Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Positive Technologies расследует целевые атаки в SOC компании ICL

...
Positive Technologies расследует целевые атаки в SOC компании ICL

Компании Positive Technologies и «ICL Системные технологии» заключили соглашение о сотрудничестве, в рамках которого экспертный центр безопасности компании Positive Technologies (PT Expert Security Center) будет оказывать центру мониторинга и реагирования на компьютерные инциденты (SOC) компании «ICL Системные технологии» помощь в расследовании целенаправленных атак и выявлении актуальных угроз. Опыт специалистов Positive Technologies поможет существенно повысить уровень защищенности клиентов центра.

Новая вредоносная программа получает команды из мемов в Twitter

...
Новая вредоносная программа получает команды из мемов в Twitter

Эксперты компании Trend Micro обнаружили интересный образец вредоносной программы, которая принимала команды от мемов, опубликованных в социальной сети Twitter. За передачу этих команд отвечал специальный аккаунт, созданный киберпреступниками.

Чехия тоже видит угрозу национальной безопасности от Huawei и ZTE

...
Чехия тоже видит угрозу национальной безопасности от Huawei и ZTE

Чешское агентство кибербезопасности в понедельник предупредило об опасности использования программных и аппаратных продуктов китайских компаний Huawei и ZTE, так как они представляют опасность для национальной безопасности. То есть, по сути, Чехия пошла на поводу у США, заняв позицию Америки в вялотекущем конфликте с Китаем.

Twitter атаковали правительственные киберпреступники

...
Twitter атаковали правительственные киберпреступники

Сегодня социальная платформа Twitter поделилась информацией еще об одном киберинциденте, который затронул соцсеть. На этот раз речь идет об утечке данных, за которой стоят спонсируемые государством киберпреступники.

Песков: Переход на российский софт — вопрос кибербезопасности

...
Песков: Переход на российский софт — вопрос кибербезопасности

Пресс-секретарь президента России Дмитрий Песков прокомментировал ситуацию с замещением иностранного софта российским. По словам государственного деятеля, полное замещение на данном этапе невозможно, однако Песков отметил: это вопрос кибербезопасности.

Инсайдер сдал австралийскую компанию за $10 000

...
Инсайдер сдал австралийскую компанию за $10 000

Австралийское производственное предприятие столкнулось с иском за использование пиратского программного обеспечения. Интересным моментом в этой истории является тот факт, что о нарушениях доложил собственный сотрудник. В итоге компания была вынуждена заплатить 160 000 австралийских долларов.

Фото 6,8 млн пользователей Facebook были доступны сторонним приложениям

...
Фото 6,8 млн пользователей Facebook были доступны сторонним приложениям

В пятницу представители Facebook признали проблему с Photo API, в котором был обнаружен баг. Эта дыра позволяла сторонним приложениям получить доступ к фотографиям пользователей; причем даже к тем фото, которые должны быть скрыты настройками конфиденциальности.

Управление киберрисками с помощью Security Vision Cyber Risk System (CRS)

...
Управление киберрисками с помощью Security Vision Cyber Risk System (CRS)

Чтобы перевести кибербезопасность в управляемый бизнес-процесс, необходимо обеспечить автоматизацию такого базового процесса, как управление рисками. Задача амбициозная, если мы говорим о реальной практической автоматизации, в которую входит регулярная идентификация новых рисков, анализ «темных зон» на стыке отдельных решений защиты, учет применяемых мер защиты, ведение реестра и контроль уровня рисков кибербезопасности с инструментом моделирования возможных исходов, визуализацию комплексного состояния информационной безопасности и четкие показатели эффективности систем безопасности. Решение Security Vision Cyber Risk System станет удобным инструментом для решения этой задачи.

RCE-уязвимость в SQLite потенциально затрагивает миллиарды приложений

...
RCE-уязвимость в SQLite потенциально затрагивает миллиарды приложений

Эксперты из команды безопасников Tencent Blade обнаружили брешь в СУБД SQLite, которая затрагивает миллиарды приложений, делая их уязвимыми перед киберпреступниками. Проблема безопасности, получившая имя «Magellan», позволяет злоумышленникам запустить произвольный код на затронутых устройствах, привести к утечкам памяти и даже отказу в работе приложений.

Twitter устранил баг, раскрывавший личные переписки третьим лицам

...
Twitter устранил баг, раскрывавший личные переписки третьим лицам

Социальная платформа Twitter приняла меры в отношении бага, который раскрывал личные сообщения третьим лицам. Проблема проявлялась при использовании приложений, которые запрашивают PIN для завершения процесса авторизации вместо использования протокола OAuth.