Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Oracle и Salesforce обвиняют в нарушении GDPR, трекинге через cookies

...
Oracle и Salesforce обвиняют в нарушении GDPR, трекинге через cookies

Благодаря коллективному иску в отношении Oracle и Salesforce инициировали судебный процесс. Сторона истцов утверждает, что корпорации используют сторонние файлы cookies для создания рекламного профиля пользователя и его отслеживания в Сети.

Илон Маск: 2FA в приложении Tesla появилась непростительно поздно

...
Илон Маск: 2FA в приложении Tesla появилась непростительно поздно

Знаменитый изобретатель Илон Маск, возглавляющий американскую компанию Tesla, прокомментировал внедрение двухфакторной аутентификации (2FA) в одноимённое мобильное приложение. По словам Маска, разработчики реализовали дополнительный слой защиты «непростительно поздно».

Кредит Европа Банк перевел сайт под защиту PT Application Firewall

...
Кредит Европа Банк перевел сайт под защиту PT Application Firewall

«Кредит Европа Банк» усилил безопасность своих веб-ресурсов с помощью WAF (web application firewall) компании Positive Technologies. Под защиту PT Application Firewall банк перевел несколько десятков приложений. В среднем за месяц с помощью WAF «Кредит Европа Банк» выявляет около 8500 событий безопасности высокой степени риска (по собственной шкале PT AF), около 3000 — средней и 10 000 низкой степени риска.

Обострение борьбы на рынке SIEM: эксперт Group-IB перешёл в RuSIEM

...
Обострение борьбы на рынке SIEM: эксперт Group-IB перешёл в RuSIEM

Компания «Русием» представляет нового технического директора —  Антона Фишмана, ведущего эксперта по информационной безопасности, ИТ-технологиям и разработке систем.

Эксперты Solar JSOC обнаружили новую профессиональную кибергруппировку

...
Эксперты Solar JSOC обнаружили новую профессиональную кибергруппировку

В киберпространстве зафиксированы атаки новой группировки. На активность злоумышленников обратили внимание специалисты центра мониторинга и реагирования на киберугрозы Solar JSOC, которые также подчеркнули, что группа использует уникальную вредоносную программу.

FireEye открыла программу по поиску уязвимостей сторонним экспертам

...
FireEye открыла программу по поиску уязвимостей сторонним экспертам

FireEye открыла свою программу по поиску уязвимостей всем исследователям в области кибербезопасности. Сообщить о багах представителям компании можно на площадке Bugcrowd.

ФБР и АНБ США предупредили об опасном российском Linux-шпионе

...
ФБР и АНБ США предупредили об опасном российском Linux-шпионе

ФБР и Агентство национальной безопасности (АНБ) США предупреждают секторы экономики о профессиональной шпионской программе для систем Linux. Само собой, Запад считает, что вредонос вышел из-под рук российских правительственных хакеров.

Google выплатил $10 000 за RCE-уязвимость в Chrome

...
Google выплатил $10 000 за RCE-уязвимость в Chrome

Недавно Google выпустил Chrome 84. В этой версии разработчики устранили 15 уязвимостей, из которых выделялась одна — крайне опасная. За эту брешь интернет-гигант выплатил $10 тысяч.

Группа по найму: RedCurl искусно занимается корпоративным кибершпионажем

...
Группа по найму: RedCurl искусно занимается корпоративным кибершпионажем

Специалисты компании Group-IB в подробностях рассказали об операциях кибергруппировки RedCurl, занимающейся корпоративным шпионажем. Злоумышленников интересует коммерческая тайна конкурентов заказчика, а также персональные данные сотрудников.

На сетевом периметре 84% компаний выявлены уязвимости высокого риска

...
На сетевом периметре 84% компаний выявлены уязвимости высокого риска

Эксперты компании поделились результатами инструментального анализа защищенности сетевых периметров корпоративных информационных систем. Согласно полученным данным, в большинстве компаний выявлены уязвимости высокого уровня риска, при том что каждая вторая уязвимость может быть устранена установкой актуальных обновлений программ.