Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Эксперт: USB Type-C — серьезная проблема безопасности для MacBook Pro

...
Эксперт: USB Type-C — серьезная проблема безопасности для MacBook Pro

Исследователь в области кибербезопасности обеспокоен потенциальной угрозой, с которой могут столкнуться пользователи современных MacBook Pro. Эксперт считает, что использование USB Type-C может являться еще одним вектором атаки злоумышленников. Следовательно, все устройства класса MacBook Pro, производимые с конца 2016 года, потенциально уязвимы.

Расследование инцидентов безопасности с помощью DLP Solar Dozor

...
Расследование инцидентов безопасности с помощью DLP Solar Dozor

Современные DLP-решения — прекрасный инструмент для предотвращения внутренних угроз, но без участия офицера безопасности они не могут работать эффективно. В этой статье приведена практически пошаговая инструкция по выявлению и расследованию инцидентов информационной безопасности. Она поможет не только повысить эффективность эксплуатации DLP-системы, но и сократить время, затрачиваемое на работу с ней.

Популярный домашний роутер TP-Link содержит непропатченную брешь

...
Популярный домашний роутер TP-Link содержит непропатченную брешь

Новая CSRF-уязвимость, обнаруженная в маршрутизаторе TP-Link TL-WR841N, в сочетании со старой брешью позволяет злоумышленникам получить полный контроль над устройством. О проблеме роутера, который используется пользователями по всему миру, сообщили аналитики компании Tenable.

Как настроить Check Point NGFW для эффективной защиты сети

...
Как настроить Check Point NGFW для эффективной защиты сети

Для тех, кто хочет сделать защиту информации с помощью продуктов Check Point (и не только) эффективной, создан небольшой видеокурс, который поможет «выжать» максимум из межсетевого экрана. В курсе рассказывается, чем опасны настройки по умолчанию, как это сказывается на общей защищенности компании, на что нужно обратить внимание при эксплуатации NGFW, а также какие существуют тонкости в настройках антивируса, IPS, HTTPS-инспекции и других функций защиты.

Palo Alto Networks приобрела облачный ИБ-стартап RedLock за $173 млн

...
Palo Alto Networks приобрела облачный ИБ-стартап RedLock за $173 млн

Компания Palo Alto Networks в среду объявила о приобретении стартапа RedLock, специализирующегося на безопасности облачных сред. В компании заявили, что этот шаг поможет объединить облачные среды и безопасность для команд SecOps и DevOps. Сумма сделки — $173 миллиона.

Киберпреступники КНДР пытались украсть $11 млрд, а украли $100 млн

...
Киберпреступники КНДР пытались украсть $11 млрд, а украли $100 млн

Компания FireEye опубликовала отчет, согласно которому группа северокорейских киберпреступников, известная под кодовым именем APT38, ответственна за атаки на финансовую сферу. В ходе атак пострадали кредитные организации по всему миру, общий ущерб оценивается в «сотни миллионов долларов».

Взломанные аккаунты Facebook продаются в дарквебе, стоят от $3 до $12

...
Взломанные аккаунты Facebook продаются в дарквебе, стоят от $3 до $12

Скомпрометированные аккаунты Facebook продаются на площадках дарквеба. Есть все основания полагать, что это следствие недавней масштабной утечки данных десятков миллионов пользователей социальной сети.

В Zecurion SWG 2.0 реализован новый интерфейс и встроенная IPS

...
В Zecurion SWG 2.0 реализован новый интерфейс и встроенная IPS

Компания Zecurion, один из крупнейших российских разработчиков решений для защиты информации, выпустила новую версию шлюза безопасности (Secure Web Gateway, SWG) с обновлённым веб-интерфейсом, увеличенной скоростью обработки трафика, новыми базами для URL-фильтрации и встроенным модулем предотвращения вторжений.

Cobalt использует шлюзы платежных систем для вывода средств из банков

...
Cobalt использует шлюзы платежных систем для вывода средств из банков

Группа киберпреступников Cobalt продолжает свою вредоносную деятельность. На этот раз злоумышленники придумали новый способ вывода средств из атакованых банков. Он заключается в использовании шлюзов платежных систем. Благодаря этой схеме преступники вывели 100 000 долларов из Банка жилищного финансирования (БЖФ).

Реализация метода Breach and Attack Simulation (BAS) на платформе Cymulate

...
Реализация метода Breach and Attack Simulation (BAS) на платформе Cymulate

Есть много способов убедиться в том, что информационные активы защищены как следует. При этом желательно, чтобы механизмы обеспечения безопасности не пришлось проверять в ходе борьбы с активным злоумышленником, когда организация уже находится под атакой. Новый метод проверки реальной защищенности Breach & Attack Simulation совмещает удобное с полезным; увидеть, как он воплощается на практике, нам поможет анализ сервиса симуляции атак и проникновений Cymulate.