Безопасность


Исследователи выпустили заплату против разработанной ими самими атаки на OpenSSH

Атака основана на том, что при непрерывном выполнении операций считывания из одного и того же физического ряда ячеек памяти DRAM возникает утечка заряда в соседние ряды и значения ячеек в них меняются.

Micro Focus приобретает Interset

В Micro Focus рассчитывают, что приобретение добавит «глубины» его портфелю безопасности, рисков и управления.

Роскомнадзор не нашел в утечке данных пользователей Ozon нарушения их прав

Проверка сведений об утечке данных 400 тыс. клиентов показала, что подлинными оказались лишь 30 тыс. аккаунтов. Массовых обращений в Роскомнадзор не поступало.

Duo Security: биометрическую аутентификацию все чаще применяют в сетях с нулевым доверием

Компаниям необходимо проверять пользователей и устройства, учитывая важность данных, к которым они пытаются получить доступ, и делать это постоянно, полагают эксперты.

Symantec: количество атак вымогателей существенно выросло

Вымогатели широко применяют публично доступные средства взлома, а после проникновения заражают максимальное число компьютеров и начинают шифровать данные.

Экспериментальный стартап Chronicle войдет в подразделение Google Cloud

Изначально в рамках Chronicle разрабатывались технологии интеллектуального анализа журналов событий, связанных с безопасностью, которые позволяли бы выявлять в больших объемах данных ложные тревоги и потенциальные опасности.

Безопасность на основе намерений

В Fortinet развивают комплексный подход к информационной безопасности, внедряя в качестве нового метода обнаружения и предотвращения угроз динамическую сегментацию защищаемой сетевой инфраструктуры.

McAfee вновь готовится к публичному размещении акций

Известный разработчик средств информационной безопасности в 2011 году был выкуплен Intel, но спустя шесть лет был продан частному инвестфонду.

«Лаборатория Касперского» заключила новый контракт с Интерполом

Впервые такой договор был заключен в 2014 году. «Лаборатория» продолжит осуществлять кадровую поддержку и обучение, предоставлять информацию о текущих угрозах и действиях киберпреступников

Ноутбукам нужен выключатель для микрофона

Рекомендации отключать — или хотя бы закрывать глазок — веб-камеры из соображений конфиденциальности сегодня уже мало кого удивляют.

ФСТЭК заявила о передаче компаниями данных о кибератаках за границу

В ведомстве предупредили, что информацией о состоянии защищенности инфраструктуры будут обладать иностранные спецслужбы.

«Ростелеком» и Solar JSOC открыли региональный центр мониторинга кибератак

Организация создаст новые рабочие места и поможет взрастить высококвалифицированных специалистов, рассказали в компании.

Хакеры проникли в сети ряда сотовых операторов из разных стран

Хакерам удалось получить более 100 Гбайт данных, в том числе детальный журнал звонков, содержащий не только номера абонентов, но и сведения, по которым можно составить полную картину перемещений человека.

Госзакупок в сфере информационной безопасности стало меньше

Аналитики связывают это с регуляторными изменениями и прогнозируют, что до конца года закупки выйдут на прошлогодний уровень.

Биометрию протестируют в системах дистанционного банковского обслуживания

В том числе предлагается попробовать использовать такие данные вместо паспорта.

Group-IB предупреждает о масштабной атаке вируса-вымогателя

Киберпреступники маскируют вредоносные сообщения под письма от известных компаний и СМИ.

Банк России нашел нарушения кибербезопасности в 75 банках

В российском обществе в целом и в финансовом секторе в частности существует пренебрежение вопросами кибербезопасности, сетуют в ЦБ.

«СёрчИнформ»: цифровизация российской медицины – вызов для безопасности

Отдел аналитики «СёрчИнформ» исследовал ИБ-инциденты в медицинской сфере за полгода и пришел к выводу, что цифровизация сулит российским врачам проблемы западной медицины. Бесплатные решения медикам противопоказаны.

Новые инструменты облегчают обход систем двухфакторной аутентификации

Представившие их на конференции Hack in the Box исследователи в качестве защиты от подобных атак рекомендовали использовать аппаратные ключи.

Минкомсвязь изучит безопасность Интернета вещей

Интернет вещей позволит собирать, анализировать данные и принимать решения на их основе практически в режиме реального времени.

Децентрализация управления данными: как внедрить в компании Data Mesh

Как внедрить в компании децентрализованную модель управления данными Data Mesh, чтобы управлять данными с пользой для бизнеса.