Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Михаил Сидорук, BI.ZONE: Пентест — это научная деятельность, а не просто набор проверок

...
Михаил Сидорук, BI.ZONE: Пентест — это научная деятельность, а не просто набор проверок

На конференции OFFZONE 2025 редакция Anti-Malware.ru побеседовала с Михаилом Сидоруком, руководителем управления анализа защищённости BI.ZONE, о принципах отбора докладов для конференции, ключевых трендах в наступательной кибербезопасности и значении фундаментальных знаний для специалистов в области анализа защищённости. В интервью Михаил также поделился своими наблюдениями о развитии профессионального сообщества и влиянии новых технологий на сферу кибербезопасности.



Обзор Standoff Defend, онлайн-полигона для подготовки специалистов по ИБ

Обзор Standoff Defend, онлайн-полигона для подготовки специалистов по ИБ

Standoff Defend — онлайн-полигон, где специалисты по кибербезопасности могут в комфортном режиме развивать профессиональные навыки: расследовать атаки хакерских группировок, работать над реальными кейсами, пользоваться базой знаний для изучения теории и развивать компетенции при поддержке ментора.

Сертификат AM Test Lab №537 от 11.09.2025

Индид инвестировала в BearPass и объявила о стратегическом партнерстве

...
Индид инвестировала в BearPass и объявила о стратегическом партнерстве

Российская компания «Индид», специализирующаяся на решениях для защиты айдентити, вложилась в разработчика корпоративного менеджера паролей BearPass. О партнёрстве стороны сообщили на конференции «Айдентити Конф 2025».

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

...
Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

Сенатор США обвинил Microsoft в уязвимом шифровании RC4

...
Сенатор США обвинил Microsoft в уязвимом шифровании RC4

Американский сенатор Рон Уайден (демократ из Орегона) снова жёстко прошёлся по Microsoft — теперь он требует от Федеральной торговой комиссии (FTC) расследовать «грубую халатность» компании в вопросах кибербезопасности.

ChillyHell: бэкдор для macOS четыре года оставался незамеченным

...
ChillyHell: бэкдор для macOS четыре года оставался незамеченным

Исследователи из Jamf Threat Labs раскопали старый, но очень живучий зловред для macOS под названием ChillyHell. Оказалось, что этот модульный бэкдор спокойно распространялся как минимум с 2021 года — и всё это время был одобрен Apple и даже подписан легитимным разработчиком.

Яндекс Документы вышел из бета-версии

...
Яндекс Документы вышел из бета-версии

Яндекс сообщил о завершении бета-тестирования собственного офисного пакета онлайн-редакторов Яндекс Документы, включающего инструменты для работы с текстами и таблицами. Новый сервис был разработан с нуля и пришёл на смену предыдущему решению, основанному на веб-версии «Р7 Офиса». Теперь редакторы доступны всем пользователям в релизной версии с расширенным функционалом.

Сравнительный анализ российских NGFW: ключевые игроки и тенденции рынка

...
Сравнительный анализ российских NGFW: ключевые игроки и тенденции рынка

Российский рынок файрволов нового поколения (NGFW) предлагает много решений от ведущих вендоров. В эфире AM Live мы сравнили их по ключевым критериям: производительность, сегментация сети, маршрутизация, удобство управления. Эксперты поделились уникальными фичами и стратегиями развития своих NGFW.

Юзеров призывают как можно скорее закрыть уязвимости в Windows BitLocker

...
Юзеров призывают как можно скорее закрыть уязвимости в Windows BitLocker

Сентябрьские обновления для Windows в числе прочего устраняют в BitLocker две уязвимости, позволяющие локально повысить привилегии до SYSTEM. Пользователям рекомендуется применить патчи незамедлительно.

В PT Sandbox внедрили ML-модель для поиска скрытых киберугроз

...
В PT Sandbox внедрили ML-модель для поиска скрытых киберугроз

В PT Sandbox появилась новая модель машинного обучения, которая помогает выявлять неизвестные и скрытые вредоносные программы. Песочница анализирует поведение программ по сетевой активности и может заметить угрозы, которые не удаётся поймать обычными методами.