Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Google: риск email-фишинга и заражения в пять раз выше после утечки ПДн

...
Google: риск email-фишинга и заражения в пять раз выше после утечки ПДн

Совместное исследование Google и Стэнфордского университета показало, что вероятность фишинговой или вредоносной атаки средствами электронной почты зависит от ряда факторов. В частности, риск email-атаки повышается в пять раз, если почтовый адрес и другие персональные данные пользователя были скомпрометированы в результате утечки.

ГК Программный Продукт вошла в состав учредителей компании RuSIEM

...
ГК Программный Продукт вошла в состав учредителей компании RuSIEM

Группа компаний «Программный Продукт» вошла в состав учредителей ведущего российского разработчика SIEM систем — компании RuSIEM. В активе RuSIEM на данный момент есть несколько продуктов, обеспечивающих мониторинг и управление событиями информационной безопасности, в том числе с помощью технологий машинного обучения: RuSIEM, RuSIEM Analytics и RvSIEM.

Исходный код Cyberpunk 2077 и Ведьмак 3 выставлен на аукцион за миллионы

...
Исходный код Cyberpunk 2077 и Ведьмак 3 выставлен на аукцион за миллионы

Группа киберпреступников, совсем недавно атаковавшая разработчика видеоигр CD Projekt Red, выставила на аукцион украденный исходный код. Во всяком случае, именно так заявили сами злоумышленники, отметив, что цена будет достигать миллионов долларов.

Минцифры ужесточит правила добавления продуктов в реестр российского ПО

...
Минцифры ужесточит правила добавления продуктов в реестр российского ПО

Минцифры России сформировало новый проект, который, по словам представителей регулятора, должен оптимизировать порядок включения продуктов в реестр российского программного обеспечения (ПО). На деле же больше походит на ужесточение существующих требований.



Обзор CipherTrust Data Security Platform, платформы защиты данных

Обзор CipherTrust Data Security Platform, платформы защиты данных

CipherTrust Data Security Platform производства компании Thales представляет собой платформу, сочетающую функции обнаружения, классификации и защиты данных с инструментами гранулированного контроля доступа и централизованного управления криптографическими ключами. Её использование позволяет сократить объём ресурсов, направляемых компаниями на операции по защите данных, контролировать соблюдение корпоративных требований по безопасности, а также существенно снизить риски для бизнеса.

Сертификат AM Test Lab №328 от 10.02.2021

Proofpoint подала на Facebook в суд из-за "фишинговых доменов"

...
Proofpoint подала на Facebook в суд из-за "фишинговых доменов"

Компания Proofpoint, занимающаяся безопасностью электронной почты и выпускающая решения для защиты от утечек данных, подала в суд на Facebook. Причиной стала попытка интернет-гиганта конфисковать домены, которые Proofpoint использовала для симуляции фишинга и отработки противодействия.

Давняя уязвимость TCP/IP все еще актуальна для миллионов IoT-устройств

...
Давняя уязвимость TCP/IP все еще актуальна для миллионов IoT-устройств

Новый этап реализации проекта Memoria компании Forescout выявил еще девять уязвимых стеков TCP/IP, на которые полагаются миллионы IoT-устройств. Новые находки, объединенные под именем Number:Jack, связаны с фундаментальным аспектом TCP — нумерацией передаваемых сегментов данных.

За атакой на разработчика Cyberpunk 2077 стоит группировка HelloKitty

...
За атакой на разработчика Cyberpunk 2077 стоит группировка HelloKitty

Как выяснили специалисты в области кибербезопасности, за недавней атакой на компанию CD Projekt Red стоит киберпреступная группировка HelloKitty, оперирующая одноимённой программой-вымогателем.

Уязвимость Firefox в связке с другим багом позволяет выполнить любой код

...
Уязвимость Firefox в связке с другим багом позволяет выполнить любой код

В браузере Firefox устранена ошибка переполнения буфера, которую в Mozilla оценили как критическую. Данную уязвимость, по мнению ИБ-экспертов, можно скомбинировать с другими багами и добиться выполнения стороннего кода в атакуемой системе.

В Adobe Reader устранили уязвимость, замеченную в реальных атаках

...
В Adobe Reader устранили уязвимость, замеченную в реальных атаках

Февральский набор заплат для продуктов Adobe закрывает полсотни уязвимостей, в том числе брешь в Acrobat и Reader, уже взятую на вооружение злоумышленниками. Пропатчены также Magento, Photoshop, Animate, Illustrator и Dreamweaver.