Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Илон Маск хочет, чтобы личка в Twitter была защищена сквозным шифрованием

...
Илон Маск хочет, чтобы личка в Twitter была защищена сквозным шифрованием

Новый владелец социальной сети Twitter Илон Маск, по совместительству гендиректор SpaceX и Tesla, планирует защитить личные переписки пользователей сквозным шифрованием (E2EE). Бизнесмена вдохновили реализации Signal и других безопасных мессенджеров.

Привереда Onyx не любит большие файлы — он их не шифрует, а портит

...
Привереда Onyx не любит большие файлы — он их не шифрует, а портит

Жертвам нового шифровальщика для Windows не рекомендуется платить выкуп. Платеж не поможет вернуть все заблокированные данные, о файлах размером больше 200 Мбайт придется забыть, так как вредонос их перезаписывает.

Импортозамещение: какие отечественные СОВ (IPS / IDS) выбрать

...
Импортозамещение: какие отечественные СОВ (IPS / IDS) выбрать

Системы обнаружения и предотвращения вторжений (IPS / IDS, СОВ) анализируют данные и сетевую активность, блокируют вредоносные программы, не позволяют хакерам перехватить контроль над корпоративными сетями и дата-центрами. Разберёмся, какие отечественные СОВ можно выбрать в рамках импортозамещения.

InfoWatch реализовала поддержку отечественных ОС в линейке продуктов

...
InfoWatch реализовала поддержку отечественных ОС в линейке продуктов

InfoWatch сообщила об обновлении линейки своих ИБ-продуктов, предназначенных для предотвращения утечек данных, контроля действий сотрудников и предиктивной аналитики информации. В общей сложности разработчики выпустили пять релизов.

Применение технологий FIDO для корпоративной беспарольной аутентификации

...
Применение технологий FIDO для корпоративной беспарольной аутентификации

Технология строгой аутентификации FIDO поддерживается большинством современных браузеров и популярными социальными сетями, однако в бизнес-сфере она пока не получила широкого распространения. SafeNet Trusted Access обеспечивает возможность FIDO-аутентификации для веб-приложений, которые напрямую не поддерживают этот стандарт.

CloudFlare отразила мощную HTTPS DDoS — 15 млн запросов в секунду

...
CloudFlare отразила мощную HTTPS DDoS — 15 млн запросов в секунду

Cloudflare столкнулась с очень мощной DDoS-атакой, которая в пике достигала 15,3 млн запросов в секунду. По словам специалистов компании, эта атака стала одной из самых серьёзных DDoS, зарегистрированных на сегодняшний день.

Баг NPM позволял обелить репутацию вредоносных JavaScript-пакетов

...
Баг NPM позволял обелить репутацию вредоносных JavaScript-пакетов

Специалисты Aqua Security выявили в менеджере пакетов NPM логическую ошибку, из-за которой можно было выдать вредоноса за софт, созданный уважаемым разработчиком. Подобный подлог способен нарушить атмосферу доверия на npmjs.com и открывает возможность для атаки на цепочку поставок.

Работа в Security Vision глазами сотрудников: смотрим, что внутри нового офиса

...
Работа в Security Vision глазами сотрудников: смотрим, что внутри нового офиса

Съёмочная группа AM Live побывала в новом офисе Security Vision в Москве. Руководство устроило нам экскурсию и рассказало, чем живёт компания, как устроен процесс разработки SOAR и SGRC изнутри, насколько богат досуг и что включает рабочий день сотрудников.

В России нашли 7,5 тысяч незащищённых баз данных

...
В России нашли 7,5 тысяч незащищённых баз данных

Аналитики компании Group-IB выявили около 400 тысяч незащищённых баз данных, хранящихся в открытом доступе. Из них приблизительно 7500 БД располагаются на российских серверах и могут стать лёгкой добычей для киберпреступников.

Импортозамещение: какой отечественный NGFW / UTM выбрать

...
Импортозамещение: какой отечественный NGFW / UTM выбрать

Межсетевые экраны нового поколения предназначены для защиты предприятия от вредоносного трафика и сочетают в себе функции классического межсетевого экрана, системы обнаружения и предотвращения вторжений, антивируса и многие другие. Рассмотрим варианты импортозамещения средств защиты сетевого периметра (NGFW и UTM) в условиях санкций против России.