Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Спортмастер могут оштрафовать на 100 тыс. рублей за утечку

...
Спортмастер могут оштрафовать на 100 тыс. рублей за утечку

Крупный «слив», с которого начался 2023 год для «Спортмастера», может стоить ретейлеру 100 тыс. рублей штрафа. Тогда в Сеть попало больше миллиона личных данных российских пользователей. Разбирательство назначено на апрель.

Adobe устранила в ColdFusion уязвимость, фигурирующую в реальных атаках

...
Adobe устранила в ColdFusion уязвимость, фигурирующую в реальных атаках

Adobe предупредила пользователей об эксплуатации уязвимости нулевого дня в платформе ColdFusion для разработки веб-приложений. По словам корпорации, эти кибератаки носят ограниченный характер, а патч уже готов для установки.

Обзор рынка систем безопасного хранения и обмена данными

...
Обзор рынка систем безопасного хранения и обмена данными

Виртуальные комнаты данных (Virtual Data Rooms, VDR) предоставляют возможности по организации информационного обмена в безопасной, удобной и доступной онлайн-среде. Их развитию способствуют усложнение коммерческих сделок и необходимость соблюдать требования к их конфиденциальности, а также переход к электронному документообороту и увеличение числа точек соприкосновения между исполнителями, заказчиками и третьими сторонами.

В марте 2023-го Microsoft устранила 83 уязвимости, две из которых — 0-day

...
В марте 2023-го Microsoft устранила 83 уязвимости, две из которых — 0-day

Вчера был второй по счёту вторник марта, а значит, Microsoft подготовила очередной набор патчей. В общей сложности разработчики устранили 83 уязвимости, две из которых активно эксплуатируются в реальных кибератаках.

Вымогатели LockBit заявили о краже 3000 чертежей у снабженца SpaceX

...
Вымогатели LockBit заявили о краже 3000 чертежей у снабженца SpaceX

На сайте утечек шифровальщика LockBit появилось еще одно имя — Maximum Industries. Жертве угрожают продажей с молотка украденных данных, если она откажется платить.

Вышла корпоративная почтовая система Mailion. Сертифицированный

...
Вышла корпоративная почтовая система Mailion. Сертифицированный

МойОфис, российская компания-разработчик офисного программного обеспечения для совместной работы с документами и коммуникаций, объявляет о выпуске почтовой системы «Mailion. Сертифицированный». Продукт предназначен для работы с конфиденциальной информацией в крупных коммерческих и государственных организациях, которые предъявляют повышенные требования к информационной безопасности в части обязательной аттестации информационных систем согласно законодательству РФ.

Offensive Security запустила новый проект Kali Purple для синих команд

...
Offensive Security запустила новый проект Kali Purple для синих команд

Offensive Security выпустила первый серьёзный релиз Kali Linux в 2023 году, получивший номер 2023.1. В честь 10-летия дистрибутива разработчики запустили проект «Kali Purple», предназначенный для синих и фиолетовых команд (Blue и Purple Team).

InfoWatch выкупила свою долю у Российского фонда прямых инвестиций

...
InfoWatch выкупила свою долю у Российского фонда прямых инвестиций

Российский суверенный фонд продал долю в InfoWatch. Подчеркивается, что выход из капитала не связан с санкциями в отношении РФПИ. Происходящее сейчас на российском ИТ-рынке президент InfoWatch Наталья Касперская называет «концептуальным сдвигом парадигмы».

Возможные перемены в методике ФСТЭК России по моделированию угроз безопасности

...
Возможные перемены в методике ФСТЭК России по моделированию угроз безопасности

Моделирование угроз никогда не было быстрым и удобным процессом. В связи с этим инициатива ФСТЭК по предоставлению инструмента автоматизации оказалась закономерной идеей. Однако сам инструмент имел много отличий от изначально утверждённой методики моделирования угроз. Оценим, насколько серьёзны эти изменения и что они могут с собой принести.

42% российских компаний обращаются к поставщикам ИТ и ИБ-услуг (MSP/MSSP)

...
42% российских компаний обращаются к поставщикам ИТ и ИБ-услуг (MSP/MSSP)

Как выяснили аналитики «Лаборатории Касперского», более трети (42%) российских компаний прибегают к услугам поставщиков управляемых услуг в сфере ИТ и ИБ (MSP/MSSP). Основная причина банальна — нехватка собственных специалистов по информационной безопасности.