Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

...
Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

...
Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Как устроены экосистемы кибербезопасности и зачем они нужны заказчикам

...
Как устроены экосистемы кибербезопасности и зачем они нужны заказчикам

Вокруг чего развивают свои экосистемы российские и зарубежные производители SIEM, NGFW, SOAR или IdM? Какие есть плюсы и минусы экосистемного подхода к кибербезопасности, как грамотно выбрать подходящего поставщика?

Александр Осипов занял пост директора по продуктовому портфелю RED Security

...
Александр Осипов занял пост директора по продуктовому портфелю RED Security

RED Security объявила о назначении Александра Осипова директором по продуктовому портфелю компании. Александр Осипов обладает более чем 10-летним опытом работы в отрасли информационных технологий и кибербезопасности.

Инструмент для взлома GrayKey работает с iPhone 16, но не с iOS 18

...
Инструмент для взлома GrayKey работает с iPhone 16, но не с iOS 18

Слитые на днях документы показали, что GrayKey, инструмент для взлома iPhone, может получить доступ и к последней модели смартфона — iPhone 16. Однако только в том случае, если он работает на не бета-версии iOS 18.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

...
Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

НКЦКИ расторг соглашение с Positive Technologies

...
НКЦКИ расторг соглашение с Positive Technologies

Расторжение соглашения между Национальным координационным центром по компьютерным инцидентам (НКЦКИ) и Positive Technologies датировано 20 ноября. Соответствующее сообщение появилось вчера на официальном сайте системы ГосСОПКА.

Вышла окончательная версия PT NGFW

...
Вышла окончательная версия PT NGFW

20 ноября состоялся масштабный запуск официальной версии PT NGFW — межсетевого экрана нового поколения от Positive Technologies. Одной из его главных функций является защита компаний от кибератак, количество которых за 9 месяцев 2024 года превысило уровень всего 2023 года.

В дефолтном пакете Ubuntu Server нашли бреши десятилетней давности

...
В дефолтном пакете Ubuntu Server нашли бреши десятилетней давности

Специалисты нашли несколько уязвимостей десятилетней давности, затрагивающих пакет «needrestart», который установлен по умолчанию в Ubuntu Server (начиная с версии 21.04).

Отгрузки ГК Астра за 9 месяцев 2024 года превысили 10 млрд рублей

...
Отгрузки ГК Астра за 9 месяцев 2024 года превысили 10 млрд рублей

Отгрузки ГК «Астра» по итогам января-сентября 2024 года в годовом выражении удвоились и превысили 10 млрд рублей. Выручка выросла на 84% в годовом выражении и составила 8,6 млрд рублей.