Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор SafeCopy, системы защиты корпоративных документов от несанкционированного распространения

Обзор SafeCopy, системы защиты корпоративных документов от несанкционированного распространения

Система SafeCopy предназначена для защиты компаний от рисков, связанных с несанкционированным распространением печатных и электронных копий документов. В ней используется запатентованная технология маркирования документов, которая позволяет при возникновении инцидента провести расследование и определить возможный источник утечки информации.

Сертификат AM Test Lab №310 от 12.10.2020

KB4577062 для Windows 10 блокирует установку обновлений ОС

...
KB4577062 для Windows 10 блокирует установку обновлений ОС

Microsoft предупредила о проблемах опционального апдейта под номером KB4577062, который мешает Windows 10 1903 и 1909 обновиться до более новых версий операционной системы.

Windows Update можно использовать для выполнения вредоносного кода

...
Windows Update можно использовать для выполнения вредоносного кода

Службу Windows Update, отвечающую за обновление операционной системы, добавили в список потенциально опасных файлов LoLBins, с помощью которых атакующий может выполнить вредоносный код на компьютере пользователя.

Специалистам по киберзащите открыли доступ к симулятору SOC

...
Специалистам по киберзащите открыли доступ к симулятору SOC

Проект LetsDefend.io открыл общий доступ к сервису, позволяющему сымитировать рабочее окружение корпоративного Центра мониторинга и оперативного реагирования на инциденты информационной безопасности (SOC — Security Operations Center). По словам разработчиков, новый симулятор располагает широким набором реальных событий и будет полезен для аналитиков соответствующего профиля, специалистов по реагированию на киберинциденты и создателей SIEM-систем.

Объединение Пять глаз требует внедрить бэкдоры в Telegram, WhatsApp

...
Объединение Пять глаз требует внедрить бэкдоры в Telegram, WhatsApp

Объединение «Пять глаз», в которое входят Австралия, Канада, Новая Зеландия, Великобритания и США, в очередной раз требует внедрить бэкдоры в приложения, позволяющие шифровать переписки и данные пользователей.

Архитектура современных веб-сервисов и способы их защиты

...
Архитектура современных веб-сервисов и способы их защиты

Сегодня большинство сервисов разрабатывается для публикации в интернете. Многие компании используют их как единственный способ дистрибуции продуктов и общения с клиентами. Из чего же состоят современные веб-сервисы и какие подводные камни встречаются в их реализации?

Microsoft сообщила об эксплуатации Zerologon в атаках российских хакеров

...
Microsoft сообщила об эксплуатации Zerologon в атаках российских хакеров

Microsoft зафиксировала ряд атак с эксплуатацией уязвимости Zerologon, которая доставила за последние недели немало проблем. Эксперты считают, что за кибератаками стоит российская киберпреступная группировка TA505 (другие имена: CHIMBORAZO и Evil Corp).

Google выдаёт полиции данные граждан по ключевым словам в запросах

...
Google выдаёт полиции данные граждан по ключевым словам в запросах

Опубликованные недавно судебные документы раскрыли информацию об интересном взаимодействии Google с правоохранительными органами. Речь идёт о передаче ключевых слов, которые подозреваемый использовал в поисковых запросах.

Illusive Networks закрыла этап инвестирования объёмом $24 млн

...
Illusive Networks закрыла этап инвестирования объёмом $24 млн

Компания Illusive Networks сообщила о серьёзных успехах: ежегодные доходы выросли на 228%, запущен новый цикл финансирования, а также в рамках стратегии компания привлекла в штат новых специалистов.

Apple выплатила $280 000 за критические дыры в своей инфраструктуре

...
Apple выплатила $280 000 за критические дыры в своей инфраструктуре

На протяжении нескольких месяцев корпоративная сеть Apple находилась под угрозой взлома, в результате которого злоумышленники могли выкрасть конфиденциальные данные миллионов клиентов или выполнить вредоносный код на смартфонах и компьютерах пользователей.