Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Windows-бэкдор ShadowPad распространяется через уязвимость WSUS

...
Windows-бэкдор ShadowPad распространяется через уязвимость WSUS

Эксперты AhnLab сообщили о новой цепочке атак, в которой злоумышленники активно эксплуатируют недавно закрытую уязвимость в Windows Server Update Services (WSUS) — CVE-2025-59287. Через этот баг атакующие распространяют вредоносную программу ShadowPad, один из самых известных и продвинутых бэкдоров, связанный с китайскими госгруппами.

Мошенники используют ИИ для подделки фото ДТП с целью получения страховки

...
Мошенники используют ИИ для подделки фото ДТП с целью получения страховки

Киберполиция Санкт-Петербурга и Ленобласти со ссылкой на данные Росгосстраха предупреждает о появлении в рунете мошеннических сервисов по ИИ-генерации фото разбитых машин для получения выплат по ОСАГО и КАСКО.

Xello выпустила Deception 5.8 с шаблонами приманок и новыми MITM-агентами

...
Xello выпустила Deception 5.8 с шаблонами приманок и новыми MITM-агентами

Компания Xello выпустила обновление своей платформы Xello Deception — версия 5.8 получила сразу несколько заметных улучшений. Главное из них — шаблонизация приманок. Теперь администраторы могут создавать собственные шаблоны приманок. Можно изменять их наполнение: редактировать текст файлов, корректировать скрипты и конфигурации, задавать пути распространения и имена файлов.



Обзор Гарда Deception 2.1, DDP-системы для раннего обнаружения атак

Обзор Гарда Deception 2.1, DDP-системы для раннего обнаружения атак

«Гарда Deception 2.1» выявляет кибератаки на ранней стадии до нанесения ущерба. Создаёт фиктивный слой объектов корпоративной инфраструктуры, неотличимый от реальной. Не влияет на сеть заказчика. Может управлять 10000+ ловушками. Включён в реестр отечественного ПО, сертифицирован ФСТЭК России.

Сертификат AM Test Lab №546 от 24.11.2025

Магнит и Avanpost внедрили систему для управления сертификатами ЭП

...
Магнит и Avanpost внедрили систему для управления сертификатами ЭП

Розничная сеть «Магнит» совместно с Avanpost завершила проект по внедрению централизованной системы управления сертификатами электронной подписи и средствами криптографической защиты. Решение позволяет автоматизировать выпуск, продление и перевыпуск сертификатов, которые используются, в частности, для работы с ЕГАИС в торговых точках.

MaxPatrol SIEM научилась выявлять угрозы в AWS, Microsoft 365 и Яндекс 360

...
MaxPatrol SIEM научилась выявлять угрозы в AWS, Microsoft 365 и Яндекс 360

Система мониторинга событий информационной безопасности MaxPatrol SIEM расширила набор детектов для работы с крупными облачными платформами. Теперь продукт выявляет подозрительную активность в Amazon Web Services (AWS) и Microsoft 365, а также отслеживает угрозы в «Яндекс 360», контейнерных средах и службе каталогов «Альт Домен».

Антон Иванов, Лаборатория Касперского: Автоматическое реагирование — это ближайшее будущее

...
Антон Иванов, Лаборатория Касперского: Автоматическое реагирование — это ближайшее будущее

Редакция Anti-Malware.ru взяла интервью у Антона Иванова. Антон рассказал о будущем релизе Kaspersky VM, который позволяет быстро и точно выявлять уязвимости и при этом доступно объяснять, как их устранить. Также Антон поделился информацией о развитии продукта MLAD, предназначенного для предотвращения сбоев, аварий или деградации промышленных установок.

Боты Tsundere приходят под видом шутера и прячут C2 в сети Ethereum

...
Боты Tsundere приходят под видом шутера и прячут C2 в сети Ethereum

Этим летом эксперты «Лаборатории Касперского» обнаружили новый ботнет и нарекли его Tsundere (имя значилось на странице входа в панель управления). Как оказалось, лежащий в его основе Windows-зловред полагается на Node.js и блокчейн-технологии.

Профили кибергруппировок: как действуют, кого атакуют, кто за ними стоит

...
Профили кибергруппировок: как действуют, кого атакуют, кто за ними стоит

Рост кибератак на коммерческие и госструктуры заставляет всерьёз обратить внимание на профили хакерских группировок. Знание их методов, целей и заказчиков позволяет выстроить эффективную защиту, чтобы не стать жертвой злоумышленников.

28% инцидентов: промышленность – стала самой атакуемой отраслью в России

...
28% инцидентов: промышленность – стала самой атакуемой отраслью в России

По данным «Кода Безопасности», за первые три квартала 2025 года промышленный сектор стал главным объектом кибератак в России — на него пришлось 28% всех инцидентов. В топ-3 наиболее атакуемых сфер также вошли государственные структуры (24%) и финансовые организации (22%).