспроизведением видео

...
Миллионы устройств на Android можно взломать воспроизведением видео

CVE-2019-2107 — критическая уязвимость, позволяющая удаленно выполнить код. Брешь затрагивает все версии мобильной операционной системы Android между 7.0 и 9.0 (Nougat, Oreo и Pie). С помощью специального файла, который воспроизведет «родной» видеоплеер Android, злоумышленник может взломать смартфон и получить доступ к информации пользователя.

За три года No More Ransom привёл к убыткам вымогателей на $108 млн

...
За три года No More Ransom привёл к убыткам вымогателей на $108 млн

26 июля проекту No More Ransom исполнилось три года. По словам Европола, за это время No More Ransom привёл к убыткам киберпреступников на сумму $108 миллионов. А все потому, что многие пользователи скачивали с сайта проекта бесплатные инструменты для расшифровки файлов.

Диалоги с Siri попадают в руки подрядчиков Apple

...
Диалоги с Siri попадают в руки подрядчиков Apple

Сначала Google и Amazon, а теперь и Apple обвиняют в передаче голосовых записей общения с помощником Siri сторонним аналитическим компаниям. Об этом сообщило издание The Guardian со ссылкой на анонимного информатора.