Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Positive Technologies разместила облигации на 10 млрд рублей

...
Positive Technologies разместила облигации на 10 млрд рублей

Positive Technologies (ПАО «Группа Позитив», MOEX: POSI) завершила размещение нового выпуска облигаций на 10 млрд рублей. Срок обращения — 2,8 года (1020 дней), купон — 18% с выплатой каждые 30 дней. Основная цель размещения — рефинансирование долгов и снижение доли банковских кредитов.

Фишинг-сервис Darcula получил ИИ-апгрейд

...
Фишинг-сервис Darcula получил ИИ-апгрейд

Исследователи из Netcraft обнаружили, что теневой сервис Darcula, облегчающий проведение фишинговых атак на владельцев Android-устройств и iPhone, теперь также предлагает возможность использования ИИ.

СёрчИнформ КИБ теперь умеет распознавать утечки через QR-коды

...
СёрчИнформ КИБ теперь умеет распознавать утечки через QR-коды

Система контроля утечек данных «СёрчИнформ КИБ» научилась автоматически считывать текст, зашитый в QR-коды. Это нужно для того, чтобы находить попытки обхода политик безопасности, когда конфиденциальную информацию маскируют в графическом виде.

Werewolves атакует под видом юристов и бухгалтеров российских компаний

...
Werewolves атакует под видом юристов и бухгалтеров российских компаний

Группа вымогателей Werewolves снова напомнила о себе — специалисты компании F6 зафиксировали новую волну вредоносных рассылок. На этот раз хакеры рассылают фейковые досудебные претензии якобы от имени завода спецтехники, базы отдыха и производителя электротехники.

Как построить защищенный документооборот с контрагентами (на примере Vaulterix)

...
Как построить защищенный документооборот с контрагентами (на примере Vaulterix)

Утечки конфиденциальных данных и атаки через цепочку поставок — главная головная боль крупных организаций в последнее время. Чтобы избежать кибератак и ущерба для денег и репутации, нужно организовать безопасный обмен данными с контрагентами и подрядчиками. Рассмотрим такую практику на примере системы Vaulterix.

Microsoft убирает антивирусы из ядра Windows после сбоя CrowdStrike

...
Microsoft убирает антивирусы из ядра Windows после сбоя CrowdStrike

Летний коллапс от CrowdStrike, который парализовал больницы, банки и даже самолёты, до сих пор у многих системных админов вызывает нервный тик. По всему миру — миллиарды убытков, а ведь вся эта катастрофа, по мнению экспертов, была вполне предотвратима.

Первая в России платформа оценки кибербезопасности поставщиков

...
Первая в России платформа оценки кибербезопасности поставщиков

Компания CICADA8 запустила первую в России интерактивную платформу по оценке кибербезопасности поставщиков — CICADA8 CyberRating. Решение класса TPRA позволяет в реальном времени проводить оценку уровня защищённости контрагентов, партнёров и дочерних организаций.

PT Application Inspector 5.0 упростил работу с Git и CI/CD

...
PT Application Inspector 5.0 упростил работу с Git и CI/CD

Компания Positive Technologies представила версию 5.0 сканера защищённости веб-приложений PT Application Inspector. Обновление делает работу с инструментом удобнее и лучше вписывает его в командные процессы разработки, особенно при использовании Git и CI/CD. Теперь один проект в PT AI может поддерживать сразу несколько веток репозитория.

Вредонос Skynet обходит анализаторы на базе ИИ путем инъекции в промпты

...
Вредонос Skynet обходит анализаторы на базе ИИ путем инъекции в промпты

На VirusTotal обнаружен интересный образец Windows-зловреда в стадии разработки. Проведенный в Check Point анализ показал, что в Skynet вшита подсказка для ИИ-моделей игнорировать все прежние инструкции и выдать заключение о невинности кода.

Контроль конфигураций: строим устойчивую и безопасную ИТ-инфраструктуру

...
Контроль конфигураций: строим устойчивую и безопасную ИТ-инфраструктуру

Даже самую безопасную информационную систему можно настроить так, что получится проходной двор для злоумышленников и вредоносного кода. Эксперты в студии AM Live обсудили, как автоматизация и мониторинг конфигураций (Configuration Management, CM) помогают предотвратить риски и обеспечить бесперебойную работу.