Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Patch Tuesday: критические RCE в Office и 0-day в SQL Server

...
Patch Tuesday: критические RCE в Office и 0-day в SQL Server

Сегодня Microsoft выпустила июльские обновления — в рамках традиционного Patch Tuesday были закрыты 137 уязвимостей, включая одну 0-day в SQL Server. Компания также устранила 14 критических уязвимостей, большинство из которых позволяют удалённо выполнить код (RCE).

74% малых компаний готовы усиливать киберзащиту только по требованию закона

...
74% малых компаний готовы усиливать киберзащиту только по требованию закона

Большинство российских компаний малого и среднего бизнеса пока не спешат инвестировать в информационную безопасность — готовы усиливать защиту в основном по требованию регуляторов. Об этом говорится во второй части исследования, проведённого ИТ-компанией «Киберпротект» совместно с платформой «Работа.ру».

ИИ используют только 37% промпредприятий — лидирует автопром

...
ИИ используют только 37% промпредприятий — лидирует автопром

По данным совместного исследования «Лаборатории Касперского» и VDC Research, только 37% промышленных предприятий в мире уже применяют искусственный интеллект (ИИ) в производстве и операционных процессах. Однако в ближайшие два года этот показатель может вырасти до 44%.

РТК-ЦОД запустил облачный сервис защиты сети на базе NGFW от UserGate

...
РТК-ЦОД запустил облачный сервис защиты сети на базе NGFW от UserGate

Новая услуга объединяет возможности межсетевого экрана нового поколения (NGFW) и облачного анализа угроз. Такой подход позволяет компаниям обеспечить сетевую безопасность без необходимости покупать оборудование или внедрять отдельные защитные решения.

Системы мониторинга сотрудников и учёта рабочего времени: обзор российских продуктов 2025

...
Системы мониторинга сотрудников и учёта рабочего времени: обзор российских продуктов 2025

Нецелевое использование рабочего времени — проблема, знакомая многим работодателям. В обзоре мы рассмотрим программы мониторинга, которые помогают контролировать рабочий процесс и оценивать продуктивность персонала, а также могут использоваться службой ИБ для выявления и расследования инцидентов.

CICADA8 представила решение для защиты цепочки поставок ПО

...
CICADA8 представила решение для защиты цепочки поставок ПО

Компания CICADA8 выпустила новое решение под названием CICADA8 Dependency Firewall. Оно предназначено для контроля безопасности сторонних компонентов и зависимостей, которые используются при разработке программного обеспечения. Главная задача — фильтровать потенциально опасные артефакты ещё до того, как они попадут во внутреннюю инфраструктуру компании.

XWorm RAT оброс разнородными загрузчиками для обхода защиты Windows

...
XWorm RAT оброс разнородными загрузчиками для обхода защиты Windows

Распространители XWorm усложнили цепочку заражения, включив в нее множество различных стейджеров и лоадеров, чтобы уберечь трояна удаленного доступа от обнаружения и повысить эффективность доставки целевой полезной нагрузки.

В PT ICS добавили проверку SCADA-систем AVEVA и Siemens на соответствие ИБ

...
В PT ICS добавили проверку SCADA-систем AVEVA и Siemens на соответствие ИБ

В составе PT Industrial Cybersecurity Suite (PT ICS) появились дополнительные возможности для повышения безопасности ИТ-инфраструктуры на промышленных объектах. Обновление коснулось модуля MaxPatrol Host Compliance Control (HCC), который входит в систему управления уязвимостями MaxPatrol VM.

Хактивисты стоят за 20% атак на российские компании в 2025 году

...
Хактивисты стоят за 20% атак на российские компании в 2025 году

За первые шесть месяцев 2025 года хактивистские группировки стояли за 20% всех атак на российские организации. Для сравнения, в прошлом году за тот же период их доля составляла 14%. При этом мотивация таких атак всё больше размывается: идеология нередко соседствует с финансовыми интересами.

Ростех усилил защиту ЦОД с помощью новой отечественной NGFW-системы

...
Ростех усилил защиту ЦОД с помощью новой отечественной NGFW-системы

В центре обработки данных Госкорпорации Ростех появилась новая масштабируемая система межсетевых экранов (NGFW), построенная на базе российских технологий. Она предназначена для защиты автоматизированных систем и позволяет ограничивать доступ к сетям и отдельным устройствам в соответствии с заданными правилами.