Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Найден новый метод автозапуска вредоносных программ через UWP-приложения

...
Найден новый метод автозапуска вредоносных программ через UWP-приложения

Исследователь кибербезопасности из Норвегии обнаружил новый метод, который может помочь вредоносным программам запускаться сразу же после загрузки зараженных систем Windows. На данный момент самым популярным способом для достижения этой цели у киберпреступников является добавление ключей в реестр Windows.

Apple удалила приложения Trend Micro из App Store за сбор данных

...
Apple удалила приложения Trend Micro из App Store за сбор данных

Некоторые приложения, разработанные компанией Trend Micro, более недоступны в официальном магазине Mac App Store. Исследователи доказали, что эти программы собирают историю браузера и информацию о компьютерах пользователей, что побудило Apple убрать их из магазина.

Маскирующиеся под техподдержку жулики закрепились на Microsoft TechNet

...
Маскирующиеся под техподдержку жулики закрепились на Microsoft TechNet

Мошенники, притворяющиеся технической поддержкой, создали более 3000 страниц на портале Microsoft TechNet, что позволяет им продвигать свои сомнительные услуги. Причина такого поведения кроется в том, что это помогает мошенникам повысить репутацию от домена microsoft.com — их ссылки будут появляться выше в поисковой выдаче.

Хранить конфиденциальные корпоративные данные на смартфонах опасно

...
Хранить конфиденциальные корпоративные данные на смартфонах опасно

PwC, международная консалтинговая компания, провела опрос, который показал, что 80 % членов совета директоров российских компаний имеют привычку хранить на своих смартфонах важную информацию. Взломав одно такое мобильное устройство, киберпреступники могут получить доступ к конфиденциальной информации.

Более 40% компьютеров АСУ были атакованы в первой половине 2018 года

...
Более 40% компьютеров АСУ были атакованы в первой половине 2018 года

В первой половине 2018 года решения «Лаборатории Касперского» зафиксировали атаки вредоносного ПО на более чем 40% компьютеров АСУ. В большей степени пострадали Вьетнам, Алжир и Марокко, а самой безопасной оказалась Дания. Эти данные приводятся в отчёте Kaspersky Lab ICS CERT о ландшафте угроз для систем промышленной автоматизации в первом полугодии 2018 года.

Цифровые отпечатки на страже персональных данных

...
Цифровые отпечатки на страже персональных данных

Всякий раз, обращаясь в банк, поликлинику, страховую компанию, МФЦ и множество других организаций, мы заполняем анкеты. Много разных анкет. И везде собственноручно или с помощью оператора мы вносим в эти анкеты персональные данные. Это могут быть заявления на кредит, согласие на обработку персональных данных, типовые формы различных заявлений и договоров и т. п. Что происходит с ними потом?

Отказ от поддоменов в Chrome 69 — подарок для фишинговых схем

...
Отказ от поддоменов в Chrome 69 — подарок для фишинговых схем

С выпуском версии Chrome 69, которая состоялась на прошлой неделе, Google решила убрать поддомены вида «www» и «m» из URL-адресов, отображаемых в адресной строке браузера. Таким образом, при посещении, например, www[.]anti-malware[.]ru, пользователь будет видеть лишь anti-malware.ru.

Выпущена первая бесплатная система мониторинга безопасности АСУ ТП

...
Выпущена первая бесплатная система мониторинга безопасности АСУ ТП

Компания Positive Technologies пополнила линейку продуктов, предназначенных для решения задач промышленной кибербезопасности, облегченной версией системы PT Industrial Security Incident Manager ― PT ISIM freeView Sensor. Продукт предназначен для решения базовых задач мониторинга ИБ АСУ ТП, бесплатен, не требует сложной настройки и специфической экспертизы при использовании. Общее время, необходимое для скачивания PT ISIM freeView Sensor с официального сайта и запуска, составляет считанные минуты.

Group-IB запускает криптовалютный хедж-фонд для минимизации киберрисков

...
Group-IB запускает криптовалютный хедж-фонд для минимизации киберрисков

Group-IB совместно с фондом AddCapital представляют первое решение для структурирования инвестиционных инструментов для цифровых финансовых активов (ЦФА), которое позволит устранить риски для инвесторов и обеспечит прозрачность для регулятора. Целями данного шага являются содействие структурированию рынка ЦФА в России и разработка инструментов, позволяющих инвесторам безопасно и просто работать с ЦФА.



Обзор Group-IB TDS — системы раннего предупреждения угроз

Обзор Group-IB TDS — системы раннего предупреждения угроз

Мы протестировали систему раннего предупреждения киберугроз TDS (Threat Detection System), предназначенную для выявления современных высокотехнологичных атак на ранней стадии. TDS разработан и производится отечественным вендором — компанией Group-IB, известной на российском и мировом рынке прежде всего своей экспертизой по расследованию киберпреступлений с использованием высоких технологий. TDS является частью комплексной системы раннего предупреждения киберугроз, интегрированной с технологической платформой Group-IB Threat Intelligence.

Сертификат AM Test Lab №229 от 10.09.2018