Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Яндекс опроверг безграничный доступ Алисы AI к данным пользователей

...
Яндекс опроверг безграничный доступ Алисы AI к данным пользователей

Алиса AI не получит неограниченный доступ к данным смартфонов и не сможет самостоятельно заглядывать в банковские приложения. Об этом заявил руководитель группы безопасности Алисы AI и автономного транспорта Яндекса Борис Рютин.

Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

...
Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

Оценка уязвимостей только по CVSS не показывает, насколько опасна конкретная брешь для бизнеса. Разбираемся, как объединить данные VM, SIEM и CMDB, учесть EPSS и CISA KEV, настроить расчёт риска и расставить приоритеты устранения.



Обзор встроенных СЗИ операционной системы Astra Linux

Обзор встроенных СЗИ операционной системы Astra Linux

Доля операционной системы Astra Linux, разработанной компанией ООО «РусБИТех-Астра», на рынке отечественных ОС достигает 76%. Разберёмся, какие встроенные средства защиты информации есть в Astra Linux и как их можно использовать.

Сертификат AM Test Lab №583 от 02.09.2026

Windows 11 начнёт автоматически включать усиленную защиту ядра с октября

...
Windows 11 начнёт автоматически включать усиленную защиту ядра с октября

Microsoft с октября 2026 года начнёт включать функцию «Целостность памяти» по умолчанию на совместимых устройствах с Windows 11. Сейчас этот механизм уже присутствует в системе, но часто требует ручной активации. Скоро Windows Update сделает всё сам — редкий случай, когда внезапная смена настройки должна повысить безопасность.

Гонка за ИИ-инфраструктурой: кто победит в 2026 году

...
Гонка за ИИ-инфраструктурой: кто победит в 2026 году

Аннотация: В 2026 году преимущество получают не компании с самым большим числом ИИ-пилотов, а те, кто умеет превращать эксперименты в управляемые сервисы. Разбираемся, из чего состоит зрелая ИИ-инфраструктура, сколько она стоит и почему без единой платформы её трудно масштабировать.

Google проиндексировал тестовый сайт с закрытыми обзорами ИИ-партнёров

...
Google проиндексировал тестовый сайт с закрытыми обзорами ИИ-партнёров

Редакция сервиса Intimeros случайно оставила тестовую версию сайта открытой на три недели. За это время Google успела проиндексировать площадку вместе с неопубликованными обзорами, ценами и внутренними заметками о сервисах виртуальных друзей и романтических ИИ-компаньонов.

Apple нашла на MacBook экс-сотрудника новые улики против OpenAI

...
Apple нашла на MacBook экс-сотрудника новые улики против OpenAI

Apple представила суду новые доказательства по делу против OpenAI и своего бывшего сотрудника Чанга Лю. Компания утверждает, что тот использовал в работе на новом месте конфиденциальную схему микросхемы Apple, а затем попытался уничтожить улики.

Автоматизируем анализ защищённости в 2026 году: когда пентест уже не справляется

...
Автоматизируем анализ защищённости в 2026 году: когда пентест уже не справляется

Ручной пентест раз в полгода — вчерашний день: инфраструктура меняется ежедневно, а хакеры уже используют искусственный интеллект для автоматизации атак. Эксперты рынка обсудили, какие инструменты нужны для непрерывной оценки защищённости, как выстроить процессы и что ждёт отрасль в ближайшие годы.

UserGate выпустила промышленный NGFW, которому не страшны мороз и жара

...
UserGate выпустила промышленный NGFW, которому не страшны мороз и жара

UserGate представила межсетевой экран нового поколения uNGFW на аппаратной платформе X10. Устройство предназначено для защиты АСУ ТП и должно сохранять работоспособность при температурах от −40 до +60 °C. Новинка пришла на смену снятой с продажи модели X1.

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

...
NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.