Безопасность


Сумма штрафов за нарушения GDPR дошла до 114 млн евро

По закону регулирующие органы ЕС имеют право наложить на компанию штраф в размере до 4% ее мирового оборота.

DeviceLock: десять самых популярных в мире логинов и паролей сохраняют лидерство

Ситуация характерна и для России: десятка пин-кодов в стране тоже осталась неизменной (среди них — «пароль», «йцукен», «любовь»).

«Лаборатория Касперского»: мошенники обещают компенсацию за утечку данных

Под этим предлогом они якобы продают «временный номер социального страхования гражданина США».

Eset: половина российских компаний обеспокоена защитой персональных данных сотрудников и клиентов

Интересно, что отечественные предприятия в два раза опережают коллег из СНГ по наличию в арсенале ИБ систем раннего оповещения: 44% против 21%.

Check Point: самый активный троян Emotet распространяется через спам-рассылки

Исследователи также сообщают о резком увеличении использований удаленного внедрения команд по протоколу HTTP— это затронуло треть организаций во всем мире.

Microsoft: найдена серьезная ошибка в работе с криптографическими сертификатами в Windows

Уязвимость в Windows 10, Windows Server 2016 и Windows Server 2019 нашли в Агентстве национальной безопасности США, сообщает Washington Post.

CES: Специалистам по DevOps и информационной безопасности предлагают ноутбук с семью экранами

Четыре его экрана имеют диагональ 17,3 дюйма и разрешение 4K, три — 1920х1200, и еще один минидисплей, отображающий сведения о состоянии системы.

«Лаборатория Касперского» обнаружила пишущий фальшивые отзывы вирус

Чаще всего в декабре 2019 года он атаковал российских пользователей.

Accenture покупает у Broadcom подразделение Symantec

До перехода к Broadcom в Symantec функционировало шесть центров управления сервисами безопасности в разных странах.

Group-IB: Заряжать смартфоны в общественных местах опасно

Злоумышленники могут получить доступ к личным данным и загрузить на устройства вредоносный код.

F5 приобретает Shape Security почти за миллиард долларов

О новой сделке стало известно буквально спустя неделю после вспыхнувшего было скандала вокруг компании Nginx, которую в F5 приобрели несколько месяцев назад.

В ФСБ назвали наиболее подверженные кибератакам отрасли

Чаще всего организаторы киберпреступники нацелены на секреты оборонных, в том числе ракетно-космических предприятий.

«Лаборатория Касперского» и «Тинькофф» защитят микробизнес от цифровых угроз

Согласно исследованию «Лаборатории Касперского», за прошедшие 12 месяцев с утечками данных столкнулись 27% российских компаний, чей штат не превышает 50 сотрудников.

Microsoft: 44 млн пользователей используют один пароль для всех личных аккаунтов

В случае попадания пароля к злоумышленникам все аккаунты пользователя можно будет взломать с десяти попыток.

DeviceLock: ИТ-специалисты — новый канал утечек персональных данных

На их долю в 2019 году впервые пришлось 2% слива такой информации.

Intel: дефицит ИТ-специалистов ведет к замедлению развития Индустрии 4.0

Между тем большинство отраслевых программ обучения и государственные инициативы пока не помогают формировать наиболее важные профессиональные навыки сотрудников.

Из защищенных областей памяти процессоров Intel удалось дистанционно извлечь данные

Манипуляции с напряжением питания чипов позволили исследователям реализовать успешную атаку на анклавы SGX, призванные гарантировать защищенность данных.

Microsoft готовит новый язык для безопасного программирования

В Project Verona, который вскоре вот-вот получит статус проекта с открытым исходным кодом, используется оригинальный подход к владению объектами данных и параллельной обработке, обеспечивающий безопасное управление памятью.

Деньги у клиентов Сбербанка чаще всего крадут с помощью социальной инженерии

При этом банк выявляет 96% всех попыток мошенничества.

Positive Technologies: 70% сложных кибератак направлены на госучреждения

87% нападающих на госучреждения APT-группировок начинают атаки с фишинга.

Проблемы автоматизации аналитики: как избежать распространенных ошибок

Для автоматизации аналитики часто применяют no-code /low-code ETL-инструменты. Однако у этих инструментов есть недостаки. Правильный ли это выбор?