Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор КриптоПро Архива 1.0, системы долговременного хранения электронных документов

Обзор КриптоПро Архива 1.0, системы долговременного хранения электронных документов

«КриптоПро Архив» расширяет возможности систем электронного документооборота, обеспечивая подготовку электронных подписей документов к длительному хранению (более 15 лет) и поддерживая их юридическую значимость. Продукт обеспечивает усовершенствование существующих электронных подписей документов до формата CAdES-E-A, является кросс-платформенным и поддерживает различные СУБД.

Сертификат AM Test Lab №340 от 18.05.2021

Операторы DarkSide заработали более $90 млн с октября 2020 года

...
Операторы DarkSide заработали более $90 млн с октября 2020 года

Как подсчитали аналитики из компании Elliptic, стоящие за шифровальщиком Darkside киберпреступники заработали в ходе атак более 90 миллионов долларов. Напомним, что ранее в СМИ ходила информация лишь о $5 млн.

Новый вариант шифровальщика Darkside нацелен на разделы диска

...
Новый вариант шифровальщика Darkside нацелен на разделы диска

Исследователи из Fortinet выявили неизвестный ранее вариант вымогательской программы Darkside, способный отыскивать информацию о разбиении дисков и действовать в системных средах с многозагрузочной конфигурацией. Такое поведение эксперты никогда не встречали у шифровальщиков.

НКЦКИ: В 2020 году число кибератак на субъекты КИИ России выросло на 40%

...
НКЦКИ: В 2020 году число кибератак на субъекты КИИ России выросло на 40%

Хорошо подготовленные кибератаки на субъекты критической информационной инфраструктуры (КИИ) России в 2020 году продемонстрировали рост более чем на 40% в сравнении с 2019 годом. Сюда же вошли кампании против крупных органов государственной власти. Об этом рассказали специалисты «Ростелеком-Солар» и представители НКЦКИ.

Пиратские ссылки-мутанты обходят блокировки поисковой системы Яндекса

...
Пиратские ссылки-мутанты обходят блокировки поисковой системы Яндекса

Распространители пиратского контента научились обходить блокировки, введенные поисковиками «Яндекса», Mail.ru Group и Rambler согласно меморандуму, принятому 2,5 года назад. По данным Group-IB, в текущем году в черный список были внесены 6 млн ссылок на пиратский контент; более 1 млн из них по-прежнему доступны в «Яндексе».

Web Application Firewall: проблемы выбора и перспективы развития

...
Web Application Firewall: проблемы выбора и перспективы развития

Являются ли системы класса WAF обязательным стандартом для обеспечения безопасности веб-ресурсов или же остаются важной, но дополнительной опцией? Как выбрать и внедрить Web Application Firewall и что ждёт рынок в будущем? Об этом рассуждают представители вендоров, сервис-провайдеров и крупных заказчиков в рамках онлайн-конференции AM Live.

Вышла новая версия платформы Security Vision со множеством новых функций

...
Вышла новая версия платформы Security Vision со множеством новых функций

Компания «Интеллектуальная безопасность» представила новую версию платформы Security Vision 5.0.0. Изменения коснулись множества аспектов, от дизайна и архитектуры до наполнения модулей и принципов работы с данными.

Айдар Гузаиров: Наша задача — дать бизнесу уверенность в безопасности

...
Айдар Гузаиров: Наша задача — дать бизнесу уверенность в безопасности

Айдар Гузаиров, генеральный директор ГК Innostage, рассказывает об объединении усилий в медийном пространстве с Positive Technologies, о влиянии санкций на изменение стратегий ИБ-компаний, о привлечении бизнеса к конференциям, где нарабатывается практический опыт обеспечения кибербезопасности, а также о перспективах развития компании.

Exploit стал ещё одним форумом, отказавшимся от рекламы шифровальщиков

...
Exploit стал ещё одним форумом, отказавшимся от рекламы шифровальщиков

Тема программ-вымогателей (шифровальщиков, ransomware), видимо, стала действительно острой после недавней кибератаки на Colonial Pipeline. Очередной крупный форум для киберпреступников — Exploit — решил убрать со своей площадки рекламу Ransomware-as-a-Service (RaaS).

Две уязвимости позволяют обойти защитную функцию AMD SEV

...
Две уязвимости позволяют обойти защитную функцию AMD SEV

Компания AMD, один из крупнейших производителей процессоров, опубликовала информацию о двух уязвимостях, позволяющих обойти защитную функцию SEV (Secure Encrypted Virtualization, надёжная зашифрованная виртуализация). Задача SEV — изолировать виртуальные машины и гипервизор, но бреши нивелируют этот механизм.