Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Суд начал дело экс-главы Уральских заводов о китайских радиостанциях

...
Суд начал дело экс-главы Уральских заводов о китайских радиостанциях

Замоскворецкий суд Москвы приступил к рассмотрению по существу уголовного дела в отношении бывшего генерального директора АО «Уральские заводы» Василя Мусина. Его обвиняют в поставке 843 комплектов радиостанций, собранных из китайских комплектующих, под видом российской продукции.

VolkLocker: новый шифровальщик хранит ключи в виде простого текста

...
VolkLocker: новый шифровальщик хранит ключи в виде простого текста

Хактивистская группировка CyberVolk, которую на Западе связывают с пророссийской сценой, снова объявилась после нескольких месяцев тишины — и не просто так, а с собственной программой-вымогателем. Вредонос явно недоработали, поскольку он хранит ключи в виде простого текста.

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

...
ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Можно ли быть готовым к кибератаке?

...
Можно ли быть готовым к кибератаке?

Абсолютной защиты от кибератак не существует. Поэтому задача компаний — не возводить «непроницаемые стены», а обеспечивать быструю реакцию на инциденты и останавливать угрозы до того, как они нанесут ущерб. Подходы к такой работе стали одной из ключевых тем обсуждения на SOC Forum 2025.

Анонимные злоумышленники взломали сайт Микорд

...
Анонимные злоумышленники взломали сайт Микорд

Неизвестные злоумышленники заявили о взломе инфраструктуры компании «Микорд», которую они назвали одним из ключевых разработчиков реестра воинского учета. На сайте компании сейчас размещена заглушка о технических работах. Сообщения о взломе уже распространили ряд зарубежных русскоязычных СМИ и телеграм-каналов.

Рутокен ЭЦП 3.0 получил тонкий корпус, USB-C и улучшенный NFC-режим

...
Рутокен ЭЦП 3.0 получил тонкий корпус, USB-C и улучшенный NFC-режим

Компания «Актив» объявила о запуске серийного производства обновлённого семейства устройств Рутокен ЭЦП 3.0 — теперь в новом формфакторе Slim и с улучшенной поддержкой бесконтактной электронной подписи. Флагман линейки, Рутокен ЭЦП 3.0 NFC 3100, уже несколько лет остаётся универсальным решением для электронной подписи: устройство сочетает USB и NFC и подходит как для компьютеров, так и для мобильных сценариев.

Группа Астра открыла баг-баунти для DCImanager с наградой до 100 тысяч

...
Группа Астра открыла баг-баунти для DCImanager с наградой до 100 тысяч

«Группа Астра» запустила уже четвертую программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty. Теперь независимые исследователи смогут проверить на прочность DCImanager 6 — систему для управления физической ИТ-инфраструктурой. За найденные баги предусмотрены выплаты, и максимальная награда достигает 100 000 рублей.

SafeTech CA + ALD Pro: замена службы Microsoft AD CS для Linux-инфраструктур

...
SafeTech CA + ALD Pro: замена службы Microsoft AD CS для Linux-инфраструктур

Комплексное решение на базе корпоративного центра сертификации SafeTech CA и службы каталога ALD Pro позволяет полностью автоматизировать управление цифровыми сертификатами в Linux-среде, устраняя рутину, снижая риски простоя и формируя надёжную и безопасную PKI-инфраструктуру компании.

Сергей Черкасов, Апатит: Необходима интеграция всех решений в единую консоль управления

...
Сергей Черкасов, Апатит: Необходима интеграция всех решений в единую консоль управления

Редакция провела интервью с Сергеем Черкасовым, заместителем директора по экономической безопасности АО «Апатит». Обсудили актуальные угрозы для промышленных предприятий, переход на отечественное программное обеспечение, обучение персонала и кибертренировки, а также применение искусственного интеллекта для автоматизации процессов и повышения эффективности работы специалистов по кибербезопасности.

Google срочно закрыла опасную 0-day в Chrome, эксплойт уже в Сети

...
Google срочно закрыла опасную 0-day в Chrome, эксплойт уже в Сети

Google выпустила срочное обновление для десктопной версии Chrome, закрыв опасную уязвимость, которую злоумышленники уже активно используют. Браузер обновился до версии 143.0.7499.109/.110 и получил три патча, один из которых закрывает критическую дыру.