Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

NordVPN опровергла взлом после утечки данных на BreachForums

...
NordVPN опровергла взлом после утечки данных на BreachForums

Компания NordVPN опровергла информацию о взломе после того, как на киберпреступном форуме BreachForums появились данные, якобы вытащенные с её серверов. По словам самой компании, утечка не имеет отношения ни к инфраструктуре NordVPN, ни к данным клиентов.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

...
Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

В Windows 11 наконец позволят отключить рекламу — но есть нюанс

...
В Windows 11 наконец позволят отключить рекламу — но есть нюанс

В Windows 11 рекламы хватает с избытком. До уровня «горячие знакомства рядом с вами» система, к счастью, ещё не докатилась, но навязчивых «рекомендаций» — хоть отбавляй. Приложения, сервисы, ИИ-функции — всё это Microsoft активно продвигает буквально на каждом шагу.

В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

...
В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

У PlayStation 5, похоже, намечаются новые проблемы с безопасностью. В Сети появилась информация об утечке ROM-ключей консоли, которые используются на самом раннем этапе загрузки системы — ещё до запуска основного загрузчика.

MaxPatrol HCC: стандарты безопасности под надёжным контролем

...
MaxPatrol HCC: стандарты безопасности под надёжным контролем

Безопасность ИТ-систем зависит не только от своевременного устранения уязвимостей, но и от корректной настройки конфигураций. Однако разнообразие стандартов и сложность их ручного внедрения делают традиционные методы комплаенс-контроля малоэффективными.

Яндекс Банк завис во время акции с 100% кешбэком

...
Яндекс Банк завис во время акции с 100% кешбэком

Вечерняя акция «Яндекс Банка» с обещанием 100% кешбэка обернулась для клиентов разочарованием. По словам пользователей, платёжные сервисы банка зависли ровно в разгар акции — и именно тогда, когда многие уже стояли на кассах.



Обзор Blitz Identity Provider 5.31, сервера управления аутентификацией

Обзор Blitz Identity Provider 5.31, сервера управления аутентификацией

Blitz Identity Provider — это универсальное российское решение с функциями IAM, SSO и MFA, обеспечивающее управление аутентификацией и контроль доступа пользователей. Версия сервера аутентификации 5.31 отличается новыми функциями и улучшениями, созданными с учётом современных практик безопасности.

Сертификат AM Test Lab №559 от 30.12.2025

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

...
Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

NDR – финальное звено в цепи AntiAPT-инструментов

...
NDR – финальное звено в цепи AntiAPT-инструментов

NDR закрывает главную «слепую зону» ИБ — внутренний сетевой трафик. Он связывает разрозненные события в цельную картину атаки, выявляет горизонтальное перемещение и даёт возможность реагировать до того, как ущерб станет необратимым. Без него AntiAPT остаётся неполным.



Обзор Servicepipe Cybert 4.0, системы защиты веб‑ресурсов от DDoS‑атак и продвинутых ботов

Обзор Servicepipe Cybert 4.0, системы защиты веб‑ресурсов от DDoS‑атак и продвинутых ботов

Servicepipe Cybert обеспечивает защиту от нежелательной автоматизации в веб-трафике (в том числе OWASP Automated Threats) и в зависимости от схемы внедрения защищает от volumetric L3/L4 и/или L7 DDoS-атак.

Сертификат AM Test Lab №558 от 29.12.2025