Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Guardian: аудиторская компания Deloitte подверглась хакерской атаке

...
Guardian: аудиторская компания Deloitte подверглась хакерской атаке

Международная аудиторская компания Deloitte стала жертвой хакерской атаки, в результате которой злоумышленники могли получить доступ к ее электронной переписке, а также личным данным некоторых крупных клиентов. Об этом в понедельник сообщила газета The Guardian.

Adobe случайно рассекретила приватный PGP-ключ

...
Adobe случайно рассекретила приватный PGP-ключ

Компания Adobe стала участником конфуза, случайно разместив свой частный PGP-ключ в официальном блоге. На прошлой неделе команда Adobe по реагированию на инциденты с безопасностью (PSIRT) случайно опубликовала закрытый секретный ключ PGP в блоге. Это чревато тем, что злоумышленники могут выдать себя за компанию.

Группа хакеров-вымогателей угрожает тысячам компаний DDoS-атаками

...
Группа хакеров-вымогателей угрожает тысячам компаний DDoS-атаками

Группа киберпреступников Phantom Squad, использующая DDoS-атаки в качестве шантажа, отправила массовую спам-рассылку тысячам компаний по всему миру, угрожая 30 сентября  провести распределенную атаку типа «отказ в обслуживании», если они не заплатят выкуп.

Microsoft: Количество атак на облачные сервисы увеличилось на 300%

...
Microsoft: Количество атак на облачные сервисы увеличилось на 300%

Компания Microsoft опубликовала отчет по статистике угроз безопасности информационных систем за I квартал 2017 года. По информации корпорации, количество атак на облачные сервисы по всему миру увеличилось на 300%.

Сравнение систем SGRC (Security Governance, Risk, Compliance) 2017

...
Сравнение систем SGRC (Security Governance, Risk, Compliance) 2017

В статье мы проанализировали и сопоставили лидирующие на отечественном рынке системы автоматизации процессов ИБ (SGRC - Security Governance, Risk, Compliance) от российских производителей. Результаты сравнения помогут понять, чем принципиально различаются существующие на рынке SGRC-системы ePlat4m, R-Vision и Security Vision, и на что следует ориентироваться при их выборе.

Вредонос RETADUP приобрел возможности майнера валюты Monero (XMR)

...
Вредонос RETADUP приобрел возможности майнера валюты Monero (XMR)

Исследователями Trend Micro была проанализирована вредоносная программа RETADUP. Этот образец оснащен функциями майнера криптовалюты, что указывает на эволюцию в направлении прямой монетизации.

Власти планируют поддерживать IT-гигантов вроде Яндекс

...
Власти планируют поддерживать IT-гигантов вроде Яндекс

Власти РФ должны оказывать поддержку таким IT-гигантам, как Яндекс, будут находиться в тесном диалоге с компанией с целью решения актуальных проблем отрасли и обеспечения кибербезопасности, сообщил председатель комитета Госдумы по информационной политике, информационным технологиям и связи Леонид Левин.

FedEx терпит убытки в 300 миллионов долларов из-за атаки NotPetya

...
FedEx терпит убытки в 300 миллионов долларов из-за атаки NotPetya

Атака вредоносной программы на международную службу доставки TNT Express в июне стала причиной убытков FedEx за последний квартал, оценивающихся в 300 миллионов долларов.

Целью зараженного CCleaner были техгиганты Microsoft, Sony и другие

...
Целью зараженного CCleaner были техгиганты Microsoft, Sony и другие

Специалисты Cisco Talos исследовали предоставленную Avast версию утилиты CCleaner, оснащенную вредоносным кодом. Экспертам удалось выяснить, что целью этой атаки было проникновение в ведущие технологические компании.

Анализ поведения пользователей и выявление аномалий в StaffCop Enterprise

...
Анализ поведения пользователей и выявление аномалий в StaffCop Enterprise

В статье рассказано о возможностях системы StaffCop Enterprise 4.1 в части аналитики поведения пользователей и выявления аномалий. StaffCop Enterprise — это специализированный продукт с функциями UEBA, DLP и SIEM. Он предназначен для решения комплекса задач по защите от утечек информации, расследования инцидентов внутри организации, контроля бизнес-процессов и мониторинга использования рабочего времени сотрудниками.