Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

PlayStation теперь требует подключение к интернету раз в 30 дней

...
PlayStation теперь требует подключение к интернету раз в 30 дней

Пользователи PlayStation 4 и PlayStation 5 заметили неприятное нововведение: цифровые копии игр теперь могут требовать подключения к интернету раз в 30 дней для проверки лицензии. Жалобы начали появляться в апреле 2026 года.

США, Бразилия и Россия стали главными источниками DDoS в начале 2026-го

...
США, Бразилия и Россия стали главными источниками DDoS в начале 2026-го

Аналитический центр StormWall изучил источники DDoS-атак в мире за I квартал 2026 года. В тройку лидеров вошли США, Бразилия и Россия. На первом месте оказались США, на них пришлось 23,8% всего глобального DDoS-трафика. Для сравнения: годом ранее страна занимала вторую позицию с долей 16%.

Почти 40% киберугроз скрываются в архивах RAR, ZIP и 7Z

...
Почти 40% киберугроз скрываются в архивах RAR, ZIP и 7Z

Архивы остаются одним из самых популярных способов доставки зловреда в корпоративные сети. По данным ГК «Солар», в 2025 году на них пришлось около 37% всех киберугроз. Причина проста: архив является удобной упаковкой для атаки.

Атаки и инсайдеры: почему штатная защита СУБД бессильна

...
Атаки и инсайдеры: почему штатная защита СУБД бессильна

Встроенные механизмы защиты современных СУБД не гарантируют полной безопасности: утечки и мошенничество через легальный доступ продолжаются. Разбираемся, почему так происходит, как снизить риски и выстроить надёжную защиту баз данных.

Cursor на базе Claude за 9 секунд удалил базу PocketOS и резервные копии

...
Cursor на базе Claude за 9 секунд удалил базу PocketOS и резервные копии

Компания PocketOS потеряла данные клиентов из-за действий ИИ-агента. Он обнаружил расхождения в учётных данных и решил самостоятельно устранить проблему, однако в результате удалил основную клиентскую базу и все резервные копии.

ARinteg представила Мастер ПДн для подготовки компаний к проверкам

...
ARinteg представила Мастер ПДн для подготовки компаний к проверкам

Компания ARinteg представила новое решение «Мастер ПДн» для автоматизации процессов, связанных с обработкой и защитой персональных данных. Тема ПДн остаётся одной из самых болезненных для бизнеса: утечки продолжаются, а штрафы за нарушения с мая 2025 года заметно выросли.

Группа Астра уже выплатила баг-хантерам более 3 млн рублей

...
Группа Астра уже выплатила баг-хантерам более 3 млн рублей

«Группа Астра» разместила на платформе BI.ZONE Bug Bounty пять программ для поиска уязвимостей в своих продуктах. Размер выплат зависит от критичности найденной проблемы. В большинстве программ максимальное вознаграждение составляет 100 тыс. рублей.

На BI.ZONE Days 2026 озвучили планы по развитию продуктового портфеля

...
На BI.ZONE Days 2026 озвучили планы по развитию продуктового портфеля

BI.ZONE в 2025 году завершила переход к платформенному подходу и объединила более 40 продуктов и сервисов в единую экосистему кибербезопасности. О дальнейших планах компания рассказала на ежегодном мероприятии BI.ZONE Days 2026. Одним из ключевых направлений станет развитие платформы защиты конечных точек.

Agentic AI: новая эра ИИ и требования к инфраструктуре

...
Agentic AI: новая эра ИИ и требования к инфраструктуре

Внедрение ИИ в прикладную область уже произошло. Мир охвачен лихорадкой распространения агентного ПО на базе ИИ. Импортозамещать его не требуется: ранее таких решений не существовало. Но стоит ли участвовать в этой гонке? Первые участники уже делают объявления о своих новых продуктах.

Уязвимость в Linux-компоненте PackageKit позволяла получить root

...
Уязвимость в Linux-компоненте PackageKit позволяла получить root

В PackageKit обнаружили серьёзную уязвимость, из-за которой обычный пользователь Linux мог устанавливать пакеты с правами root без аутентификации. Проблема получила идентификатор CVE-2026-41651 и 8,1 балла по CVSS. Уязвимость назвали Pack2TheRoot.