Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

60% американцев не доверяют Facebook свои персональные данные

...
60% американцев не доверяют Facebook свои персональные данные

Большинство граждан США не доверяют социальной сети Facebook после ряда скандалов, в которые были втянута компания за последние несколько лет. Напомним, что основные претензии к Facebook связаны с раскрытием конфиденциальных данных пользователей третьим лицам.

Обзор рынка платформ для создания распределенной инфраструктуры ложных целей (Distributed Deception Platform)

...
Обзор рынка платформ для создания распределенной инфраструктуры ложных целей (Distributed Deception Platform)

Платформы для создания распределенной инфраструктуры ложных целей (Distributed  Deception Platform — DDP) являются развитием идеи ханипотов и создают поддельную ИТ-инфраструктуру, привлекательную для злоумышленников. Ложные цели помогают обнаружить присутствие злоумышленников в сети, если им удалось успешно обойти все средства защиты, и отвлекают их внимание от основных ресурсов предприятия.

Google Chrome вскоре может начать блокировать загрузку файлов по HTTP

...
Google Chrome вскоре может начать блокировать загрузку файлов по HTTP

Разработчики Google хотят внедрить в браузер Chrome блокировку загрузки некоторых типов файлов, которая происходит по незащищенному протоколу HTTP. Согласно предложению, блокироваться по умолчанию будут загрузки только определенных типов файлов, представляющих «потенциальную опасность».

Google: Теперь Android-смартфон можно использовать как ключ для 2SV

...
Google: Теперь Android-смартфон можно использовать как ключ для 2SV

Теперь вы можете использовать свой смартфон на Android в качестве ключа безопасности в процессе двухэтапной аутентификации (2SV). Для этого на вашем устройстве должна быть установлена система Android 7 или более новые версии. Такой подход поможет лучше защитить личные аккаунты Google, а также учетные записи Google Cloud.

MaxPatrol SIEM позволяет выявлять аномалии в активности пользователей

...
MaxPatrol SIEM позволяет выявлять аномалии в активности пользователей

В MaxPatrol SIEM загружен пакет экспертизы, который позволяет выявлять аномалии в активности пользователей в Microsoft Active Directory. Такие активности внутри сети могут свидетельствовать о развитии атаки на IT-инфраструктуру организации, что может привести к неограниченному контролю в управлении учетными записями и компьютерами локальной сети.

Код эксплойта для уязвимости в Windows появился в Сети, пора патчить ОС

...
Код эксплойта для уязвимости в Windows появился в Сети, пора патчить ОС

Код эксплойта для уязвимости в системах Windows, которая способна привести к повышению привилегий, сегодня появился в Сети. Это еще одна причина, по которой необходимо установить последний набор патчей от Microsoft, который вышел вчера.

Ростелеком запустил сервис резервного копирования данных для бизнеса

...
Ростелеком запустил сервис резервного копирования данных для бизнеса

Российская телекоммуникационная компания «Ростелеком» анонсировала новую опцию, которая позволит хранить резервные копии на базе решений Veeam для интеллектуального управления данными. Эта опция расширит возможности услуг, которые «Ростелеком» оказывает на базе собственной облачной платформы.

Лаборатория Касперского нашла таинственный швейцарский нож кибершпионов

...
Лаборатория Касперского нашла таинственный швейцарский нож кибершпионов

Таинственная группа киберпреступников-профессионалов стоит за очень сложной и продуманной в техническом плане платформой для кибершпионажа. Об инструменте под названием TajMahal поведали исследователи антивирусной компании «Лаборатория Касперского».

Несмотря на закрытие Coinhive, вредоносные майнеры продолжают атаковать

...
Несмотря на закрытие Coinhive, вредоносные майнеры продолжают атаковать

Несмотря на то, что сервисы вроде Coinhive прекратили свое существование, вредоносные криптомайнеры до сих пор представляют одну из самых распространенных форм злонамеренных программ. Согласно отчету Check Point «Global Threat Index for March 2019», майнеры продолжают атаковать организации по всему миру.

ФСТЭК потребует от разработчиков антивирусов открыть исходный код

...
ФСТЭК потребует от разработчиков антивирусов открыть исходный код

Стало известно о новых требованиях ФСТЭК, которые, как полагают многие специалисты, способны привести к сокращению числа иностранных поставщиков в российском государственном секторе. Эти требования обязывают разработчиков софта обеспечить кибербезопасность.