Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор новых возможностей DLP-системы Solar Dozor 7.8

Обзор новых возможностей DLP-системы Solar Dozor 7.8

Solar Dozor — российская система предотвращения утечек конфиденциальной информации и корпоративного мошенничества (Data Leak Prevention). Третий десяток лет эта DLP-система защищает от утечек крупнейшие отечественные организации самых разных сфер и отраслей — от ретейла до медицины, от производства до госсектора. Система постоянно совершенствуется: в конце октября 2022 г. вышла версия 7.8 с рядом значимых изменений.

Сертификат AM Test Lab №404 от 19.12.2022

Google ввела сквозное шифрование в Gmail

...
Google ввела сквозное шифрование в Gmail

Google ввела сквозное шифрование (E2EE) для Gmail на стороне клиента, но пока в режиме бета-тестирования. Теперь пользователи смогут отправлять зашифрованные письма как внутри, так и за пределами своих доменов.

Госсектор Украины атакуют троянизированные инсталляторы Windows 10

...
Госсектор Украины атакуют троянизированные инсталляторы Windows 10

Специалисты Mandiant выявили вредоносную кампанию, нацеленную на кражу данных у правительственных ведомств Украины. Злоумышленники раздают с торрент-сайтов троянизированные файлы ISO, замаскированные под легитимный установщик Windows 10, и собирают с их помощью информацию, чтобы остановить или продолжить атаку.

Алексей Лукацкий: Указ Президента (№ 250 от 01.05.2022) помогает переключиться на реальную защиту

...
Алексей Лукацкий: Указ Президента (№ 250 от 01.05.2022) помогает переключиться на реальную защиту

Лавина атак, захлестнувшая отечественные компании начиная с 24 февраля 2022 года, поставила российский бизнес и государственные организации перед жёсткой необходимостью перейти от «бумажной» защиты информации к реально действующей. Указ Президента РФ от 1 мая 2022 года облегчил эту задачу, чётко обозначив направления и сроки перехода. Как повлияет этот Указ на рынок труда и законодательство в сфере ИБ и кто станет его прямым бенефициаром? На эти и другие вопросы в своём интервью ответил Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies.

Проектирование систем защиты объектов КИИ: что важно знать и учитывать?

...
Проектирование систем защиты объектов КИИ: что важно знать и учитывать?

Расскажем о распространённых проблемах, которые возникают на этапе выполнения требований федерального закона № 187-ФЗ, регулирующего безопасность критической информационной инфраструктуры (КИИ), а также поделимся рекомендациями о том, что важно учесть для успешного построения систем защиты объектов КИИ.

Названы самые популярные логины и пароли для брутфорса IoT-устройств

...
Названы самые популярные логины и пароли для брутфорса IoT-устройств

Ханипоты «Лаборатории Касперского» зафиксировали достаточное число атак злоумышленников, чтобы эксперты смогли собрать интересную статистику. В Kaspersky рассказали, какие логины и пароли киберпреступники вводят чаще всего в атаках на IoT-устройства.

Уязвимость в NEGOEX SPNEGO стала RCE, проверьте наличие сентябрьского патча

...
Уязвимость в NEGOEX SPNEGO стала RCE, проверьте наличие сентябрьского патча

Два дня назад Microsoft обновила бюллетень по закрытой в сентябре уязвимости в NEGOEX (расширении SPNEGO), повысив опасность угрозы до критического уровня. Как оказалось, эксплойт позволяет не только добраться до конфиденциальной информации, но также удаленно выполнить произвольный код.

Open data: Сбербанк предлагает делиться данными клиентов

...
Open data: Сбербанк предлагает делиться данными клиентов

Сбербанк предложил бизнесу обмениваться клиентской информацией. Открыть друг другу данные смогут банки, маркетплейсы и телеком. Эксперты предупреждают в таких сценариях о рисках утечек и нарушении права на конфиденциальность.

Операторы QBot используют SVG-файлы для установки вредоноса в Windows

...
Операторы QBot используют SVG-файлы для установки вредоноса в Windows

Операторы QBot придумали новый способ доставки вредоноса в системы Windows: в новой фишинговой кампании злоумышленники используют файлы в формате SVG для реализации техники HTML smuggling («контрабанда HTML»).

Утечки, атаки на инфраструктуру и DDoS: компании расставили приоритеты

...
Утечки, атаки на инфраструктуру и DDoS: компании расставили приоритеты

Знаю, но исправлять не планирую. Очередное исследование угроз показало, что в российских компаниях осознают основные риски кибербезопасности, но наращивать средства защиты пока намерены не все. Актуальность угроз зависит от рода деятельности организации.