Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Забэкдоренный SentinelOne SDK был загружен с PyPI более 1000 раз

...
Забэкдоренный SentinelOne SDK был загружен с PyPI более 1000 раз

Эксперты ReversingLabs обнаружили в PyPI зловреда, замаскированного под комплект разработчика (SDK) от SentinelOne. Как оказалось, вредоносный пакет действительно облегчает доступ к API ИБ-компании, но при этом содержит бэкдор, ворующий конфиденциальные данные из систем разработчиков.

Арутюн Аветисян: Мы хотим создать Консорциум доверенного ПО

...
Арутюн Аветисян: Мы хотим создать Консорциум доверенного ПО

1-2 декабря в главном здании РАН в Москве прошла Открытая конференция ИСП РАН им. В. П. Иванникова. Одним из важных анонсов на мероприятии стало объявление, которое сделал Арутюн Ишханович Аветисян, академик РАН, директор ИСП РАН. Он заявил о необходимости создания в стране Консорциума доверенного ПО. Мы задали Арутюну Аветисяну несколько вопросов о целях и задачах предлагаемого консорциума, его организационных принципах и перспективах.

Разработчик Fortnite Epic Games заплатит $520 млн за сбор ПДн детей

...
Разработчик Fortnite Epic Games заплатит $520 млн за сбор ПДн детей

Компания Epic Games, разработчик культовой видеоигры Fortnite, заплатит $275 млн за нарушение конфиденциальности детей и еще $245 млн — за обман игроков. По второму иску деньги получат пострадавшие.

Сможет ли российское аппаратное обеспечение для ИБ заменить зарубежное

...
Сможет ли российское аппаратное обеспечение для ИБ заменить зарубежное

После ухода иностранных вендоров отечественные разработчики микроэлектроники столкнулись с необходимостью быстро заменить огромное количество оборудования в сфере информационной безопасности. Готовы ли российские производители к таким вызовам, реально ли создать полный цикл производства современных электронных компонентов и удовлетворить все потребности рынка или же заказчикам стоит надеяться лишь на параллельный импорт?

Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

...
Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

Apple устранила уязвимость, позволяющую установить вредоносную программу на устройство с macOS. Опасность бага крылась в возможности обхода защитного механизма Gatekeeper и запуске непроверенного приложения.

Последние обновления Windows (KB5021233) вызывают BSOD

...
Последние обновления Windows (KB5021233) вызывают BSOD

Microsoft предупреждает об очередных проблемах в работе Windows, которые возникли после установки последних апдейтов (KB5021233). Пользователи сталкиваются с синим экраном смерти (BSOD) и ошибкой 0xc000021a.

Google научился разбирать врачебный почерк

...
Google научился разбирать врачебный почерк

Google заявляет, что решил проблему медицинских документов, написанных неразборчивым почерком. На конференции в Индии техногигант представил будущий сервис, который сканирует рецепты и переводит их на понятный язык.

Ботнет Glupteba воспрял после трепки, которую ему задала Google

...
Ботнет Glupteba воспрял после трепки, которую ему задала Google

В Nozomi Networks фиксируют новый всплеск вредоносной активности, ассоциируемой с ботнетом Glupteba. Значительно увеличилось количество биткоин-адресов, используемых для обновления конфигурации и раздачи полезной нагрузки; в 10 раз возросло число скрытых сервисов Tor, через которые резидентный троян отыскивает командные серверы.

Ozon разместился на BI.ZONE

...
Ozon разместился на BI.ZONE

У багхантеров появился еше один крупный работодатель. Свою публичную программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty разместила компания Ozon. Белые хакеры могут заработать от 5 тыс. до 100 тыс. рублей.

Максим Едуков: Коммерческие заказчики понимают важность импортозамещения

...
Максим Едуков: Коммерческие заказчики понимают важность импортозамещения

Социально-политические изменения в стране серьёзно отразились на отечественной ИТ-индустрии, особенно в сфере информационной безопасности. Как следствие, в законодательстве сейчас происходят постоянные изменения, отслеживать которые становится всё труднее. Есть ли возможность облегчить жизнь сотрудников организаций и автоматизировать комплаенс? Существуют ли в данный момент на российском рынке предложения, способные решить эту задачу? На наши вопросы ответили Максим Едуков, технический директор компании ARinteg, и его заместитель по консалтингу и аудиту Алексей Пастоев.