Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В России создали мобильный суперкомпьютер для космической области

...
В России создали мобильный суперкомпьютер для космической области

В России создали мобильный суперкомпьютер, мощность которого будет составлять 2,2 петафлопс. Предполагается, что новое устройство можно будет использовать в космической области, а также для оборонно-промышленных мероприятий. Разработкой занимался холдинг «Росэлектроника», входящий в Ростех.

Solar Dozor 6.7 усилит контроль хранения конфиденциальной информации

...
Solar Dozor 6.7 усилит контроль хранения конфиденциальной информации

Компания Ростелеком-Solar, национальный провайдер технологий и сервисов защиты информационных активов, мониторинга и управления информационной безопасностью, выпустила новую версию своего флагманского программного продукта — DLP-системы Solar Dozor. В версии 6.7 реализован функционал, который существенно усилит противодействие нарушениям правил хранения конфиденциальной информации в корпоративной среде и защиту от ввода пользователями критичных корпоративных данных в различные приложения.

Смарт-карты Рутокен ЭЦП 2.0 сертифицированы ФСТЭК России

...
Смарт-карты Рутокен ЭЦП 2.0 сертифицированы ФСТЭК России

Компания «Актив», российский разработчик и производитель программно-аппаратных средств информационной безопасности, объявила о сертификации смарт-карт Рутокен ЭЦП 2.0 в составе ПАК Рутокен версии 4 во ФСТЭК России. Сертификат соответствия ФСТЭК № 3753 был переоформлен в октябре 2018 года.

Уязвимость позволяла получать Ethereum из ничего

...
Уязвимость позволяла получать Ethereum из ничего

Создавать цифровую валюту из ничего какое-то время могли клиенты различных криптовалютных бирж, а все благодаря уязвимости в сети Ethereum, о которой рассказали специалисты компании Level K. Всем затронутым сторонам были разосланы персональные уведомления о проблеме еще 13 ноября.

Уязвимость ядра Linux позволяет обойти ограничения user namespace

...
Уязвимость ядра Linux позволяет обойти ограничения user namespace

В ядре Linux выявили новую проблему безопасности — уязвимость позволяет пользователю получить доступ к ресурсам вне текущего пространства имен идентификаторов, обойдя при этом защитные функции.

США просят союзников отказаться от продукции китайской компании Huawei

...
США просят союзников отказаться от продукции китайской компании Huawei

США продолжает бороться с китайскими производителями. На этот раз американская администрация пытается привлечь операторов связи и провайдеров стран-союзников к бойкоту китайской телекоммуникационной компании Huawei. Причина все та же — якобы исходящая от компании угроза национальной безопасности.

Благодаря пентесту Dropbox удалось обнаружить три 0-day в macOS

...
Благодаря пентесту Dropbox удалось обнаружить три 0-day в macOS

На этой неделе команда Dropbox раскрыла детали трех критических уязвимостей в операционной системе macOS. По сути, они представляют собой некую связку брешей, которые вместе могут привести к удаленному выполнению кода на компьютерах Apple. Для эксплуатации этих брешей необходимо всего лишь заманить жертву на вредоносную веб-страницу.

Более 400 вредоносных клонов AliExpress появились перед черной пятницей

...
Более 400 вредоносных клонов AliExpress появились перед черной пятницей

В предверии «черной пятницы» не дремлют и киберпреступники — специалисты международной компании Group-IB зафиксировали около 400 клонов глобальной торговой онлайн-площадки AliExpress. При этом мошенники регистрировали доменные имена, очень похожие на адрес легитимного веб-ресурса AliExpress.

InfoWatch и SAP CIS будут вместе защищать корпоративные данные

...
InfoWatch и SAP CIS будут вместе защищать корпоративные данные

Группа компаний InfoWatch и SAP CIS подписали соглашение о начале сотрудничества в сфере обеспечения безопасности корпоративных данных. На первом этапе партнёры провели интеграцию решений InfoWatch с системами SAPдля контроля информационных потоков, защиты конфиденциальной информации от утечек, управления бизнес-процессами и анализа больших данных. По данным исследования аналитического центра InfoWatch, в первой половине 2018 года в результате утечек было скомпрометировано 2,39 млрд записей данных с персональной и коммерческой информацией, при этом 65% утечек произошли по вине самих сотрудников пострадавших организаций.

Проведение аудита внутренней информационной безопасности c помощью StaffCop Enterprise

...
Проведение аудита внутренней информационной безопасности c помощью StaffCop Enterprise

Аудит внутренней информационной безопасности с помощью системы мониторинга действий пользователей StaffCop Enterprise позволяет определить слабые места системы защиты информации и увидеть картину информационных потоков в компании, а также получить статистику трудовой дисциплины и использования рабочего времени.