Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

ИБ без переплат: как оптимизировать расходы, не ослабляя защиту

...
ИБ без переплат: как оптимизировать расходы, не ослабляя защиту

Бизнес переплачивает за безопасность: штампует «зоопарки» решений, покупает громкие бренды и закрывает устаревшие угрозы. Реальная защита часто уже есть во встроенных модулях. Инвентаризация, свежая модель угроз и тесты помогут сэкономить без ущерба для ИБ и требований регуляторов.

В Ubuntu нашли опасный путь к root через штатные компоненты

...
В Ubuntu нашли опасный путь к root через штатные компоненты

Исследователи из Qualys Threat Research Unit описали новую уязвимость повышения привилегий в Ubuntu Desktop 24.04 и новее. Она получила идентификатор CVE-2026-3888 и неприятна тем, что дело не в одной «кривой строчке кода», а в неудачном взаимодействии двух вполне штатных и привилегированных компонентов системы.

Уязвимость MediaTek могла затронуть гораздо больше Android-смартфонов

...
Уязвимость MediaTek могла затронуть гораздо больше Android-смартфонов

История с серьёзной уязвимостью в Android-смартфонах на чипах MediaTek получила продолжение. Компания Trustonic выступила против версии, что корень проблемы якобы кроется именно в её защищённой среде исполнения Kinibi TEE, и заявила: слабое место, похоже, было шире и могло затрагивать не только её технологии.

В WhatsApp снова обошли View Once, но Meta отказалась выпускать патч

...
В WhatsApp снова обошли View Once, но Meta отказалась выпускать патч

У функции одноразовых сообщений в WhatsApp (принадлежит признанной экстремистской организацией корпорации Meta, запрещенной в России) снова проблемы. Исследователь Таль Беэри, сооснователь и CTO криптокошелька Zengo, обнаружил уже четвёртый способ обойти этот режим, который должен скрывать фото, видео и голосовые сообщения после одного просмотра.

Сергей Члек, Росплатформа: Честное импортозамещение в ИТ начинается от электрической розетки

...
Сергей Члек, Росплатформа: Честное импортозамещение в ИТ начинается от электрической розетки

В редакции Anti-Malware.ru — Сергей Члек, управляющий директор компании «Росплатформа». В рамках интервью с ним мы обсудили роль сетей хранения данных (SAN), классических систем хранения данных (СХД), гиперконвергентной архитектуры. Отметили особенности перехода на российский софт и назвали преимущества построения инфраструктуры с нуля. Также затронули важность изменения мышления при проектировании и масштабировании корпоративной инфраструктуры.

Как вернуть доступ к диску C:\ в Windows 11, объясняет Microsoft

...
Как вернуть доступ к диску C:\ в Windows 11, объясняет Microsoft

Microsoft и Samsung разобрались с неприятным сбоем, из-за которого на ряде устройств Samsung с Windows 11 пользователи теряли доступ к системному диску C:\ и сталкивались с отказами при запуске приложений. Теперь корпорации опубликовали инструкцию по восстановлению системы.

Apple выпустила первые фоновые патчи для iPhone, iPad и macOS

...
Apple выпустила первые фоновые патчи для iPhone, iPad и macOS

Apple начала разворачивать новый формат небольших фоновых обновлений безопасности для iPhone, iPad и macOS. На этот раз патч закрывает уязвимость в WebKit, движке Safari, из-за которой вредоносный сайт теоретически мог обойти политику Same Origin и получить доступ к данным с другого сайта в рамках той же браузерной сессии.

Заказчики Solar webProxy в Беларуси смогут быстрее получать новые версии

...
Заказчики Solar webProxy в Беларуси смогут быстрее получать новые версии

ГК «Солар» сообщила, что её система фильтрации и контроля веб-трафика Solar webProxy теперь сможет обновляться для белорусских заказчиков без прежних задержек, связанных с сертификацией. Это стало возможно благодаря изменённому подходу к подтверждению соответствия в Оперативно-аналитическом центре при Президенте Республики Беларусь.

Защита конфиденциальных данных в 2026 году: почему датацентричный подход стал необходимостью

...
Защита конфиденциальных данных в 2026 году: почему датацентричный подход стал необходимостью

К 2026 году защита конфиденциальных данных окончательно перестала быть историей про периметры и файрволы: сегодня данные живут в облаках, на устройствах сотрудников и в бизнес-процессах, которые постоянно меняются. Эксперты отрасли обсудили, как работает датацентричный подход на практике.

Бизнес в России боится Роскомнадзора сильнее утечек персональных данных

...
Бизнес в России боится Роскомнадзора сильнее утечек персональных данных

Почти каждая российская компания сегодня так или иначе работает с персональными данными. Но, согласно исследованию Б-152, для многих это до сих пор не вопрос реальной безопасности, а скорее формальная обязанность, которую надо как-то закрыть на бумаге. Главный вывод исследования: бизнес больше пугают проверки Роскомнадзора, чем сами утечки.