Безопасность


Госкомпании не смогут использовать зарубежные базы данных

Такую норму эксперты обнаружили в одобренном парламентом резонансном законе о «суверенном» Рунете.

В Solar зафиксировали удвоение числа кибератак в 2018 году

Злоумышленники стремятся незаметно закрепиться в инфраструктуре для ее детального изучения и получения глубокого доступа к информационным и технологическим системам.

InfoWatch: через бумажные документы происходит каждая девятая утечка данных

В организациях по всему миру доля утечек информации на бумажных носителях в 2018 году выросла с 8,2% до 11%.

В Juniper представили «соединенную» архитектуру безопасности

В платформе, которая призвана автоматизировать мониторинг всей корпоративной сети — от периферийных устройств до облачного центра, — задействованы технологии сразу нескольких компаний.

Microsoft Azure Sentinel сокращает время обнаружения киберугроз с нескольких часов до нескольких секунд

Интегрированный в облачную платформу Microsoft Azure сервис позволит автоматизировать рутинные задачи специалистов по информационной безопасности.

Еще одно промышленное предприятие подверглось атаке вируса Triton

Кибератака очень похожа на ту, что была осуществлена в 2017 году на нефтехимический завод в Саудовской Аравии.

В первом квартале 2019 года число утечек выросло в четыре раза

Доля компроментации записей пользовательских данных внешнего характера увеличилась с 36,2% до 48%, доля умышленных нарушений – с 55,8% до 71,1%.

Госдума приняла законопроект о суверенном Рунете во втором чтении

Документ предусматривает создание национальной системы маршрутизации интернет-трафика.

Московский метрополитен оборудует турникеты видеокамерами

В настоящее время распознавание лиц осуществляется для обеспечения безопасности, в будущем оно может быть использовано для оплаты проезда.

DeviceLock: Половина облачных баз данных в Рунете дает возможность неавторизованного доступа

Эти СУБД популярны среди разработчиков современных приложений, однако очень часто неправильно конфигурируются и администрируются.

Закон о суверенном Рунете может вступить в силу в ноябре

По мнению экспертов, депутаты не учли многих пожеланий участников рынка, документ остается недоработанным.

«Лаборатория Касперского» выявила черный рынок цифровых двойников

Приобретая украденные «цифровые личности», злоумышленники могут легко обманывать антивирусы, без взлома проникать в аккаунты и проводить транзакции, не вызывая подозрений у банков.

ФСТЭК ужесточила требования к защищенности ПО

Это может потребовать больших затрат на прохождение сертификации и привести к дальнейшему сокращению числа иностранных поставщиков на российском рынке.

IBM: главной причиной кражи данных стали ошибки сотрудников

Из-за неправильно настроенных облачных серверов и процедур резервного копирования в пределах досягаемости преступников оказалось свыше двух миллиардов записей.

CompTIA: Специалистам по сетям нужны навыки в программировании и облачных технологиях

Аппаратная и программная часть в ИТ долго существовали сами по себе, но в настоящее время границы между ними практически стерлись.

Cisco: количество атак на кластеры поискового сервиса Elasticsearch резко выросло

Поскольку распределенной поисковой системе нередко доверяют большие объемы конфиденциальных данных, последствия взлома могут быть очень серьезными, подчеркивают исследователи.

Ernst & Young: Через три года в 59% британских домохозяйств будет как минимум одно умное устройство

Участников опроса, которое провела фирма, кроме колонок, привлекают системы интеллектуального отопления, освещения и безопасности.

Group-IB зафиксировала вирус нового поколения с полностью автоматизированными функциями

Среди целей вредоносной программы — клиенты международных банков, пользователи мобильных криптокошельков, а также крупных ресурсов электронной коммерции.

ФСТЭК будет штрафовать за несоблюдение закона об информационной инфраструктуре

Объектами критической информационной инфраструктуры считаются информационные системы госорганов, оборонные и энергетические предприятия, кредитно-финансовые организации.

«Ростелеком» заявил о двукратном росте числа DDoS-атак в Рунете за 2018 год

Больше всего пострадали компании из игровой индустрии, интернет-торговли и финансового сектора.

Роботизировать правильно: на что следует делать особый упор

Бизнесу нужны роботы. Поэтому в марте в реестр российского ПО были добавлены системы разработки программных роботов, в числе которых и инструменты RPA. Почему?