Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Утечка в Twitter оказалась масштабнее, чем считалось ранее

...
Утечка в Twitter оказалась масштабнее, чем считалось ранее

Выставленные на продажу номера телефонов и email 5,4 млн пользователей Twitter теперь доступны в даркнете бесплатно. Более того, обнаружена еще одна похожая, но более внушительная база данных, украденных с помощью той же уязвимости.

Помощник брокера продал базу конкурентам за 100 тыс. рублей

...
Помощник брокера продал базу конкурентам за 100 тыс. рублей

20-летний москвич проработал в агентстве недвижимости в “Москва-Сити” 4 месяца. После увольнения у него остался доступ к “облаку” с реестрами объектов, застройщиков и собственников. Эти базы бывший сотрудник продал конкурентам за 100 тыс. рублей. Теперь ему грозит 5 лет тюрьмы.

Обновления Windows Server вызвали зависания и ребуты контроллера домена

...
Обновления Windows Server вызвали зависания и ребуты контроллера домена

Microsoft изучает проблему утечки памяти у LSASS, которая возникла из-за ноябрьского набора обновлений для систем Windows Server. Баг может приводить к зависаниям и перезагрузкам на отдельных контроллерах доменов.

Обзор рынка систем управления привилегированным доступом (PAM) 2022

...
Обзор рынка систем управления привилегированным доступом (PAM) 2022

Системы управления доступом привилегированных пользователей (Privileged Access Management, PAM) обеспечивают безопасность подключения и работы с целевыми системами применительно к сотрудникам и внешним подрядчикам с расширенным набором прав. PAM дают возможность не только защитить соединение, но и осуществлять его мониторинг.

Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

...
Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Проблема утечек информации из медицинских учреждений демонстрирует негативное развитие: объем скомпрометированных данных становится больше, а доля преднамеренных утечек увеличивается.

Устройства Dell, HP и Lenovo используют дырявые версии OpenSSL

...
Устройства Dell, HP и Lenovo используют дырявые версии OpenSSL

Анализ прошивки устройств от Dell, HP и Lenovo выявил наличие устаревших версий криптографической библиотеки OpenSSL. Это создает дополнительные риски для цепочки поставок.

В Docker Hub обнаружены 1600 образов с майнерами и вшитыми секретами

...
В Docker Hub обнаружены 1600 образов с майнерами и вшитыми секретами

По данным Sysdig, почти две трети pull-запросов (61%) в репозитории Docker Hub приходится на публичные хранилища образов. Исследование показало, что такие загрузки небезопасны.

Twitter будет проверять аккаунты вручную

...
Twitter будет проверять аккаунты вручную

Twitter нашел способ борьбы с фейковыми аккаунтами. Пользователей по платной подписке будут проверять вручную. Раздавать теперь станут не только синих птичек, но золотых и серых. Кампанию по аутентификации запустят через неделю.

Новая услуга BI.ZONE Compromise Assessment поможет выявить следы взлома

...
Новая услуга BI.ZONE Compromise Assessment поможет выявить следы взлома

BI.ZONE представила новую услугу — Compromise Assessment, которая поможет заказчикам обнаружить следы проникновения в ИТ-инфраструктуру. Используя BI.ZONE Compromise Assessment, компании смогут выяснить, не проникли ли киберпреступники в их корпоративные системы.

Кибербезопасность для промышленных предприятий: реалии 2022 года

...
Кибербезопасность для промышленных предприятий: реалии 2022 года

Информационная безопасность на российских предприятиях, где установлены АСУ ТП: каковы её реальные условия после ухода западных вендоров? Эта тема была подробно рассмотрена в эфире проекта AM Live от 17 ноября. Свои мнения высказали эксперты, представляющие сторону производителей и поставщиков ИБ-решений для промышленных предприятий.