Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Число жертв целевых атак операторов вымогателей увеличилось на 70%

...
Число жертв целевых атак операторов вымогателей увеличилось на 70%

За 2023 год по сравнению с 2022-м количество кибергрупп, проводящих целевые атаки с использованием программ-вымогателей, увеличилось в мире на 30%, а число их жертв — на 70%. Такие данные были получены специалистами «Лаборатории Касперского» и представлены в рамках Kaspersky CyberSecurity Weekend в Малайзии.

Критические уязвимости Suricata поставили под удар российские IPS и NGFW

...
Критические уязвимости Suricata поставили под удар российские IPS и NGFW

В Suricata найдены три уязвимости, позволяющие удаленно выполнить вредоносный код. Затронуты все СЗИ, в которых opensource-софт используется в качестве модуля, в том числе решения Diamond FW, Континент, Ideco, ИКС-сервер и TING.

Импортозамещение систем виртуализации: как выбрать и чего ждать

...
Импортозамещение систем виртуализации: как выбрать и чего ждать

В новом телеэфире AM Live эксперты обсудили российские системы виртуализации, рассказали о том, чем они различаются и как грамотно подходить к процессу замены импортных аналогов.

Корпоративный имейл сливает каждый 19-й сотрудник российских компаний

...
Корпоративный имейл сливает каждый 19-й сотрудник российских компаний

В 2023 году в публичный доступ попали 420 баз ПДн общим объемом более 981 млн строк, в январе 2024-го — 62 базы, суммарно более 525 млн записей, в феврале — 29 на 11 млн строк.

МВД России с F.A.С.С.T. выследили и задержали вымогателей SugarLocker

...
МВД России с F.A.С.С.T. выследили и задержали вымогателей SugarLocker

Компания F.A.С.С.T. помогла правоохранительным органам России выследить и задержать киберпреступников, стоящих за распространением программы-вымогателя SugarLocker (она же — Encoded01).

Антон Апряткин, NGENIX: Об угрозах, факторах риска и методах защиты веб-приложений

...
Антон Апряткин, NGENIX: Об угрозах, факторах риска и методах защиты веб-приложений

Об актуальных угрозах для публичных веб-приложений, а также о факторах риска и методах защиты мы поговорили с Антоном Апряткиным, руководителем отдела клиентских решений компании NGENIX.

Вымогатель Cactus якобы утащил 1,5 ТБ данных Schneider Electric

...
Вымогатель Cactus якобы утащил 1,5 ТБ данных Schneider Electric

Операторы программы-вымогателя Cactus заявили, что им удалось взломать сеть и украсть 1,5 ТБ внутренних данных французского техногиганта Schneider Electric. Инцидент произошёл в прошлом месяце.

RustDoor — новый macOS-бэкдор, атакующий криптовалютную сферу

...
RustDoor — новый macOS-бэкдор, атакующий криптовалютную сферу

Новый бэкдор для macOS, получивший кодовое имя RustDoor, атакует криптовалютные организации. Название говорит о том, что вредонос написан на Rust, а основная его задача — собирать и передавать операторам важную информацию.

CAASM как стратегический компонент киберзащиты компании

...
CAASM как стратегический компонент киберзащиты компании

CAASM-системы (Cyber Asset Attack Surface Management, управление площадью атаки для киберактивов) предназначены для непрерывного мониторинга и выявления всех цифровых активов, а также для визуализации и приоритизации рисков. Благодаря этому сужается спектр целей и возможностей злоумышленников.

Роскомнадзор настоял на включении ТСПУ в требования к интернет-провайдингу

...
Роскомнадзор настоял на включении ТСПУ в требования к интернет-провайдингу

С 1 сентября заявку на получение лицензии интернет-провайдера можно будет подать лишь после утверждения Роскомнадзором схемы пропуска трафика через ТСПУ. Соответствующий проект постановления правительства пока проходит согласование.