Информационная безопасность

Vade: количество фишинговых писем в третьем квартале выросло на треть

Электронная почта остается излюбленным каналом для фишинга и рассылки вредоносного кода, так как она дает прямой доступ к пользователям — самому уязвимому месту в системе защиты, отмечают эксперты.

Open Compute Project стандартизирует «корень доверия»

Спецификация, определяющая блок кода, который обеспечивает безопасность начальной загрузки, призвана повысить взаимозаменяемость серверных плат.

Sonatype: количество атак на каналы поставки программ за год выросло в семь раз

Подобные атаки становятся все разнообразнее. Популярны такие методы, как замещение зависимостей, захват имен публично доступных компонентов и внедрение в них вредоносного кода.

HPE представляет серверы ProLiant 11-го поколения

Серверы HPE ProLiant Gen11 спроектированы с акцентом на безопасность и использование в гибридном облаке.

«Лаборатория Касперского» отключит свой VPN в России

Платную версию Kaspersky Secure Connection можно будет купить до конца декабря, а бесплатная будет работать до 15 ноября.

EY: Молодые сотрудники хуже соблюдают правила компьютерной безопасности

Решение проблемы организаторы опроса видят в обучении сотрудников.

Gartner: В большинстве компаний пытаются консолидировать поставщиков средств безопасности

29% опрошенных считают, что консолидация поможет снизить расходы, тогда как 69% рассчитывают усилить безопасность, отмечают аналитики.

Облачный сервис Portnox идентифицирует устройства Интернета вещей по «отпечаткам»

Подобный подход дает возможность дополнительной проверки устройства перед выдачей ему разрешения на подключение к сети.

Gartner: 80% руководителей считают, что автоматизация применима к любому бизнес-решению

Путь от экспериментальной стадии до производственного внедрения проходят в среднем 54% проектов, основанных на использовании технологий искусственного интеллекта.

Квантовые данные защитят системой безопасности, работающей на квантовом уровне

Телекоммуникационный гигант BT приступил к тестированию безопасной передачи по сети квантовых данных. Проект должен помочь получить представление о том, как будет выглядеть кибербезопасность в мире квантовых вычислений.

Минцифры: утечки данных пользователей с портала госуслуг не было

Данные утекли с сервиса, который использовал «Госуслуги» для упрощенной идентификации пользователей, заявили в министерстве.

В Китае усилят ответственность за нарушение правил кибербезопасности

За использование продуктов или сервисов, не прошедших проверку безопасности, операторам будет грозить штраф в размере 5% годовой выручки или 10-кратной стоимости продукта.

«Лаборатория Касперского» сообщила о вредоносных письмах под видом повесток

С начала октября мошенники разослали уже сотни писем под видом повесток с вредоносным кодом, утверждают в компании.

Sophos: количество атак вирусов-вымогателей на ретейлеров выросло на 75%

Даже уплата выкупа вымогателям не всегда помогает восстановить данные. Только 62% из числа тех, кто уплатил выкуп, смогли вернуть хотя бы часть данных.

Orca Security: в трети компаний не шифруют конфиденциальные данные, хранящиеся в облаке

Между тем, шифрование значительно снижает вероятность непреднамеренного раскрытия данных и может свести на нет последствия взлома.

Сигналы Bluetooth позволяют следить за перемещением смартфона

Каждый смартфон можно точно соотнести с его сигналом по его индивидуальным «отпечаткам», определяющимся микродефектами, возникшими при изготовлении чипсета Bluetooth.

Trend Micro: киберпреступники тоже воспользуются технологиями метавселенных

Переместившиеся в защищенные виртуальные среды, подпольные рынки станут еще более труднодоступными для правоохранителей.

Titania: из-за ошибок в конфигурации сетей компании теряют в среднем 9% годовой выручки

Компании крайне редко проводят регулярный аудит сетевого оборудования; уязвимости и представляющие угрозу безопасности ошибки настройки могут присутствовать в сети месяцами.

В Uber подтвердили сообщения о взломе их систем

Эксперты обращают внимание на то, что кибератака на компанию была проведена при помощи простейших способов социальной инженерии.

В Twitter заплатили экс-главе кибербезопасности за молчание 7 миллионов долларов

Разоблачения Пейтера Затко дали Илону Маску лишний повод отказаться от покупки социальной сети.

Как «приготовить» Data Quality

Качество данных становится востребованной темой в российских компаниях. Эксперт направления Data Governance «КОРУС Консалтинг» Мария Русина рассказывает о том, как добиться качественных данных.