Информационная безопасность (16.08 – 15.09.2019)

Информационная безопасность (16.08 – 15.09.2019)

Информационная безопасность (16.08 – 15.09.2019)

Информзащита» подтвердила полное соответствие применяемых в компании «Аэроэкспресс» ИБ-политик требованиям стандарта PCI DSS v 3.2.1…

«Ростелеком-Солар» запустил коммерческий сервис по управлению уязвимостями

на базе решений Qualys из российского облака «Ростелеком». Таким образом, исключается трансграничная передача данных. Решение помогает контролировать защищенность внешнего и внутреннего
периметра, удаленных рабочих мест сотрудников, а также соблюдение внутренних политик ИБ и требований регуляторов, в том числе стандарта PCI DSS.

Qualys входит в тройку крупнейших мировых производителей в сфере Vulnerability Management. Он поставляет облачные ИБ-решения более чем 12 тыс. компаний в 130 странах. В среднем за год вендор
производит более 3 млрд сканирований IP-адресов, выявляет более 100 млрд уязвимостей и более 1 трлн ИБ-событий.

937 приложений-фонариков злоупотребляют
доступом к личным данным. Специалисты Avast нашли в Google Play Store приложения-фонарики, которые запрашивают до 77 разрешений для доступа к разным функциям и данным смартфонов. В том числе 77
приложений попросили дать им возможность записывать звук, и 180 хотело получить доступ к контактам.

Россия лидирует по количеству
киберугроз для Android – 16%, тогда как в Иране 15%, а на территории Украины – 8%. В первом полугодии 2019 года количество уязвимостей Android-устройств уменьшилось на 8%, однако доля действительно
опасных образцов вредоносного ПО заметно возросла (68%). Одним из самых распространенных видов мобильных угроз остаются вымогатели.

Group-IB и ЦФТ объединили технологии
для борьбы с банковским мошенничеством. В одном решении объединись облачный сервис фрод-мониторинга FRAMOS от Faktura.ru (входит в группу компаний ЦФТ) и система проактивного обнаружения
финансового мошенничества на всех устройствах клиента Group-IB Secure Bank.

Avast уничтожил вредоносную программу-червя Retadup
в сотрудничестве с Центром борьбы с киберпреступностью Французской национальной жандармерии. В России было нейтрализовано около 6500 случаев заражения, всего их 850 000. Retadup в основном
распространялся, перенося вредоносные ярлыки на подключенные диски в надежде, что люди поделятся вредоносными файлами с другими пользователями. Сервер, с которого злоумышленники управляли
зараженными устройствами, (C&C) был заменен на дезинфицирующий сервер, который спровоцировал самоуничтожение вредоносного ПО

Orange Business Services запускает в России
SOC – центр мониторинга киберугроз. Его основные задачи – выявление и оперативное реагирование на угрозы информационной безопасности для минимизации или исключения ущерба от кибератак. Основой SOC
является платформа QRadar SIEM от IBM.

Источник: http://www.it-world.ru/it-news/security/148796.html