Security Lab

ISO

1634
ISO
У этого термина существует несколько значений:
• ISO-образ – это цифровой архив, содержащий копию содержимого оптического диска, используемый для хранения и распространения программного обеспечения.
• ISO (международная организация по стандартизации) – это независимая, неправительственная международная организация, разрабатывающая и публикующая мировые стандарты для различных отраслей производства и технологий.

Тени в интернете всегда следят за вами

Станьте невидимкой – подключайтесь к нашему каналу.

Новые правила игры для ИИ-разработчиков: ISO устала терпеть беспорядок

У компаний наконец появится единое руководство по использованию умных технологий.

Хакеры используют системный калькулятор Windows для заражения трояном Quasar RAT

DLL Sideloading снова демонстрирует своё превосходство над инструментами безопасности.

Новый инструмент Munchkin от BlackCat может привести к массовым утечкам данных

Теперь виртуальная машина стала первым врагом жертвы.

Клик не туда: хакеры продолжают маскировать трояны под легальный софт

Как избежать заражения через рекламные объявления в поисковой строке?

Этот шампунь тяжело смыть: новая версия ChromeLoader «Shampoo» крепко и надолго сохраняется в системе

Устанавливая вредоносное расширение Google Chrome, Shampoo сохраняется в системе даже после отключения скрипта.

Операция «Red Deer»: кибершпионы атакуют израильские организации

Почта Израиля стала участником цепочки заражения трояном AsyncRAT.

Обновлённый бэкдор PowerLess активно штурмует израильские организации

Иранские киберпреступники Educated Manticore совершенствуют свои инструменты и методы с каждой новой атакой.

Стандарт ISO/IEC 27001 обновлён. Что нового?

Сокращение элементов управления и добавление «атрибутов».

Новая группа Dark Pink атакует госучреждения Южной Азии с помощью вредоносного ПО KamiKakaBot

С момента своей последней кампании хакеры усовершенствовали методы уклонения от обнаружения.

Сервера Acer взломали: хакеры слили около 160 ГБ внутренних данных компании

Конфиденциальная информация уже продаётся на одном из хакерских форумов.

Загрузчик GuLoader стал главной опасностью для электронной коммерции в самых технологичных странах

GuLoader теперь распространяется через разработчика плеера Winamp.

Легитимный инструмент Microsoft VSTO будет чаще использоваться хакерами для заражения устройств

Эксперты предупреждают, что злоумышленники ищут альтернативы отключённым макросам Microsoft Office.

Лаборатория Касперского рассказала, как с помощью презентации PowerPoint украсть финансовые активы банка

Действия хакеров происходят в Японии, в сетях международных банков.

Хакеры используют Знак Интернета для доставки вредоносного ПО

Злоумышленники обходят функцию защиты Windows и загружают QBot и Cobalt Strike.

Новая группировка проводит шпионские кампании против Пакистана

Киберпреступники используют эффективные инструменты, чтобы проводить незаметные массовые кампании.

Trend Micro: "прогулка" хакеров Black Basta по сети занимает 43 минуты

Киберпреступники вернулись к вымогательским атакам, используя новый инструмент для пентеста и старый способ заражения.

Операторы IcedID разнообразили методы доставки вредоносного ПО

Однако, изменения отрицательно повлияли на инфраструктуру злоумышленников.

ISO/IEC 27035 (ч.2)

ИБ-домены

Классификация инцидентов ИБ

Площадки Bug Bounty начали переходить на стандарт ISO по раскрытию уязвимостей

В стандарте задокументированы нормы, правила и рекомендации по публикации информации об обнаруженных уязвимостях.

ФСБ принимает участие в разработке стандарта для блокчейна

ФСБ заинтересовано во внедрении российских криптографических алгоритмов в стандартизацию блокчейна.

ISO представила новый стандарт для обеспечения безопасности онлайн-транзакций

Новый стандарт нацелен на ликвидацию недостатков, которые возникают вследствие отсутствия взаимодействия между пользователями и поставщиками услуг в киберпространстве.

ISO опубликовала международный стандарт хранения биометрической информации

ISO выпустила международный стандарт, который регламентирует обеспечение безопасности и конфиденциальности при обработке и хранении биометрической информации.

ISO разработала новый механизм рискоцентрического подхода к обеспечению информационной безопасности на предприятиях

ISO опубликовала документ, описывающий механизм внедрения и применения рискоцентрического подхода к обеспечению информационной безопасности на предприятиях.

Microsoft опубликовала детальное описание реализации формата ODF

Чтобы раскрыть разработчикам все детали реализации формата ODF, компания Microsoft открыла целый веб-сайт, где любой желающий может узнать, каким образом продукты Microsoft, включая Word, будут форматировать документы ODF.

IBM собирается выйти из ISO

В IBM не скрывают, что последней каплей в чаше терпения стала драма, развернувшаяся вокруг стандартизации формата Microsoft Office Open XML.

IT-ведомства Бразилии, ЮАР, Венесуэлы, Эквадора, Кубы и Парагвая сомневаются в нейтральности ISO

Нынешнее скоропалительное принятие стандарта OOXML заставило членов усомниться в непредвзятом рассмотрении нового стандарта.

ISO и IEC продолжают поддерживать формат Microsoft OOXML

В организациях говорят, что одобрят предложенный Microsoft формат файлов, даже несмотря на апелляции четырех стран, представители которых входят в ISO.

Руководство ISO и IEC выступает против апелляции в отношении OOXML

Cвое недовольство утверждением формата OOXML в качестве международного стандарта высказали Бразилия, Индия, ЮАР и Венесуэла. Эти страны настаивали на пересмотре решений, так как говорили об очевидных минусах OOXML, а также ссылались на процедурные ошибки, допущенные во время голосования и утверждения данного формата.

Бразилия, Индия и Дания подали апелляцию на решение ISO о сертификации OOXML

Все эти страны недовольны утверждением стандарта, разработанного Microsoft, и утверждают, что данный шаг только усилит мировую монополию корпорации на настольное офисное программное обеспечение.

Стандартизация OOXML приостановлена

Представители Южно-Африканской Республики заявили официальное возражение против ратификации OOXML в международной организации по стандартизации ISO.

Разработчики открытого ПО критикуют ISO за принятие OOXML

Принятие OOXML как ошибка ISO была воспринята основателем Ubuntu Марком Шатлуортом. Он сказал, что команда Ubuntu не собирается вкладывать средства в развитие еще не сложившегося для полноценной работы стандарта.

Office Open XML признали международным стандартом

В соответствии с опубликованными документами, 86% членов ISO и IEC, принявших участие в голосовании, поддержали данный формат, в то время как для принятия формата, в соответствии с директивами ISO/IEC, за него должны были отдать голоса 75% членов организаций.

Международная организация по стандартам ISO сегодня официально объявит итоги рассмотрения заявок на создание новой спецификации

По словам специалистов, с принятием OOXML в качестве стандарта работа над технологией далеко не завершена, более того, формально она только начата.

Microsoft вручат приз за неудачную стандартизацию формата Open XML

Фонд за свободную информационную инфраструктуру (FFII) готов вручить денежный приз корпорации Microsoft за наибольший вклад в противодействие стандартизации ее собственного формата Open XML.