Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Благодаря пентесту Dropbox удалось обнаружить три 0-day в macOS

...
Благодаря пентесту Dropbox удалось обнаружить три 0-day в macOS

На этой неделе команда Dropbox раскрыла детали трех критических уязвимостей в операционной системе macOS. По сути, они представляют собой некую связку брешей, которые вместе могут привести к удаленному выполнению кода на компьютерах Apple. Для эксплуатации этих брешей необходимо всего лишь заманить жертву на вредоносную веб-страницу.

Более 400 вредоносных клонов AliExpress появились перед черной пятницей

...
Более 400 вредоносных клонов AliExpress появились перед черной пятницей

В предверии «черной пятницы» не дремлют и киберпреступники — специалисты международной компании Group-IB зафиксировали около 400 клонов глобальной торговой онлайн-площадки AliExpress. При этом мошенники регистрировали доменные имена, очень похожие на адрес легитимного веб-ресурса AliExpress.

InfoWatch и SAP CIS будут вместе защищать корпоративные данные

...
InfoWatch и SAP CIS будут вместе защищать корпоративные данные

Группа компаний InfoWatch и SAP CIS подписали соглашение о начале сотрудничества в сфере обеспечения безопасности корпоративных данных. На первом этапе партнёры провели интеграцию решений InfoWatch с системами SAPдля контроля информационных потоков, защиты конфиденциальной информации от утечек, управления бизнес-процессами и анализа больших данных. По данным исследования аналитического центра InfoWatch, в первой половине 2018 года в результате утечек было скомпрометировано 2,39 млрд записей данных с персональной и коммерческой информацией, при этом 65% утечек произошли по вине самих сотрудников пострадавших организаций.

Проведение аудита внутренней информационной безопасности c помощью StaffCop Enterprise

...
Проведение аудита внутренней информационной безопасности c помощью StaffCop Enterprise

Аудит внутренней информационной безопасности с помощью системы мониторинга действий пользователей StaffCop Enterprise позволяет определить слабые места системы защиты информации и увидеть картину информационных потоков в компании, а также получить статистику трудовой дисциплины и использования рабочего времени.

Российские банкоматы смогут скоро идентифицировать клиента по венам

...
Российские банкоматы смогут скоро идентифицировать клиента по венам

Банкоматы российских кредитных организаций в скором времени будут усовершенствованы — у ATM появится возможность опознавать клиентов банков по рисунку вен. Таким образом, для снятия наличных и совершения платежей россиянам вскоре не понадобится карта.

Техническая ошибка привела к раскрытию данных пользователей Amazon

...
Техническая ошибка привела к раскрытию данных пользователей Amazon

Жертвами случайной утечки персональных данных стали пользователи сервисов интернет-гиганта Amazon — их имена и адреса электронной почты оказались в открытом доступе благодаря досадной технической ошибке самой компании.

Генерация гипотез для Threat Hunting

...
Генерация гипотез для Threat Hunting

С чего начинается Threat Hunting, откуда черпать гипотезы, как использовать данные разведки киберугроз различных видов, почему поиск может выйти за пределы вашей инфраструктуры, почему анализ видов поведений является высшим пилотажем в Threat Hunting? Ответы на эти и другие вопросы найдутся в этой статье.

Сергей Груздев: Мы денег не просим. Дайте нам рынок!

...
Сергей Груздев: Мы денег не просим. Дайте нам рынок!

Сергей Груздев, генеральный директор «Аладдин Р.Д.», рассказал Anti-Malware.ru о выходе на новые сегменты рынка ИБ, новых продуктах компании и о том, какие опасности как для корпоративной, так и национальной безопасности таят с виду безобидные мобильные телефоны и процессоры.

Найдены 3 критические RCE-уязвимости в Atlantis Word Processor

...
Найдены 3 критические RCE-уязвимости в Atlantis Word Processor

Исследователи Cisco Talos обнаружили ряд критических уязвимостей в Atlantis Word Processor, которые позволяют удаленному атакующему выполнить произвольный код и получить контроль над атакуемыми компьютерами.

ФАН подало на Facebook иск из-за блокировки аккаунтов издания

...
ФАН подало на Facebook иск из-за блокировки аккаунтов издания

«Федеральное агентство новостей» (ФАН) подало на Facebook иск из-за блокировки учетных записей на платформе соцсети и в смежных сервисах без объяснения причин. Российское издание утверждает, что из-за таких действий агентство понесло «значительный ущерб».