Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Activision изучает вредоносную программу, ворующую пароли геймеров

...
Activision изучает вредоносную программу, ворующую пароли геймеров

Компания Activision, разрабатывающая крупные игровые проекты, изучает киберпреступную кампанию, в ходе которой злоумышленники утаскивают пароли геймеров с помощью неидентифицированного вредоноса.

28% сотрудников компаний сливают рабочие логины и пароли фишерам

...
28% сотрудников компаний сливают рабочие логины и пароли фишерам

Тренировочные фишинговые рассылки, проведенные МТС RED в рамках сервиса Security Awareness, показали, что около трети сотрудников компаний переходят по ссылкам в таких письмах, а 28% оставляют на фейковых сайтах ключи от рабочих аккаунтов.

Корпоративные VPN-шлюзы: о критериях и аспектах их выбора

...
Корпоративные VPN-шлюзы: о критериях и аспектах их выбора

На AM Live рассмотрели технические аспекты и важные факторы, которые следует принимать во внимание при выборе корпоративного VPN-шлюза с учётом российской специфики. Какие есть специализированные криптошлюзы, облачные сервисы и гибридные решения?



Обзор Solar MultiDozor, обновлённого модуля DLP-системы Solar Dozor 7.11

Обзор Solar MultiDozor, обновлённого модуля DLP-системы Solar Dozor 7.11

Модуль MultiDozor предназначен для объединения разрозненных инсталляций DLP-системы Solar Dozor, что позволяет решить проблему централизации информационной безопасности в компаниях со сложной территориально распределённой структурой.

Сертификат AM Test Lab №455 от 28.03.2024

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

...
Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.



Обзор R-Vision SGRC 5.3, технология для автоматизации управления ИБ

Обзор R-Vision SGRC 5.3, технология для автоматизации управления ИБ

R-Vision SGRC (Security Governance, Risk, Compliance) выстраивает процессы менеджмента информационной безопасности в соответствии с лучшими практиками и стандартами. Технология служит единым пространством для совместной работы специалистов и менеджеров, которые контролируют ключевые процессы защиты.

Сертификат AM Test Lab №454 от 27.03.2024

Более 2 млрд паролей в руках злоумышленников: как помогает автоматизация обработки утечек данных

...
Более 2 млрд паролей в руках злоумышленников: как помогает автоматизация обработки утечек данных

VK рассказала про объёмы утечек уникальных логинов и паролей у пользователей разных сервисов по всему миру. Масштаб проблемы — явно нешуточный, но компания сумела выстроить эффективную систему противодействия угрозам.

Ботнет TheMoon заразил 6 тыс. роутеров ASUS за 72 часа

...
Ботнет TheMoon заразил 6 тыс. роутеров ASUS за 72 часа

Новый образец вредоносной программы TheMoon атакует маршрутизаторы ASUS и IoT-устройства, собирая их в ботнет. География кампании впечатляет: зафиксированы заражения в 88 странах.

Создан инструмент джейлбрейка Apple TV

...
Создан инструмент джейлбрейка Apple TV

Команде специалистов удалось осуществить джейлбрейк телевизионных приставок Apple. Созданный инструмент пригоден для рутования Apple TV HD и Apple TV 4K первого поколения; дата выпуска пока не объявлена.

Новый релиз Security Vision 5: ускорена работа с большими объёмами данных

...
Новый релиз Security Vision 5: ускорена работа с большими объёмами данных

Новый релиз платформы Security Vision 5 получил обновления всех продуктов бренда. Нововведения коснулись функциональности формирования организационной структуры, обработки и визуализации данных.