Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Российская ИБ готовится к переходу на новый стандарт ISO/IEC 27001:2022

...
Российская ИБ готовится к переходу на новый стандарт ISO/IEC 27001:2022

Специалисты BI.ZONE прошли обучение по переходу на обновленный стандарт ISO/IEC 27001:2022. Новая версия меняет структуру мер защиты. BI.ZONE стала первой российской компанией, обучившей сотрудников переходу, сообщили в пресс-службе вендора.

Первая 0-day в 2023 году: Apple пропатчила iOS, iPadOS, macOS и Safari

...
Первая 0-day в 2023 году: Apple пропатчила iOS, iPadOS, macOS и Safari

На этой неделе Apple выпустила новые обновления для операционных систем iOS, iPadOS, macOS и браузера Safari. Рекомендуем всем установить их, так как патчи устраняют уязвимость нулевого дня, активно эксплуатируемую в кибератаках.

Cloudflare отразила новую рекордную DDoS — 71 миллион запросов в секунду

...
Cloudflare отразила новую рекордную DDoS — 71 миллион запросов в секунду

Специалисты компании Cloudflare сообщили об отражении новой рекордной DDoS-атаки, мощность которой составила 71 миллион запросов в секунду (RPS). Таким образом, этот показатель на 35% больше прошлого рекорда.

Софт от Газинформсервис совместили с АПК Сириус-ИС

...
Софт от Газинформсервис совместили с АПК Сириус-ИС

Завершились испытания совместимости софта Efros Config Inspector (разработка “Газинформсервис”) с программным комплексом “Сириус-ИС”. Теперь заказчики могут проводить непрерывный аудит системы АСУ ТП предприятия и держать команду ИБ в курсе.

С аккаунта NameCheap рассылаются фишинговые письма от имени Metamask и DHL

...
С аккаунта NameCheap рассылаются фишинговые письма от имени Metamask и DHL

В конце прошлой недели клиентов Namecheap накрыл поток поддельных писем, нацеленных на кражу ПДн и ключей к криптокошелькам. Рассылка проводилась с платформы SendGrid (собственность Twilio), которую регистратор доменных имен использует для отправки одноразовых кодов аутентификации, нотификаций о возобновлении подписки и маркетинговых сообщений.

Июньская провальная атака на Group-IB — дело рук китайской Tonto Team

...
Июньская провальная атака на Group-IB — дело рук китайской Tonto Team

Аналитики из Group-IB опубликовали подробности летней кибератаки APT-группы Tonto Team, которой многие исследователи приписывают китайские корни. Вредоносные письма, разосланные на адреса сотрудников компании, были вовремя обнаружены и заблокированы; аналогичные послания получили несколько десятков российских ИТ- и ИБ-вендоров.

Уроки январской утечки кода Яндекса

...
Уроки январской утечки кода Яндекса

Наконец улеглись эмоции вокруг крупной утечки исходного кода «Яндекса», часть которого была выложена в публичный доступ 25 января. Настало время отделить хайп и подвести итоги, сделать полезные выводы из анализа кода.

Ряд приложений на Windows вылетает из-за графических драйверов Intel

...
Ряд приложений на Windows вылетает из-за графических драйверов Intel

Microsoft объяснила причину сбоев в работе приложений, использующих DirectX. Проблема возникла после установки ноябрьских обновлений для системы Windows и связана с устаревшими драйверами Intel.

Российские компании планируют увеличить ИБ-бюджет на 14%

...
Российские компании планируют увеличить ИБ-бюджет на 14%

Аналитики «Лаборатории Касперского» изучили затраты российских организаций на киберзащиту, а также узнали, сколько директора планируют расходовать на эти цели в дальнейшем.

1Password откажется от паролей в пользу Passkey

...
1Password откажется от паролей в пользу Passkey

Компания 1Password объявила, что с лета пользователи смогут создавать и разблокировать свои аккаунты с помощью токенов Passkey. Никаких паролей при этом не требуется.