Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Werewolves атакует под видом юристов и бухгалтеров российских компаний

...
Werewolves атакует под видом юристов и бухгалтеров российских компаний

Группа вымогателей Werewolves снова напомнила о себе — специалисты компании F6 зафиксировали новую волну вредоносных рассылок. На этот раз хакеры рассылают фейковые досудебные претензии якобы от имени завода спецтехники, базы отдыха и производителя электротехники.

Как построить защищенный документооборот с контрагентами (на примере Vaulterix)

...
Как построить защищенный документооборот с контрагентами (на примере Vaulterix)

Утечки конфиденциальных данных и атаки через цепочку поставок — главная головная боль крупных организаций в последнее время. Чтобы избежать кибератак и ущерба для денег и репутации, нужно организовать безопасный обмен данными с контрагентами и подрядчиками. Рассмотрим такую практику на примере системы Vaulterix.

Microsoft убирает антивирусы из ядра Windows после сбоя CrowdStrike

...
Microsoft убирает антивирусы из ядра Windows после сбоя CrowdStrike

Летний коллапс от CrowdStrike, который парализовал больницы, банки и даже самолёты, до сих пор у многих системных админов вызывает нервный тик. По всему миру — миллиарды убытков, а ведь вся эта катастрофа, по мнению экспертов, была вполне предотвратима.

Первая в России платформа оценки кибербезопасности поставщиков

...
Первая в России платформа оценки кибербезопасности поставщиков

Компания CICADA8 запустила первую в России интерактивную платформу по оценке кибербезопасности поставщиков — CICADA8 CyberRating. Решение класса TPRA позволяет в реальном времени проводить оценку уровня защищённости контрагентов, партнёров и дочерних организаций.

PT Application Inspector 5.0 упростил работу с Git и CI/CD

...
PT Application Inspector 5.0 упростил работу с Git и CI/CD

Компания Positive Technologies представила версию 5.0 сканера защищённости веб-приложений PT Application Inspector. Обновление делает работу с инструментом удобнее и лучше вписывает его в командные процессы разработки, особенно при использовании Git и CI/CD. Теперь один проект в PT AI может поддерживать сразу несколько веток репозитория.

Вредонос Skynet обходит анализаторы на базе ИИ путем инъекции в промпты

...
Вредонос Skynet обходит анализаторы на базе ИИ путем инъекции в промпты

На VirusTotal обнаружен интересный образец Windows-зловреда в стадии разработки. Проведенный в Check Point анализ показал, что в Skynet вшита подсказка для ИИ-моделей игнорировать все прежние инструкции и выдать заключение о невинности кода.

Контроль конфигураций: строим устойчивую и безопасную ИТ-инфраструктуру

...
Контроль конфигураций: строим устойчивую и безопасную ИТ-инфраструктуру

Даже самую безопасную информационную систему можно настроить так, что получится проходной двор для злоумышленников и вредоносного кода. Эксперты в студии AM Live обсудили, как автоматизация и мониторинг конфигураций (Configuration Management, CM) помогают предотвратить риски и обеспечить бесперебойную работу.

BI.ZONE упростила внедрение AntiFraud и усилила защиту от фрода

...
BI.ZONE упростила внедрение AntiFraud и усилила защиту от фрода

BI.ZONE выпустила обновлённую версию своей системы противодействия мошенничеству AntiFraud. Нововведения упростили внедрение решения и усилили защиту от фрод-атак, которые в последние годы только набирают обороты.

CICADA8 запустила сервис для оценки защищенности подрядчиков и «дочек»

...
CICADA8 запустила сервис для оценки защищенности подрядчиков и «дочек»

Компания CICADA8 представила платформу CICADA8 CyberRating — первый в России сервис для оценки уровня кибербезопасности подрядчиков, контрагентов и дочерних организаций в режиме реального времени. Платформа позволяет ИБ- и ИТ-специалистам оценивать, насколько защищены партнёры и «дочки», с которыми ведётся взаимодействие.



Обзор Пассворк 7, российского менеджера паролей для бизнеса

Обзор Пассворк 7, российского менеджера паролей для бизнеса

Менеджер паролей «Пассворк» предназначен для безопасного хранения паролей технических и служебных учетных записей. Использование системы минимизирует риск утечки этих данных и компрометации как отдельных информационных систем, так и инфраструктуры компании. Рассмотрим его возможности и особенности на примере новой 7-й версии.

Сертификат AM Test Lab №525 от 25.06.2025