Утечки информации - Все публикации

Утечки информации - Все публикации

Файлы компании SearchInform украли

...

Российский хакер Rucyborg сообщил руководителю компании SearchInform об утечке данных. Фирма производит софт для защиты информации. Все похищенные данные стали достоянием общественности и были опубликованы в открытом доступе. За взломом последовала бурная реакция общественности.

Visa и MasterCard займутся платежной безопасностью

...

Компании MasterCard и Visa помогут усилить безопасность платежных систем США. Фирмы создадут группу, которая представит новый тип платежных карт с чипом и PIN-кодом на территории страны.

Предотвращение НСД к корпоративным серверам и хранилищу DLP-системы при помощи Zserver Suite

...
Предотвращение НСД к корпоративным серверам и хранилищу DLP-системы при помощи Zserver Suite

Важной задачей в составе комплекса мер для предотвращения несанкционированного доступа к конфиденциальной информации является защита от физического доступа к данным, размещенным на корпоративных серверах. Особенно актуальна она для хранилищ DLP-систем, в которых собирается огромное количество критически важной информации. Часто эту задачу пытаются решить только организационными мерами. Однако надежным такой способ не назовешь. Оптимальным вариантом является использование криптографической защиты, например, продукта Zecurion Zserver Suite.

Ролевая модель доступа. Инвентаризация прав доступа

...
Ролевая модель доступа. Инвентаризация прав доступа

Утечки информации по вине сотрудников являются одной из важнейших угроз, с которыми приходится бороться службам информационной безопасности любой компании. Любые избыточные права доступа сотрудников ведут к увеличению риска утечки информации. В статье рассказывается о ролевой модели прав доступа, процессе инвентаризации выданных прав доступа и выявлении несоответствий на примере системы управления и контроля доступа «КУБ».

Trend Micro проанализировала хакерский рынок Китая

...

Эксперт по компьютерной безопасности в Trend Micro Лион Гу (Lion Gu) опубликовал доклад о китайском рынке мобильных киберпреступников. Специалист изучил сервисы по SMS-спаму и другие подобные продукты, которые подпольно продают в стране.

Документы Рособоронэкспорта просочились в Сеть

...

Хакерская группа Russian Cyber Command опубликовала около тысячи документов, которые украла у Рособоронэкспорта. Это единственная компания, которая занимается экспортом и импортом продукции военного назначения.

Госсектор лидирует по утечкам информации

...

Аналитический Центр InfoWatch представил ежегодное глобальное исследование утечек информации за 2013 год. За этот период было скомпрометировано более 561 млн записей, в том числе финансовые и персональные данные. Обнародованный ущерб, который компании понесли вследствие утечек информации, составил 7,79 млрд долларов. При этом отмечается, что в СМИ освещается не более 4-8% от истинного числа утечек.

G Data обнаружила шпионский руткит Uroburos

...
G Data обнаружила шпионский руткит Uroburos

Сотрудники компании G Data нашли шпионский руткит, который, по их мнению, использует российская разведка. Вредоносный софт применяется в шпионских операциях. Специалисты утверждают, что это одна из самых совершенных программ, которые им встречались.

Британского хакера обвинили в США во взломе систем ФРС и краже данных

...

Британскому хакеру, дело которого рассматривается в США, предъявили дополнительные обвинения во взломе серверов Федеральной резервной системы (ФРС) США и краже хранящихся там персональных данных, сообщает РИА Новости со ссылкой на телерадиокорпорацию Би-би-си.

Британскому хакеру, дело которого рассматривается в США, предъявили дополнительные обвинения во взломе серверов Федеральной резервной системы (ФРС) США и краже хранящихся там персональных данных, сообщает РИА Новости со ссылкой на телерадиокорпорацию Би-би-си." />

Symantec опубликовала отчет Intelligence Report за январь 2014 года

...

В отчете представлен общий обзор актуальных угроз в Интернете.Отчет включает в себя сведения о направленных атаках и атаках в социальных сетях, кражах данных, известных уязвимостях, а также данные по спаму, фишингу и вредоносным программам, появившимся в январе 2014 года.