Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Уязвимости в WinRAR стали любимыми у APT-групп в начале 2024 года

...
Уязвимости в WinRAR стали любимыми у APT-групп в начале 2024 года

Киберпреступные группировки, работающие по крупным целям, в начале 2024 года использовали уязвимости в софте для удалённого доступа и популярном архиваторе WinRAR.

Apple не особо следит за правилами использования API для снятия отпечатков

...
Apple не особо следит за правилами использования API для снятия отпечатков

В рамках задачи по обеспечению конфиденциальности пользователей Apple начала требовать от разработчиков iOS обоснования для использования определённых API, которые могут быть применены для сбора данных об устройствах путем снятия цифровых отпечатков.

Solar Dozor 7.9 прошел процедуру оценки соответствия ФСТЭК России

...
Solar Dozor 7.9 прошел процедуру оценки соответствия ФСТЭК России

DLP-система Solar Dozor версии 7.9 прошла процедуру оценки соответствия требованиям ФСТЭК России по четвёртому уровню доверия. Регулятор признал Solar Dozor СЗИ, заслуживающим высокого уровня доверия, которое может использоваться в организациях, не обрабатывающих гостайну.

Microsoft Graph API используется как проводник вредоноса

...
Microsoft Graph API используется как проводник вредоноса

Киберпреступники все чаще используют Microsoft Graph API во вредоносных кампаниях, чтобы избежать обнаружения. Как правило, вектор фигурирует в целевых атаках, организованных подготовленными группировками.

Kaspersky опровергла причастность к разработке российских военных БПЛА

...
Kaspersky опровергла причастность к разработке российских военных БПЛА

Компания «Лаборатория Касперского» отвечает на заявления о том, что ее ИИ помог России разработать военные беспилотные системы.

Как повысить эффективность защиты с помощью автоматизации процессов

...
Как повысить эффективность защиты с помощью автоматизации процессов

Автоматизация процессов в области информационной безопасности становится едва ли не единственным способом повысить защищённость организации в условиях растущего количества угроз и нехватки специалистов. Эксперты AM Live обсудили, как должна выглядеть идеальная автоматизация в ИБ.

Злоумышленники взломали сервис электронной подписи Dropbox

...
Злоумышленники взломали сервис электронной подписи Dropbox

В среду компания Dropbox сообщила, что данные пользователей Sign были скомпрометированы. Dropbox Sign позволяет легко подписывать документы в режиме онлайн. Количество активных пользователей сервиса — более 700 миллионов.

Российский рынок виртуализации консолидируется: Базис выкупил РУСТЭК

...
Российский рынок виртуализации консолидируется: Базис выкупил РУСТЭК

Компания «Базис» (совместное предприятие «Ростелекома», Yadro и «Рубитеха») купила у «Айтеко» разработчика средств виртуализации «РУСТЭК». О завершении сделки было объявлено вчера, 2 мая.

55% атакованных стилерами устройств стали жертвой RedLine в 2023 году

...
55% атакованных стилерами устройств стали жертвой RedLine в 2023 году

Согласно статистике Kaspersky Digital Footprint Intelligence, за 2023 год более половины (55%) атакованных инфостилерами устройств становились жертвами печально известного вредоноса RedLine.

Какими ИИ-разработками будет заниматься Холдинг Т1 и почему

...
Какими ИИ-разработками будет заниматься Холдинг Т1 и почему

В «Холдинге Т1» появилось новое направление, связанное с развитием искусственного интеллекта. Об этом было заявлено в рамках конференции Data Fusion 2024 в Москве в середине апреля. За кажущейся простотой анонса стоит очень важная задача, крайне значимая для сохранения технологической безопасности России.