Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

ФСБ России просит круглосуточный доступ к базам Яндекс Такси

...
ФСБ России просит круглосуточный доступ к базам Яндекс Такси

Спецслужбы получат доступ к информационным системам и базам данных агрегаторов такси. Если сервис значится в реестре организатором распространения информации, то доступ будет круглосуточным. Силовики также хотят мониторить геолокацию и данные о платежах пассажиров.

BI.ZONE и Security Vision заключили соглашение о тех. партнерстве

...
BI.ZONE и Security Vision заключили соглашение о тех. партнерстве

Сотрудничество двух компаний позволит клиентам платформы Security Vision TIP получать данные о киберугрозах от BI.ZONE. В результате бизнес сможет эффективнее выявлять потенциальные угрозы, а также быстрее на них реагировать.

Китайского ИТ-гиганта подозревают в создании вредоносного Android-софта

...
Китайского ИТ-гиганта подозревают в создании вредоносного Android-софта

Android-приложения, подписанные третьей по величине китайской компанией сферы электронной коммерции, использовали уязвимость нулевого дня для получения контроля над миллионами мобильных устройств, кражи персональных данных и установки вредоносных программ.

Новый шифровальщик Dark Power за месяц проник в 10 организаций

...
Новый шифровальщик Dark Power за месяц проник в 10 организаций

По данным Trellix, операторы новоявленного вымогателя не имеют географических и иных предпочтений. Сумма выкупа, который они требуют за ключ расшифровки, довольно скромна — $10 тысяч в монеро: в случае неуплаты злоумышленники грозят опубликовать или продать данные, которые якобы были украдены из атакованной сети.

Threat Hunting: кому доступна безопасность экстра-класса

...
Threat Hunting: кому доступна безопасность экстра-класса

Для готовности к применению проактивного поиска угроз (Threat Hunting) компаниям требуется пройти несколько этапов в выстраивании собственных систем ИБ с учётом моделей оценки угроз, которые были разработаны в 2010-х годах. Рассмотрим их подробнее.

К RuStore прикрутили антивирус Kaspersky

...
К RuStore прикрутили антивирус Kaspersky

RuStore станет еще и антивирусом. В магазин приложений интегрировали технологии “Лаборатории Касперского”. Пользователь может запустить диагностику вручную или отключить опцию. Личные данные трогать не будут, утверждают разработчики.



Обзор Numa vServer 1.0, доверенной системы серверной виртуализации на базе Xen

Обзор Numa vServer 1.0, доверенной системы серверной виртуализации на базе Xen

Numa vServer 1.0 — первая на рынке России платформа для создания защищённой виртуальной серверной инфраструктуры на базе гипервизора Xen. Предоставляет возможности кластеризации, миграции и безопасной работы с данными согласно требованиям ФСТЭК России. Подходит как крупному бизнесу, так и быстро растущим компаниям.

Сертификат AM Test Lab №412 от 27.03.2023

Часть исходного кода Twitter попала на GitHub, компания переживает за дыры

...
Часть исходного кода Twitter попала на GitHub, компания переживает за дыры

Куски исходного кода Twitter попали в Сеть, что стало серьёзным ударом для интеллектуальной собственности на фоне того, как Илон Маск старается избавиться от технических проблем социальной площадки.

GitHub быстро заменила приватный ключ RSA SSH, случайно слитый в паблик

...
GitHub быстро заменила приватный ключ RSA SSH, случайно слитый в паблик

Пользователей GitHub.com предупреждают о смене закрытого ключа RSA, который используется для защиты Git-операций, выполняемых через SSH. Причиной замены является его компрометация: секрет кратковременно был доступен в публичном репозитории, куда попал по недосмотру.

В песочницы корпоративных сетей чаще всего попадают трояны и шпионы

...
В песочницы корпоративных сетей чаще всего попадают трояны и шпионы

Большая часть вредоносных программ, попавшихся при внедрении “песочниц” в корпоративные сети, — это трояны. Чаще всего они внедряются для шпионажа. Зараженные письма рассылают обычно в первой половине дня. Вредоносов маскируют под запросы о ценах и оплате товара.