Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор Blitz Identity Provider 5.31, сервера управления аутентификацией

Обзор Blitz Identity Provider 5.31, сервера управления аутентификацией

Blitz Identity Provider — это универсальное российское решение с функциями IAM, SSO и MFA, обеспечивающее управление аутентификацией и контроль доступа пользователей. Версия сервера аутентификации 5.31 отличается новыми функциями и улучшениями, созданными с учётом современных практик безопасности.

Сертификат AM Test Lab №559 от 30.12.2025

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

...
Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

NDR – финальное звено в цепи AntiAPT-инструментов

...
NDR – финальное звено в цепи AntiAPT-инструментов

NDR закрывает главную «слепую зону» ИБ — внутренний сетевой трафик. Он связывает разрозненные события в цельную картину атаки, выявляет горизонтальное перемещение и даёт возможность реагировать до того, как ущерб станет необратимым. Без него AntiAPT остаётся неполным.



Обзор Servicepipe Cybert 4.0, системы защиты веб‑ресурсов от DDoS‑атак и продвинутых ботов

Обзор Servicepipe Cybert 4.0, системы защиты веб‑ресурсов от DDoS‑атак и продвинутых ботов

Servicepipe Cybert обеспечивает защиту от нежелательной автоматизации в веб-трафике (в том числе OWASP Automated Threats) и в зависимости от схемы внедрения защищает от volumetric L3/L4 и/или L7 DDoS-атак.

Сертификат AM Test Lab №558 от 29.12.2025


Обзор RuSIEM WAF 1.0, системы защиты веб-приложений от атак и уязвимостей

Обзор RuSIEM WAF 1.0, системы защиты веб-приложений от атак и уязвимостей

RuSIEM WAF 1.0 обеспечивает защиту веб-приложений от атак и уязвимостей. Сочетает высокую производительность при минимальном потреблении ресурсов с возможностью масштабирования под рост нагрузки и расширение инфраструктуры. Интегрируется с системами ИБ.

Сертификат AM Test Lab №557 от 29.12.2025

Хакеры взломали Rainbow Six Siege и раздали игрокам валюту на $13 млн

...
Хакеры взломали Rainbow Six Siege и раздали игрокам валюту на $13 млн

В Rainbow Six Siege произошёл интересный киберинцидент: злоумышленники получили доступ ко внутренним системам игры и смогли участвовать в модерации, блокировке игроков и экономике проекта. В частности, начислять игрокам R6 Credits — премиальную валюту, которая продаётся за реальные деньги.

Хакер выложил базу подписчиков WIRED и пригрозил утечкой 40 млн записей

...
Хакер выложил базу подписчиков WIRED и пригрозил утечкой 40 млн записей

Киберпреступник под ником Lovely заявил о взломе медиахолдинга Condé Nast и опубликовал на одном из форумов даркнета базу данных подписчиков WIRED. По его словам, это только начало: в ближайшие недели он якобы планирует выложить до 40 миллионов записей пользователей других изданий холдинга.

UserGate встретит Новый год с заделом под экспансию на российском ИБ-рынке

...
UserGate встретит Новый год с заделом под экспансию на российском ИБ-рынке

Компания UserGate подвела итоги развития бизнеса в 2025 году. Лидеру российского рынка решений по сетевой безопасности удалось не только укрепить свои позиции, но также заложить основу для освоения новых ИБ-ниш.

Инсайдеры: как расследовать инциденты ИБ, когда угроза исходит изнутри

...
Инсайдеры: как расследовать инциденты ИБ, когда угроза исходит изнутри

Когда угроза исходит изнутри, стандартные протоколы кибербезопасности часто бессильны. Расследование таких инцидентов — это не только поиск цифровых следов, но и сложная работа с человеческим фактором, где любая ошибка грозит судебным разбирательством или расколом в команде.

В 31% российских компаний отсутствует стратегия внедрения средств ИБ

...
В 31% российских компаний отсутствует стратегия внедрения средств ИБ

По данным MWS Cloud (входит в МТС Web Services), стратегию внедрения средств кибербезопасности имеют лишь 42% российских компаний. У 27% бизнес-структур она находится в стадии разработки, а у 31% таковой нет.