Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Альфа-банк вернулся в App Store как Альфото, приложение пока в доступе

...
Альфа-банк вернулся в App Store как Альфото, приложение пока в доступе

Альфа-банк призывает владельцев iPhone как можно скорее скачать из App Store приложение «Альфото – Умная камера». Оно поможет вернуть возможность оплаты с помощью iPhone, но надо спешить: Apple может закрыть доступ в любой момент.

Kaspersky выходит в море: компания защитит киберсистемы морских судов

...
Kaspersky выходит в море: компания защитит киберсистемы морских судов

«Лаборатория Касперского» получила сертификат Российского морского регистра судоходства, который позволяет ей официально заниматься проверкой и обеспечением кибербезопасности морских судов. Речь идёт о защите судовых компьютерных систем и сетей — от навигации и картографии до управления двигателями и другими критически важными механизмами.

Помощь вузам обойдется российским ИТ-компаниям в 3% экономии на налогах

...
Помощь вузам обойдется российским ИТ-компаниям в 3% экономии на налогах

Минцифры РФ определилось с критериями оценки взаимодействия ИТ-отрасли с вузами, которое станет обязательным для аккредитованных компаний. Последние должны будут направлять на такие нужды 3% средств, сэкономленных на налогах и страховых взносах.

Российская инфраструктура VDI: рынок, безопасность и будущее виртуальных рабочих столов

...
Российская инфраструктура VDI: рынок, безопасность и будущее виртуальных рабочих столов

Российская инфраструктура виртуальных рабочих столов (VDI) превращается в стратегический стандарт для бизнеса и госсектора. На смену глобальным платформам приходит сложная экосистема отечественных разработок. Её становление требует переосмысления подходов к безопасности и гибкости работы.

Фоновая служба Windows 11 может тайно съедать гигабайты ОЗУ

...
Фоновая служба Windows 11 может тайно съедать гигабайты ОЗУ

Microsoft снова заставила пользователей Windows 11 присматриваться к системным службам. На этот раз поводом стало изменение поведения одного из сервисов в Windows 11 24H2, 25H2 и Windows Server 2025 — теперь он запускается по умолчанию и может постоянно работать в фоне, а не только «по требованию». Это сразу вызвало опасения: не приведёт ли такой подход к лишней нагрузке на систему?

Amazon вычислила северокорейского засланца по задержке клавиатуры

...
Amazon вычислила северокорейского засланца по задержке клавиатуры

Amazon рассказала о необычном случае: корпорации удалось выявить северокорейского «лжесотрудника», который работал в компании под видом удалённого системного администратора из США. Подозрения у службы безопасности вызвала задержка нажатий клавиш. Как выяснили специалисты Amazon, обычный удалённый сотрудник из США передаёт данные о нажатиях клавиш с задержкой в десятки миллисекунд.

Качественная проверка ЭП — важный элемент надёжности экосистемы электронной подписи

...
Качественная проверка ЭП — важный элемент надёжности экосистемы электронной подписи

Проверка электронной подписи требует не только формального соответствия закону, но и учёта регуляторных пробелов, статусов УЦ и особенностей МЧД. Ошибки валидации способны обесценить юридически значимые действия.

Подарочная карта Apple обернулась блокировкой аккаунта на годы работы

...
Подарочная карта Apple обернулась блокировкой аккаунта на годы работы

Известный разработчик и автор технических книг, посвящённых Apple, Пэрис Баттфилд-Эддисон неожиданно оказался заблокирован в собственном Apple-аккаунте. Это произошло после попытки активировать подарочную карту Apple на $500, которую он купил у крупного и вполне легального ретейлера и собирался использовать для оплаты подписки iCloud+ с хранилищем на 6 ТБ.

В Exim пропатчили уязвимость, перспективную для RCE

...
В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Почему внедряют технологии безопасной разработки ПО

...
Почему внедряют технологии безопасной разработки ПО

Российские компании активно внедряют технологии безопасной разработки. Причём явной тенденцией последнего года стало подключение к данному процессу подрядчиков и партнёров. Всё это обсуждали участники очередного «Дня безопасной разработки ПО».