Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Кампания SteganoAmor атаковала 320 организаций с помощью стеганографии

...
Кампания SteganoAmor атаковала 320 организаций с помощью стеганографии

Киберпреступная группировка TA558 запустила новую волну атак, в которых вредоносный код прячется в графическом изображении (стеганография). Кампанию назвали SteganoAmor.

ФСТЭК России хочет упразднить повторную сертификацию СЗИ при обновлении

...
ФСТЭК России хочет упразднить повторную сертификацию СЗИ при обновлении

ФСТЭК России планирует упростить процесс сертификации софта с тем, чтобы сократить задержки по патчингу на местах. Не исключено, что в будущем году разработчикам ОС и СЗИ уже не придется проходить повторную сертификацию с каждым апдейтом.

Систэм Электрик запустила флагманскую линейку модульных устройств Systeme9

...
Систэм Электрик запустила флагманскую линейку модульных устройств Systeme9

Российская компания «Систэм Электрик» (Systeme Electric), производитель комплексных решений в области распределения электроэнергии и автоматизации, анонсировала запуск флагманской линейки модульных устройств для систем конечного распределения Systeme9 на Инновационном Саммите 2024, который проходит в ЦВК «Экспоцентр» на Красной Пресне.

CDN приравняли к хостингу на законодательном уровне

...
CDN приравняли к хостингу на законодательном уровне

По сообщению Минцифры, CDN приравняли к хостинг-провайдерам на законодательном уровне. Правила, касающиеся хостинг-провайдеров, теперь актуальны и для операторов сетей CDN.

Бывший инженер Amazon украл более 12 млн долларов у криптовалютных бирж

...
Бывший инженер Amazon украл более 12 млн долларов у криптовалютных бирж

Используя свои знания в области обратной разработки и аудита блокчейна, бывший безопасник Amazon Шакиб Ахмед украл более 12 миллионов долларов у двух крупных криптовалютных бирж в июле 2022 года.

Владимир Бондарев, ХК «Интеррос»: CTEM — это гораздо шире, чем программа управления уязвимостями

...
Владимир Бондарев, ХК «Интеррос»: CTEM — это гораздо шире, чем программа управления уязвимостями

Своим мнением о нынешнем ландшафте киберугроз и приоритетах в ИБ, перспективных технологиях и подходах к защите инфраструктуры, а также о ситуации с иностранным ПО и его отечественными альтернативами поделился Владимир Бондарев, директор департамента по информационным технологиям холдинговой компании «Интеррос».

Гарда WAF уже в доступе, в том числе онлайн

...
Гарда WAF уже в доступе, в том числе онлайн

Группа компаний «Гарда» объявила о выпуске WAF собственной разработки. Новый межсетевой экран для веб-приложений предоставляет опцию защиты API и потому позиционируется как WAAP, Web Application and API Protection.

SmartDocs от МТС с помощью ИИ повысил эффективность обработки документов

...
SmartDocs от МТС с помощью ИИ повысил эффективность обработки документов

Специалисты МТС запустили новый сервис — SmartDocs, который должен повысить эффективность внутренних процессов оператора в десятки раз. Теперь в обработке корпоративных документов будет принимать участие искусственный интеллект (ИИ).

Разработчиков LastPass пытались обмануть дипфейком гендиректора

...
Разработчиков LastPass пытались обмануть дипфейком гендиректора

На этой неделе команда разработчиков менеджера паролей LastPass рассказала об интересной атаке кибермошенников на сотрудников. В частности, злоумышленники использовали дипфейк-технологии для имитации голоса генерального директора Карима Туббу.

6-летняя уязвимость в BMC затрагивает серверы Intel и Lenovo

...
6-летняя уязвимость в BMC затрагивает серверы Intel и Lenovo

Уязвимость в веб-сервере Lighttpd, застрагивающая контроллеры управления основной платой (Baseboard Management Controllers, BMC), почти шесть лет игнорировалась техногигантами Intel и Lenovo. В случае эксплуатации этого бага злоумышленники могут обойти защитные механизмы вроде ASLR.