Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Яндекс будет удалять пиратские ссылки из выдачи во внесудебном порядке

...
Яндекс будет удалять пиратские ссылки из выдачи во внесудебном порядке

Российские интернет-гиганты совместно с медиахолдингами рассматривают внесудебный метод удаления из поисковой выдачи ссылок на сайты, содержащие нелегальный пиратский контент. Новый меморандум планируется выпустить в течение месяца.

Western Digital больше года не может устранить уязвимость в My Cloud

...
Western Digital больше года не может устранить уязвимость в My Cloud

Исследователь в области безопасности опубликовал технические детали уязвимости в популярных устройствах Western Digital My Cloud. На этот шаг эксперт пошел после того как компания не смогла устранить брешь более года.

В новой версии Bitcoin Core устранена уязвимость, приводящая к DoS-атаке

...
В новой версии Bitcoin Core устранена уязвимость, приводящая к DoS-атаке

Разработчики устранили критическую уязвимость с выпуском Bitcoin Core 0.16.3. Эта брешь делала сеть уязвимой к атакам вида DoS, однако из-за непростого способа эксплуатации злоумышленники так и не воспользовались ей в реальных киберинцидентах.

Киберпреступники обворовали японскую криптобиржу на $60 миллионов

...
Киберпреступники обворовали японскую криптобиржу на $60 миллионов

Киберпреступники взломали японскую криптовалютную биржу Tech Bureau Corp, злоумышленникам удалось украсть сумму равную $60 миллионам (6,7 млрд японских иен) в виде разных типов цифровых валют.

На более чем 30% промышленных компьютеров установлены RAT-решения

...
На более чем 30% промышленных компьютеров установлены RAT-решения

Эксперты «Лаборатории Касперского» выяснили, что на каждом третьем компьютере в промышленной сети установлен какой-либо инструмент удалённого контроля (RAT – remote administration tool). При этом каждый пятый RAT идёт по умолчанию вместе с ПО для промышленных систем.

Fortinet обнаружила почти 300 уникальных ботнетов за 2 квартал 2018 года

...
Fortinet обнаружила почти 300 уникальных ботнетов за 2 квартал 2018 года

Компания Fortinet подготовила отчет об угрозах за второй квартал 2018 года. Были проанализированы детекты эксплойтов, уникальные образцы вредоносных программ и новые варианты ботнетов.

Решение Solar inCode получило сертификат ФСТЭК России

...
Решение Solar inCode получило сертификат ФСТЭК России

Ростелеком-Solar, компания группы ПАО «Ростелеком», национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, получила сертификат ФСТЭК России на Solar inCode, решение для контроля защищенности исходного кода приложений.

ЦБ обяжет банки подсчитать ущерб от кибератак, исков и краж

...
ЦБ обяжет банки подсчитать ущерб от кибератак, исков и краж

Центральный банк России наложил дополнительные требования на кредитные организации, согласно которым банки обязаны по-новому подсчитывать ущерб не только от кибератак, но также и от исков о харассменте и краж. Судя по всему, финансовым организациям придется менять риск-системы.

Великобритания оштрафовала Equifax на £500 000 за утечку данных клиентов

...
Великобритания оштрафовала Equifax на £500 000 за утечку данных клиентов

Стала известна сумма штрафа, который заплатит бюро кредитных историй Equifax за крупнейшую утечку данных его клиентов. Согласно Управлению комиссара по информации Великобритании, штраф установлен в размере £500 000.

Фокус на реагирование: CSIRT как новый подход к аутсорсингу SOC

...
Фокус на реагирование: CSIRT как новый подход к аутсорсингу SOC

Несмотря на то, что рынок услуг аутсорсинга Security Operations Centers на сегодняшний день в большей степени сформирован, многие заказчики предпочитают выстраивать процессы мониторинга и реагирования на инциденты ИБ собственными силами. Почему компании не используют аутсорсинг SOC в полной мере, в чем недостатки существующих типовых коммерческих операционных центров безопасности, и как изменить ситуацию — ответы на эти вопросы в нашей статье.