Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

...
Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

...
METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Заказчики оценили Ideco выше других NGFW в исследовании Квадрант Технологий

...
Заказчики оценили Ideco выше других NGFW в исследовании Квадрант Технологий

Ideco NGFW Novum получил самую высокую оценку заказчиков в исследовании «Матрица импортозамещения 2026: NGFW» компании «Квадрант Технологий». Продукт набрал 6,9 балла из 10 при среднем результате по рынку 6,3 и обошёл решения всех семи участников. Российские NGFW наконец оценивают не за правильный паспорт, а за то, как они ведут себя в реальной сети.

Что не так со SBOM и как действительно защитить цепочку поставок ПО

...
Что не так со SBOM и как действительно защитить цепочку поставок ПО

SBOM даёт перечень компонентов ПО и ускоряет поиск известных уязвимостей. Но гарантирует ли это безопасность цепочки поставок? Он не оценивает надёжность компонентов, защищённость процесса сборки и CI/CD, а также реальное влияние обнаруженных уязвимостей на продукт.

Обзор решений EASM (External Attack Surface Management)

...
Обзор решений EASM (External Attack Surface Management)

Рост сложности ИТ‑инфраструктур и эволюция киберугроз привели к появлению EASM (External Attack Surface Management) — инструмента для контроля внешней поверхности атаки. Такие решения предназначены для непрерывного мониторинга и обнаружения уязвимостей в цифровых активах компании, доступных извне.

Positive Technologies купила долю в CyberOK и сделала ставку на EASM

...
Positive Technologies купила долю в CyberOK и сделала ставку на EASM

Positive Technologies приобрела долю в разработчике решений кибербезопасности CyberOK. Размер инвестиции и условия сделки компании не раскрыли. Деньги и партнёрство направят на развитие EASM и PentOps — технологий, которые ищут забытые внешние активы и проверяют, сможет ли злоумышленник действительно через них проникнуть.

Apple Watch будут записывать разговоры, согласие окружающих не спросили

...
Apple Watch будут записывать разговоры, согласие окружающих не спросили

Apple представила для Watch Series 12 набор функций Audio Intelligence, который умеет распознавать звуки, определять музыку и превращать окружающие разговоры в текстовые заметки. Корпорация обещает приватность, но правозащитники увидели другую картину: часы анализируют речь людей, которые могли вообще не соглашаться на участие в этом цифровом совещании.

BI.ZONE Mail Security научили подозревать запароленные архивы и спам-клонов

...
BI.ZONE Mail Security научили подозревать запароленные архивы и спам-клонов

Компания BI.ZONE выпустила Mail Security 3.0 с новыми механизмами обнаружения почтовых угроз и функциями для администраторов. Система стала внимательнее относиться к защищённым паролем архивам, проверять подлинность отправителей и находить массовые рассылки, в которых мошенники слегка меняют текст ради обхода фильтров.

Эфшесть/F6 и MAX закрыли более 2500 цифровых ловушек для пользователей

...
Эфшесть/F6 и MAX закрыли более 2500 цифровых ловушек для пользователей

Компания «Эфшесть/F6» и мессенджер MAX начали совместно защищать пользователей от фишинга, скама и других видов интернет-мошенничества. За первые два месяца сотрудничества специалисты обнаружили и нейтрализовали более 2550 внешних вредоносных ресурсов.

OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

...
OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

Исследователи из Doyensec обнаружили в предустановленном ПО OnePlus 13R уязвимость, позволяющую стороннему приложению похитить токен облачной сессии. Пользователю достаточно один раз установить вредонос, дальше тот работает без дополнительных запросов и подтверждений.