Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В Adobe Reader устранили уязвимость, замеченную в реальных атаках

...
В Adobe Reader устранили уязвимость, замеченную в реальных атаках

Февральский набор заплат для продуктов Adobe закрывает полсотни уязвимостей, в том числе брешь в Acrobat и Reader, уже взятую на вооружение злоумышленниками. Пропатчены также Magento, Photoshop, Animate, Illustrator и Dreamweaver.

Третьи лица получили доступ к базе логов Emsisoft

...
Третьи лица получили доступ к базе логов Emsisoft

Компания Emsisoft, поставляющая антивирусные продукты, сообщила о киберинциденте, в ходе которого сторонние лица получили доступ к базе данных, где хранились логи технического плана. Как это обычно бывает, проблемой стала некорректная конфигурация.

Microsoft устранила 56 дыр Windows, включая используемую в атаках 0-day

...
Microsoft устранила 56 дыр Windows, включая используемую в атаках 0-day

Вчера был вторник патчей, поэтому Microsoft исправно выпустила обновления для операционной системы Windows. В этом месяце разработчики устранили 56 уязвимостей, одна из которых уже эксплуатировалась в реальных атаках с мая 2020 года.

Эксперт взломал внутренние системы Microsoft, Apple, PayPal, Tesla

...
Эксперт взломал внутренние системы Microsoft, Apple, PayPal, Tesla

Исследователю в области кибербезопасности удалось взломать внутренние системы более чем 35 крупнейших компаний, среди которых были Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla и Uber. В этом специалисту помогла новая атака на цепочку поставок софта.

Программный комплекс SolidWall WAF вошел в реестр отечественного ПО

...
Программный комплекс SolidWall WAF вошел в реестр отечественного ПО

Сетевой экран для защиты веб-приложений SolidWall, разработанный компанией SolidSoft, резидентом Фонда «Сколково», вошел в Единый реестр отечественного программного обеспечения.

Разработчик Cyberpunk 2077 и Ведьмака зашифрован, коды игр могли утечь

...
Разработчик Cyberpunk 2077 и Ведьмака зашифрован, коды игр могли утечь

Польская компания CD PROJEKT RED, разрабатывающая одни из самых популярных видеоигр (Cyberpunk 2077, «Ведьмак»), сообщила об атаке программы-вымогателя, которая затронула внутреннюю сеть. Стоящие за операцией киберпреступники утверждают, что им удалось выкрасть исходный код игр Cyberpunk 2077, «Ведьмак 3» и Gwent.

Кому и для чего нужен DevSecOps?

...
Кому и для чего нужен DevSecOps?

Методология разработки безопасных приложений вызывает множество вопросов у специалистов компаний, создающих и эксплуатирующих нетиповые, индивидуализированные решения. Мы поговорили с ведущими ИБ-экспертами о том, что такое DevSecOps, какие преимущества несёт этот подход и с какими сложностями сопряжено его внедрение в условиях отечественного рынка информационных технологий.

Банк России оштрафовал 17 банков за несоблюдение требований по ИБ

...
Банк России оштрафовал 17 банков за несоблюдение требований по ИБ

По результатам очередной проверки Банк России оштрафовал 17 кредитно-финансовых организаций за нарушение требований в отношении ИБ. Этот итог был озвучен на круглом столе «О законодательных мерах обеспечения информационной безопасности в экономической сфере при использовании программного обеспечения и оборудования на объектах критической информационной инфраструктуры».

В прошлом году в Рунете было ликвидировано около 700 имитаций Viber

...
В прошлом году в Рунете было ликвидировано около 700 имитаций Viber

За год в российском сегменте интернета эксперты Group-IB выявили 706 мошеннических сайтов, имитирующих сервис Rakuten Viber. Подавляющее большинство из них (98%) уже закрыты.

Ключевые аспекты интеграции решений и процессов обеспечения ИБ в существующий ИТ-ландшафт

...
Ключевые аспекты интеграции решений и процессов обеспечения ИБ в существующий ИТ-ландшафт

При планировании внедрения SOC (Security Operations Center — центры мониторинга и реагирования на инциденты информационной безопасности) многие организации сосредотачиваются на очевидных аспектах: выборе решения, оценке капитальных и операционных затрат. При этом зачастую упускаются из вида инициативы и потребности, напрямую влияющие на эффективность дальнейшей работы внедряемого решения, такие как наличие репозиториев информации об объектах ИТ-инфраструктуры, синхронизация работы ИБ-служб с ИТ- и бизнес-подразделениями.