Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Dailymotion сбросил пароли некоторых пользователей из-за атаки

...
Dailymotion сбросил пароли некоторых пользователей из-за атаки

В пятницу видеохостинг Dailymotion сообщил о попытке неизвестных киберпреступников похитить учетные данные пользователей сервиса. Команда безопасности, к счастью, обнаружила несанкционированный доступ и остановила эту атаку.



Обзор Secure Bank от Group-IB — системы раннего обнаружения фрода

Обзор Secure Bank от Group-IB — системы раннего обнаружения фрода

Семейство продуктов Secure Bank компании Group-IB ориентировано на выявление попыток совершения мошеннических операций в системах дистанционного банковского обслуживания (ДБО). Широкие возможности Secure Bank с модулем Secure Bank Mobile SDK в сумме дают надежный инструмент для корреляции данных о поведении человека, использующего для управления своими счетами онлайн-банкинг и мобильное банковское приложение на различных устройствах (смартфоне, планшете, ноутбуке, ПК). Такой подход позволяет идентифицировать транзакции, инициированные злоумышленником, и предотвратить кросс-канальное мошенничество.

Сертификат AM Test Lab №241 от 26.12.2018

Qrator Labs нейтрализовала волну высокоскоростных DDoS-атак на QIWI

...
Qrator Labs нейтрализовала волну высокоскоростных DDoS-атак на QIWI

Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, зафиксировала факт высокоскоростных DDoS-атак на веб-ресурсы группы QIWI с использованием техники LDAP-амплификации и SYN-флуда.

Касперская: Кластер Москвы мог бы заняться защитой промышленных систем

...
Касперская: Кластер Москвы мог бы заняться защитой промышленных систем

Гендиректор InfoWatch Наталья Касперская в числе прочих экспертов обсудила законопроект о создании на территории Москвы инновационного кластера. Наталья Ивановна подчеркнула: направление автоматизированных систем управления технологическими процессами (АСУТП) является сквозным и находится в области внимания всех участников будущего кластера, среди которых малый и средний бизнес, научные организации, госкорпорации, образовательные учреждения, институты развития.

Цукерберг: Facebook не продает персональные данные юзеров рекламодателям

...
Цукерберг: Facebook не продает персональные данные юзеров рекламодателям

Марк Цукерберг опубликовал в Wall Street Journal пост, посвященный тому, что Facebook в следующем месяце исполняется 15 лет. Помимо воспоминаний о том, как это все начиналось для крупнейшей социальной сети, Цукерберг прокомментировал обвинения в неправомерном обращении с персональными данными пользователей.

Google реализует в Chrome защиту от атак drive-by downloads

...
Google реализует в Chrome защиту от атак drive-by downloads

Google работает над внедрением в свой браузер Chrome функции автоматической блокировки атак вида drive-by downloads, которые осуществляются злоумышленниками с помощью iframe’ов, внедренных в код страниц взломанных сайтов.

Metasploit получил первое крупное обновление за восемь лет

...
Metasploit получил первое крупное обновление за восемь лет

Впервые за восемь лет Metasploit получил первое крупное мажорное обновление. Metasploit используется подавляющим большинством пентестеров (тестирование на проникновение), то же самое можно сказать и о киберпреступниках.

Всеслав Соленик: С внедрением IDM новый сотрудник начинает работать уже через полчаса после подписания документов

...
Всеслав Соленик: С внедрением IDM новый сотрудник начинает работать уже через полчаса после подписания документов

Всеслав Соленик, руководитель отдела информационной безопасности банка «ДельтаКредит», подробно рассказал о процессе выбора IDM-системы и тонкостях ее внедрения, а также поделился рекомендациями для тех, кто собирается внедрять подобную систему.

Microsoft вернула Bing в Китай

...
Microsoft вернула Bing в Китай

Китайские интернет-пользователи отметили, что поисковая система Microsoft Bing снова доступна на территории их страны. Такую информацию распространили отдельные граждане КНР на различных популярных социальных онлайн-площадках.

В Solar appScreener 3.0 обновлена система взаимодействия с юзерами

...
В Solar appScreener 3.0 обновлена система взаимодействия с юзерами

Компания Ростелеком-Solar, национальный провайдер сервисов и решений кибербезопасности, объявляет о масштабном обновлении своего анализатора приложений на наличие уязвимостей и недекларированных возможностей (НДВ). Начиная с версии 3.0, продукт будет представлен на рынке под новым названием — Solar appScreener — вместо предшествующего Solar inCode. Ребрендинг продиктован технологической эволюцией продукта: реализованные в нем технологии декомпиляции и деобфускации позволяют не просто сканировать исходный код, но и, в отличие от конкурирующих решений, анализировать приложения в виде исполняемых файлов.