Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Новые уязвимости в Supermicro BMC поставили тысячи серверов под удар

...
Новые уязвимости в Supermicro BMC поставили тысячи серверов под удар

Компания Supermicro выпустила обновления, чтобы закрыть семь уязвимостей в прошивках IPMI. Одна из них позволяет через инъекцию команд получить root-доступ и полностью скомпрометировать BMC-систему.

Anti-DDoS МТС обрел защиту от атак уровня приложений и вышел на рынок

...
Anti-DDoS МТС обрел защиту от атак уровня приложений и вышел на рынок

Сервис защиты от DDoS-атак, которым с 2014 года пользуются компании Группы МТС, расширил функциональность, обрел гибкость конфигурации и в обновленном виде стал доступен корпоративным клиентам.

Наталья Касперская: Для России правильнее выделить важные задачи ИБ и распределить среди участников рынка

...
Наталья Касперская: Для России правильнее выделить важные задачи ИБ и распределить среди участников рынка

С Натальей Касперской, президентом ГК InfoWatch, председателем правления АРПП «Отечественный софт», мы обсудили рост утечек информации в последний год, меры, которые необходимо принять для усиления защиты от атак, а также путь, по которому в дальнейшем предстоит развиваться рынку ИБ в России, учитывая ситуацию вынужденного импортозамещения.

Астра инвестирует в поставщика платформ для корпоративного обучения Knomary

...
Астра инвестирует в поставщика платформ для корпоративного обучения Knomary

В контур «Астры» вошла компания Knomary. Интеграция вендоров позволит в скором времени вывести на рынок современные комплексные продукты, с помощью которых заказчики смогут автоматизировать процессы корпоративного обучения, а также создавать курсы для своего персонала, партнеров и клиентов.

HideMy.name подал иск к Роскомнадзору из-за блокировки не по регламенту

...
HideMy.name подал иск к Роскомнадзору из-за блокировки не по регламенту

Оператор сервиса HideMy.name (ранее Hideme.ru) решил через суд вернуть россиянам доступ к его сайту. Роскомнадзор не включил анонимайзер в реестр запрещенных сайтов, поэтому истец просит признать блокировку незаконной.

ГОСТ VPN как сервис лучше, чем локальная инсталляция. Или нет?

...
ГОСТ VPN как сервис лучше, чем локальная инсталляция. Или нет?

Сервисная модель реализации сертифицированной криптографической защиты информации при передаче по каналам связи (ГОСТ VPN) стремительно набирает популярность. Рассказываем, когда сервис лучше самостоятельного построения и обслуживания защищённой VPN-сети, а в каких случаях это не так.

Можно ли обойтись без SOC на промышленном предприятии в 2023 году

...
Можно ли обойтись без SOC на промышленном предприятии в 2023 году

В прямом эфире AM Live эксперты отрасли поговорили о том, как построить центр мониторинга и реагирования на инциденты (Security Operations Center, SOC) на промышленном предприятии, обсудили лучшие практики при построении SOC и особенности мониторинга и реагирования в промышленности.

Андрей Бондюгин: Теперь все требования информационной безопасности для вашего бизнеса на одной платформе

...
Андрей Бондюгин: Теперь все требования информационной безопасности для вашего бизнеса на одной платформе

Рост количества атак и тренд на импортонезависимость, а также предпосылки, которые этому способствовали, порождают новые требования со стороны регуляторов. Компании не успевают следить за появлением нормативных актов и внесением изменений в них. В такой ситуации необходим навигатор. Андрей Бондюгин, руководитель группы по сопровождению проектов по защите промышленных инфраструктур в «Лаборатории Касперского», рассказал нам о том, как компания помогает заказчикам быть в курсе регуляторных новинок.

Arm: Брешь в графических драйверах Mali используется в реальных атаках

...
Arm: Брешь в графических драйверах Mali используется в реальных атаках

Техногигант Arm предупреждает об опасной уязвимости, затрагивающей графические драйеры Mali. Самое скверное, что брешь уже используется в реальных кибератаках.

За полгода шифровальщик LostTrust проник в сети 53 организаций

...
За полгода шифровальщик LostTrust проник в сети 53 организаций

Аналитики полагают, что шифровальщик LostTrust — это просто переименованный MetaEncryptor. Об этом свидетельствует сходство шифраторов и onion-сайтов для публикации списка жертв, отказавшихся платить выкуп.