Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Филиал IKEA получил штраф $1,2 млн за отслеживание клиентов, сотрудников

...
Филиал IKEA получил штраф $1,2 млн за отслеживание клиентов, сотрудников

Суд оштрафовал французский филиал одной из крупнейших сетей по продаже мебели IKEA на $1,2 млн за использование странной схемы слежки за клиентами, служащими и даже потенциальными сотрудниками. Сама компания, конечно, отвергает эти обвинения.

Инсталляция биометрических СКУД на объектах транспортной инфраструктуры

...
Инсталляция биометрических СКУД на объектах транспортной инфраструктуры

Биометрические системы контроля и управления доступом (СКУД) всё чаще применяются на объектах транспортной инфраструктуры, в частности на вокзалах, в аэропортах и в метро. Объём рынка этих систем растёт высокими темпами. Эффективность их работы и реализация необходимых сценариев в российских условиях зависит от правильности выбора поставщика, продукты которого соответствуют требованиям регуляторов, от выбора подходящей технологии биометрической идентификации и от степени сложности интеграции в существующие инженерные сети объектов.

Тысячи серверов vCenter все еще уязвимы к эксплойту CVE-2021-21985

...
Тысячи серверов vCenter все еще уязвимы к эксплойту CVE-2021-21985

Исследователи из Trustwave обнаружили в интернете более 4 тыс. экземпляров vCenter Server, содержащих критическую RCE-уязвимость, которую VMware пропатчила три недели назад. Халатность владельцев таких серверов играет на руку злоумышленникам, которым уже доступны четыре рабочих эксплойта.

Как выбрать корпоративный VPN-шлюз

...
Как выбрать корпоративный VPN-шлюз

Для чего нужны VPN-шлюзы, есть ли будущее у этого класса решений и какие параметры необходимо учитывать, выбирая средство криптографической защиты каналов связи — объясняют представители вендоров, сервис-провайдеров, системных интеграторов и заказчиков, действующих на отечественном рынке.

Microsoft Defender теперь предупреждает об iPhone, прошедших джейлбрейк

...
Microsoft Defender теперь предупреждает об iPhone, прошедших джейлбрейк

Microsoft добавила своей платформе Microsoft Defender для конечных точек (ранее — Microsoft Defender Advanced Threat Protection) возможность детектирования iOS-устройств, прошедших процедуру джейлбрейка. Напомним, что Microsoft Defender for Endpoint — корпоративная версия встроенного в Windows 10 антивируса Defender.

Утечка Alibaba: слит миллиард имён пользователей и телефонных номеров

...
Утечка Alibaba: слит миллиард имён пользователей и телефонных номеров

Сервис Taobao, принадлежащий китайской компании Alibaba Group, известной своей деятельностью в сфере интернет-коммерции, стал жертвой утечки миллиарда имён пользователей и телефонных номеров. Всю эту информацию собрал с официального сайта поисковый робот (кроулер), разработанный сторонней компанией.

В Рунете активизировались фишеры, атакующие пользователей Юлы и Авито

...
В Рунете активизировались фишеры, атакующие пользователей Юлы и Авито

В первые три месяца 2021 года защитные решения «Лаборатории Касперского» заблокировали более 2,5 млн попыток перехода россиян по ссылкам на фишинговые страницы в сфере электронной коммерции. Число сайтов, имитирующих бесплатные доски объявлений, выросло в десятки раз в сравнении с таким же периодом 2020 года.

Операторы REvil атаковали подрядчика США в сфере ядерного вооружения

...
Операторы REvil атаковали подрядчика США в сфере ядерного вооружения

Sol Oriens, подрядчик США в сфере ядерного вооружения, стал очередной жертвой операторов программы-вымогателя. За кибератакой, предположительно, стоит группировка, использующая печально известный вредонос REvil. Более того, киберпреступники уже выставили украденные данные на аукцион.

Ростелеком-Солар получил право инициировать блокировку фишинговых ресурсов

...
Ростелеком-Солар получил право инициировать блокировку фишинговых ресурсов

Компания «Ростелеком-Солар» получила право инициировать блокировку фишинговых сайтов в нескольких доменных зонах. Об этом говорит соглашение с тремя российскими организациями, занимающимися администрированием доменов: АНО «Координационный центр национального домена сети Интернет» (администрирует домены .RU и .РФ), Фонд содействия развитию технологий и инфраструктуры Интернета FAITID (администрирует домены .MOSCOW и .МОСКВА) и АНО «РосНИИРОС» (администрирует домен .SU).

Операторы Avaddon остановили атаки и выпустили ключи расшифровки

...
Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы программы-вымогателя Avaddon решили остановить распространение вредоноса и даже опубликовали ключи для расшифровки пострадавших файлов. Специалисты Emsisoft уже взяли на вооружение эти ключи и создали полностью рабочий дешифратор.