Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

ChatGPT получил режим защиты от атак через инъекцию промпта

...
ChatGPT получил режим защиты от атак через инъекцию промпта

OpenAI усиливает защиту ChatGPT и добавляет два новых инструмента безопасности — Lockdown Mode и метки Elevated Risk. Они призваны снизить риски инъекции промпта и других сложных атак, особенно когда ИИ взаимодействует с внешними сервисами и приложениями.

Бывший руководитель Ростелекома арестован по делу о взятке

...
Бывший руководитель Ростелекома арестован по делу о взятке

Солнцевский райсуд Москвы сообщил об аресте Александра Темникова. Экс-главу Центра стратегического строительства «Ростелекома» заподозрили в получении крупной взятки от подрядчика и пока поместили в СИЗО.

152-ФЗ и атаки меняют приоритеты при выборе CRM в России

...
152-ФЗ и атаки меняют приоритеты при выборе CRM в России

Безопасность данных стала главным фактором при выборе CRM в России. К такому выводу пришли аналитики J’son & Partners Consulting по итогам исследования рынка. Респондентам предложили оценить, что сильнее всего влияет на выбор системы: простота внедрения, безопасность, аналитика, удобство работы или стоимость.

Selectel анонсирует новый выпуск облигаций объемом 5 миллиардов рублей

...
Selectel анонсирует новый выпуск облигаций объемом 5 миллиардов рублей

Компания Selectel, независимый провайдер ИТ-инфраструктуры, планирует разместить новый выпуск облигаций объёмом 5 млрд рублей с фиксированной ставкой купона и сроком обращения три года.

Google закрыла первую эксплуатируемую дыру в Chrome в 2026-м

...
Google закрыла первую эксплуатируемую дыру в Chrome в 2026-м

Google выпустила экстренное обновление Chrome, закрывающее опасную уязвимость, которая уже используется в реальных атаках. Это первая 0-day, пропатченная разработчиками с начала 2026 года.

Построение эффективного SOC в 2026 году: архитектура, процессы и ключевые ошибки

...
Построение эффективного SOC в 2026 году: архитектура, процессы и ключевые ошибки

Современный SOC приходит к осознанной и эффективной эксплуатации. В 2026 году успех центра мониторинга определяет не столько набор инструментов, сколько отлаженные процессы работы с ними. Как выстроить этот баланс и превратить технологии в реально работающий механизм защиты?

hh.ru платит до 500 тысяч за критические уязвимости

...
hh.ru платит до 500 тысяч за критические уязвимости

HeadHunter выходит в открытый баг-баунти. Теперь проверить сервисы крупнейшей российской платформы онлайн-рекрутинга на прочность смогут все желающие исследователи безопасности на площадке Standoff Bug Bounty. Компания привлекает независимых баг-хантеров к тестированию своей инфраструктуры, сервисами HeadHunter ежемесячно пользуются около 18 млн человек, так что на кону действительно много.

Обновление Windows 11 вызвало BSOD из-за GPU и проблемы с Wi-Fi

...
Обновление Windows 11 вызвало BSOD из-за GPU и проблемы с Wi-Fi

Microsoft признала сразу две проблемы в Windows 11, которые в последние недели портили жизнь пользователям. Одна из них — неприятный сбой с «чёрным экраном смерти» на некоторых конфигурациях с видеокартами, вторая — сложности с подключением к Wi-Fi с защитой WPA3.

В VMware EXSi обнаружена неустранимая в России уязвимость

...
В VMware EXSi обнаружена неустранимая в России уязвимость

В компании Orion Soft обнаружили серьёзную уязвимость в гипервизоре VMware ESXi, которая уже используется в реальных атаках. При этом устранить её из России невозможно. Для успешной эксплуатации требуется наличие внутреннего нарушителя либо предварительное проникновение в инфраструктуру — например, с помощью фишинговых инструментов.

Как ИИ-агенты стали новой инсайдерской угрозой для кибербезопасности компаний

...
Как ИИ-агенты стали новой инсайдерской угрозой для кибербезопасности компаний

Автономные ИИ-агенты представляют всё большую угрозу безопасности компаний. Опасность теперь исходит не только из злонамеренных действий, но и из избыточного доверия. Данные могут быть скомпрометированы, а атаки на промежуточные платформы — повлиять сразу на множество бизнесов.