Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Google свернула проект поисковика Dragonfly для Китая

...
Google свернула проект поисковика Dragonfly для Китая

Судя по всему, проект цензурированной поисковой системы Dragonfly от Google, предназначавшейся для Китая, официально прекратил свое существование. Об этом сообщил вице-президент Google по вопросам глобального управления Каран Бхатия.

Security Vision автоматизировал управление инцидентами в СДМ-БАНКЕ

...
Security Vision автоматизировал управление инцидентами в СДМ-БАНКЕ

Резидент «Сколково» компания «Интеллектуальная безопасность» (бренд Security Vision) завершила проект автоматизации процессов управления инцидентами кибербезопасности в СДМ-Банке (ПАО).

ГК Шоколадница защищена решением Лаборатории Касперского

...
ГК Шоколадница защищена решением Лаборатории Касперского

Группа компаний «Шоколадница» выбрала решение Kaspersky Security для бизнеса для обеспечения безопасности своих рабочих станций и серверов. Техническое содействие в поставке и внедрении более 5000 лицензий продукта оказал партнёр «Лаборатории Касперского» — ГК Инфосекьюрити.

Microsoft пропатчила PowerShell Core, устранив уязвимость обхода WDAC

...
Microsoft пропатчила PowerShell Core, устранив уязвимость обхода WDAC

Microsoft выпустила новую версию PowerShell Core, в которой устраняется уязвимость, позволяющая локальному злоумышленнику обойти Управление приложениями в Защитнике Windows (Windows Defender Application Control, WDAC). Используя эту брешь, атакующий мог запустить любую ненадежную программу при активированном WDAC.

BI.ZONE проверит банки на соответствие требованиям PCI DSS

...
BI.ZONE проверит банки на соответствие требованиям PCI DSS

Компания BI.ZONE получила статус авторизованного поставщика услуг сканирования PCI Approved Scanning Vendor (PCI ASV) от PCI Security Standards Council, Совета по стандартам безопасности данных индустрии платежных карт. Это позволит BI.ZONE осуществлять услуги по сканированию уязвимостей ИТ-инфраструктуры финансовых организаций в соответствии с требованиями международного стандарта PCI DSS.

Российские хакеры Turla используют новые варианты трояна KopiLuwak

...
Российские хакеры Turla используют новые варианты трояна KopiLuwak

Эксперты антивирусной компании «Лаборатория Касперского» предупреждают, что российская киберпреступная группировка Turla использует новые варианты трояна KopiLuwak. Атаки с участием новых образцов этого вредоноса фиксируются с начала года.

В Firefox 70 HTTP-сайты будут перманентно помечаться как небезопасные

...
В Firefox 70 HTTP-сайты будут перманентно помечаться как небезопасные

По словам разработчиков компании Mozilla, версия браузера Firefox 70, релиз которой запланирован на октябрь, будет отображать постоянный индикатор о небезопасности подключения при посещении сайтов, работающих по незащищенному протоколу HTTP.

Хакеры скомпрометировали данные абонентов Sprint через сайт Samsung

...
Хакеры скомпрометировали данные абонентов Sprint через сайт Samsung

Абоненты Sprint стали жертвами взлома учетных записей. По словам американской телекоммуникационной компании, злоумышленники смогли извлечь персональные данные клиентов через сайт компании Samsung.

Станислав Кузнецов: Раньше в дефиците были бухгалтеры и экономисты, а сегодня специалисты по кибербезопасности

...
Станислав Кузнецов: Раньше в дефиците были бухгалтеры и экономисты, а сегодня специалисты по кибербезопасности

Станислав Кузнецов, заместитель председателя правления Сбербанка, и Дмитрий Самарцев, директор дочерней компании Сбербанка BI.ZONE, рассказали Anti-Malware.ru об актуальных для самого крупного российского банка проблемах и задачах в области обеспечения кибербезопасности.

MaxPatrol SIEM способен выявить горизонтальное перемещение атакующих

...
MaxPatrol SIEM способен выявить горизонтальное перемещение атакующих

В MaxPatrol SIEM загружен второй пакет экспертизы, выявляющий атаки с применением одной из тактик модели MITRE ATT&CK для операционной системы Windows. Теперь пользователи MaxPatrol SIEM могут детектировать активность злоумышленников не только с использованием тактик «Выполнение» и «Обход защиты», но и тактики «Горизонтальное перемещение». Это позволяет обнаружить попытки расширения присутствия атакующих в сети до того, как они получат контроль над инфраструктурой.