Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

...
Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Алиса всё-таки слышит звук до команды, Яндекс объяснил зачем

...
Алиса всё-таки слышит звук до команды, Яндекс объяснил зачем

Яндекс выпустил большой технический ответ на разбор своих Android-приложений, автор которого заподозрил их в сборе аудио, контактов, данных банковских карт и другой конфиденциальной информации. В компании заявили: часть механизмов обнаружена верно, но выводы о тотальной слежке собраны не по адресу.

R-Vision SOAR на Standoff 17: опыт применения в условиях кибербитвы

...
R-Vision SOAR на Standoff 17: опыт применения в условиях кибербитвы

Кибербитва на полигоне позволяет оценить работу средств защиты в условиях, которые максимально близки к реальным атакам. Опыт применения R-Vision SOAR на Standoff 17 показал, какие задачи помогает решать на практике автоматизация. Спойлер: с мнением Gartner насчёт «obsolete» можно поспорить.

МойОфис закрыл ключевые офисы и перевёл разработчиков на удалёнку

...
МойОфис закрыл ключевые офисы и перевёл разработчиков на удалёнку

Разработчик офисного ПО «МойОфис» закрыл площадки в Санкт-Петербурге и Иннополисе. Об этом рассказали действующие и бывшие сотрудники компании, а также её основатель Дмитрий Комиссаров. Генеральный директор НОТ Вячеслав Закоржевский подтвердил закрытие «нескольких офисов», не уточнив адреса.



Обзор облачной версии Ассистента 7.0, системы удалённого мониторинга и управления

Обзор облачной версии Ассистента 7.0, системы удалённого мониторинга и управления

«Ассистент» — система удалённого управления и мониторинга от российской компании САФИБ. Решение позволяет безопасно подключаться к удалённым устройствам различного типа (серверам, ПК, ноутбукам, планшетам и смартфонам сотрудников, кассовым аппаратам) для управления и настройки.

Сертификат AM Test Lab №579 от 07.08.2026

Переход с Microsoft Office на альтернативное ПО: риски и их минимизация

...
Переход с Microsoft Office на альтернативное ПО: риски и их минимизация

Переход с Microsoft Office на альтернативные офисные пакеты — это не только установка нового ПО, но и риск столкнуться с несовместимостью документов, макросов и шаблонов. Какие проблемы возникают чаще всего и как избежать неприятных сюрпризов?

BI.ZONE PAM перевела привилегированный доступ на биометрию

...
BI.ZONE PAM перевела привилегированный доступ на биометрию

Пароль от привилегированной учётной записи — слишком ценный трофей, чтобы доверять его памяти пользователя. В версии 2.6 платформы BI.ZONE PAM появился беспарольный доступ к корпоративным ресурсам через Device Flow. Для входа пользователь получает ссылку в интерфейсе системы, открывает её в браузере и подтверждает личность с помощью аппаратного токена, биометрии или Face ID.

Обзор защищённых платформ и накладных средств безопасности больших данных

...
Обзор защищённых платформ и накладных средств безопасности больших данных

Развитие цифровых технологий привело к появлению огромных массивов данных и потребности в их безопасном хранении, передаче, обработке. Утечки больших данных (Big Data) могут нанести существенный ущерб бизнесу, что заставляет компании использовать специализированные платформы и средства защиты.

Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging Face

...
Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging Face

ML-модель из публичного репозитория может оказаться не только умной, но и с неприятным сюрпризом внутри. AppSec Solutions добавила в платформу AppSec.Track предварительную проверку моделей из Hugging Face. По заявлению компании, это первое российское решение, которое блокирует потенциально опасные модели до их попадания на машины разработчиков и в CI.

Браузер OpenAI можно было заставить спамить контактам в WhatsApp

...
Браузер OpenAI можно было заставить спамить контактам в WhatsApp

ИИ-браузеры обещали самостоятельно разбираться с рутиной, но исследователи Zenity выяснили: иногда они столь же самостоятельно начинают выполнять команды злоумышленников. Специалисты обнаружили около 20 уязвимостей в браузерах и расширениях от OpenAI, Google, Anthropic, Microsoft и Perplexity.