Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Yandex B2B Tech и SolidLab запустили защитный шлюз для ИИ-приложений

...
Yandex B2B Tech и SolidLab запустили защитный шлюз для ИИ-приложений

Yandex B2B Tech вместе с SolidLab представила новый продукт для защиты ИИ-приложений — SolidWall AI Security Gateway. Решение должно помочь компаниям защитить цифровые сервисы на базе искусственного интеллекта от киберугроз, атак и утечек данных. Новый продукт работает как своего рода защитный шлюз между внешней сетью и ИИ-приложением.

Обзор мирового и российского рынков средств симуляции кибератак (Breach and Attack Simulation, BAS)

...
Обзор мирового и российского рынков средств симуляции кибератак (Breach and Attack Simulation, BAS)

BAS-платформы (Breach and Attack Simulation) позволяют поэтапно смоделировать ход возможных атак на ИТ-инфраструктуру компании. С помощью программных агентов и виртуальных сред они воспроизводят действия потенциальных злоумышленников, в т. ч. внутренних, что позволяет оценить уровень защиты.

Новая дыра в Windows Defender грозит полным захватом системы

...
Новая дыра в Windows Defender грозит полным захватом системы

Исследователь, известный под псевдонимом Chaotic Eclipse и работающий на GitHub под ником Nightmare-Eclipse, сообщил о новой 0-day уязвимости в Windows Defender, которую он назвал RedSun. Ранее тот же исследователь сообщал о другой серьёзной бреши — BlueHammer.

Яндекс Pay перестал работать у части пользователей IPv6

...
Яндекс Pay перестал работать у части пользователей IPv6

Пользователи начали замечать странное поведение приложения Яндекс Pay — оно может отказывать в работе тем, кто выходит в интернет через IPv6, особенно если используется 6in4-туннель (например, Hurricane Electric).

UserGate продлил сертификат ФСТЭК России на межсетевой экран uNGFW

...
UserGate продлил сертификат ФСТЭК России на межсетевой экран uNGFW

Компания UserGate сообщила о продлении сертификата соответствия № 3905 ФСТЭК России на свой межсетевой экран UserGate NGFW (uNGFW). Обновлённый сертификат подтверждает, что продукт по-прежнему соответствует актуальным требованиям регулятора.

Indeed AM 9.4 получил новые сценарии аутентификации

...
Indeed AM 9.4 получил новые сценарии аутентификации

Компания «Индид» выпустила новую версию системы управления доступом и многофакторной аутентификации Indeed Access Manager 9.4. В релизе сделали упор на три вещи: новые сценарии входа, более гибкие настройки доступа и упрощение внедрения в уже существующую ИТ-инфраструктуру.

SQL Firewall в СУБД Jatoba: опыт внедрения моделей машинного обучения

...
SQL Firewall в СУБД Jatoba: опыт внедрения моделей машинного обучения

SQL-инъекции остаются одним из самых опасных векторов атак, а классические SQL Firewall ограничены статическими правилами. Интеграция модели машинного обучения в СУБД позволяет выявлять вредоносные запросы без снижения производительности.

Rubytech представила новую систему серверной виртуализации Скала^р МДИ.В

...
Rubytech представила новую систему серверной виртуализации Скала^р МДИ.В

Группа Rubytech анонсировала новую Машину динамической инфраструктуры «Скала^р МДИ.В» — программно-аппаратный комплекс для серверной виртуализации, рассчитанный на корпоративные и государственные ИТ-системы. Новинка пришла на смену предыдущей модели «Скала^р МВ.С».



Обзор решения DDoS-Guard по защите сайта от DDoS-атак

Обзор решения DDoS-Guard по защите сайта от DDoS-атак

Решение DDoS-Guard защищает от DDoS и других атак на всех уровнях модели OSI. Пропускная способность сети фильтрации DDoS-Guard — 4 Тбит/с. Подключение защиты возможно и в ходе активной атаки. Поддерживается гибкая настройка тарифов, позволяющая адаптировать функции решения под потребности компании.

Сертификат AM Test Lab №568 от 15.04.2026

Microsoft закрыла 167 уязвимостей за раз, среди них две опасные 0-day

...
Microsoft закрыла 167 уязвимостей за раз, среди них две опасные 0-day

Microsoft выпустила апрельский набор обновлений, в который вошли патчи для 167 уязвимостей. Из них две относятся к классу 0-day, которые либо уже использовались в атаках, либо были раскрыты публично до выхода патча. Ещё восемь проблем Microsoft отнесла к рангу критических.