Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Апгрейд до Windows 11 обрушил производительность SSD, но решение нашлось

...
Апгрейд до Windows 11 обрушил производительность SSD, но решение нашлось

Удивительно, но обновление с Windows 10 до Windows 11 может принести не только новые функции и актуальные патчи, но и неприятные сюрпризы (сарказм). Один из таких случаев недавно обсуждали в соцсетях: после апгрейда системы у пользователя резко просела производительность SSD.

ВТБ заменил зарубежную IDM-систему на Solar inRights

...
ВТБ заменил зарубежную IDM-систему на Solar inRights

ВТБ сообщил о завершении проекта по замещению зарубежной системы управления доступом Oracle Identity Management российским решением Solar inRights. Новая IDM-система теперь отвечает за жизненный цикл учётных записей сотрудников и управление доступом внутри банка.

APT-группа 2 недели хозяйничала в сети компании, пока атаку не выявил PT X

...
APT-группа 2 недели хозяйничала в сети компании, пока атаку не выявил PT X

В январе 2026 года в инфраструктуре одной из компаний была выявлена вредоносная активность, связанная с группировкой PhantomCore. Атаку заметили ещё на этапе внедрения облачного решения для мониторинга безопасности и реагирования на инциденты PT X. В итоге инцидент удалось локализовать, а сама компания, как утверждается, позже полностью восстановилась.

Айтишники из КНДР устроились в 100 компаний США и заработали $5 млн

...
Айтишники из КНДР устроились в 100 компаний США и заработали $5 млн

Минюст США сообщил о приговоре двум жителям Нью-Джерси — Кэцзя Вану и Чжэньсину Вану, которых признали участниками крупной схемы по трудоустройству северокорейских ИТ-специалистов под чужими именами. Один получил 108 месяцев тюрьмы, второй — 92 месяца. Кроме того, обоим назначили по три года надзора после освобождения и обязали вернуть $600 тыс., полученные за участие в схеме.

Cтратегия сетевого доверия UserGate: результаты Open Conf 2026

...
Cтратегия сетевого доверия UserGate: результаты Open Conf 2026

VII ежегодная конференция Open Conf 2026 стала не только площадкой для анонса новых продуктов российского ИБ-вендора UserGate. Здесь было объявлено о новой модели сетевого доверия как главной цели развития компании в разработке продуктов и экосистемы.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

...
PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Взлом российской криптобиржи Grinex обернулся кражей на миллиард

...
Взлом российской криптобиржи Grinex обернулся кражей на миллиард

Российская криптобиржа Grinex сообщила о взломе, в результате которого было похищено около 1 млрд рублей. По данным самой площадки, пострадали 37 клиентов. Все операции на бирже временно приостановлены.

В Kaspersky MDR 3.0 расширили возможности мониторинга и реагирования

...
В Kaspersky MDR 3.0 расширили возможности мониторинга и реагирования

«Лаборатория Касперского» обновила сервис Managed Detection and Response до версии 3.0. В новой версии разработчики сделали упор сразу на три направления: усилили интеграцию с другими продуктами компании, расширили применение MDR на встраиваемые системы и доработали инструменты для более удобной работы с инцидентами.

Yandex B2B Tech и SolidLab запустили защитный шлюз для ИИ-приложений

...
Yandex B2B Tech и SolidLab запустили защитный шлюз для ИИ-приложений

Yandex B2B Tech вместе с SolidLab представила новый продукт для защиты ИИ-приложений — SolidWall AI Security Gateway. Решение должно помочь компаниям защитить цифровые сервисы на базе искусственного интеллекта от киберугроз, атак и утечек данных. Новый продукт работает как своего рода защитный шлюз между внешней сетью и ИИ-приложением.

Обзор мирового и российского рынков средств симуляции кибератак (Breach and Attack Simulation, BAS)

...
Обзор мирового и российского рынков средств симуляции кибератак (Breach and Attack Simulation, BAS)

BAS-платформы (Breach and Attack Simulation) позволяют поэтапно смоделировать ход возможных атак на ИТ-инфраструктуру компании. С помощью программных агентов и виртуальных сред они воспроизводят действия потенциальных злоумышленников, в т. ч. внутренних, что позволяет оценить уровень защиты.