Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Positive Technologies открыла доступ к детектору вредоносных Python-пакетов

...
Positive Technologies открыла доступ к детектору вредоносных Python-пакетов

Positive Technologies запустила сервис PT PyAnalysis, предназначенный для обнаружения подозрительных и вредоносных Python-пакетов. Теперь компания объявила о старте сбора заявок на ранний доступ к новому инструменту.

Критическая уязвимость в ksmbd позволяла удалённо выполнить код в Linux

...
Критическая уязвимость в ksmbd позволяла удалённо выполнить код в Linux

Участники проекта Zero Day Initiative (ZDI) компании Trend Micro выложили в паблик информацию о чрезвычайно опасной RCE-уязвимости в ksmbd — модуле ядра Linux, реализующем серверную часть протокола SMB3 для обмена файлами по стандарту Samba.

Обзор рынка инструментов SCA (Software Composition Analysis)

...
Обзор рынка инструментов SCA (Software Composition Analysis)

Для любой организации, использующей программное обеспечение с открытым исходным кодом, анализ состава ПО является обязательной частью выявления угроз безопасности. Поэтому компаниям важно использовать инструменты SCA (Software Composition Analysis) в процессе разработки, а также понимать их основные ограничения.

В Сеть выложили паспорта водителей сервиса Ситимобил

...
В Сеть выложили паспорта водителей сервиса Ситимобил

В открытый доступ попали 4 тыс. фото паспортов водителей службы такси “Ситимобил”. Все файлы находились на сайте самого сервиса. Компания извинилась перед партнерами и начала расследование утечки.

VPN-шлюз или VPN-клиент: чем они различаются и какой вариант выбрать

...
VPN-шлюз или VPN-клиент: чем они различаются и какой вариант выбрать

Различные организации всё чаще прибегают к помощи VPN (Virtual Private Network), чтобы обеспечить защиту своих каналов связи. Организовать VPN можно установив на площадку криптошлюз или же загрузив на каждый рабочий компьютер VPN-клиент. Расскажем, в чём особенности каждого варианта и кому что больше подойдёт.

Хакеры всё-таки добрались до паролей и ПДн пользователей LastPass

...
Хакеры всё-таки добрались до паролей и ПДн пользователей LastPass

Августовская утечка LastPass оказалась гораздо серьёзнее, чем нам рассказывали изначально. Разработчики менеджера паролей сообщили, что в руки злоумышленников попали персональные данные, включая зашифрованные пароли.

В арсенал самоходки Zerobot добавили эксплойты для Apache

...
В арсенал самоходки Zerobot добавили эксплойты для Apache

Недавно объявившийся Go-зловред получил апгрейд. Анализ версии 1.1 вредоноса, проведенный в Microsoft, выявил семь новых эксплойт-модулей. Расширился также набор DDoS-функций — за счет добавления поддержки новых техник.

Private Compute Core: Google научилась тренировать ИИ дистанционно

...
Private Compute Core: Google научилась тренировать ИИ дистанционно

В Android 12 появился механизм дистанционного обучения облачных ИИ-моделей. Год спустя Google наконец опубликовала документ с разъяснением концепции архитектуры, используемой для этой функции и ряда других, родственных.

BI.ZONE запустила бесплатную платформу Cyber Polygon для ИБ-тренинга

...
BI.ZONE запустила бесплатную платформу Cyber Polygon для ИБ-тренинга

Компания BI.ZONE сообщила о запуске бесплатной платформы Cyber Polygon, на которой специалисты смогут пройти технический тренинг по кибербезопасности. Задания теперь можно выполнять индивидуально без каких-либо лимитов по времени и количеству попыток.

Обзор российского рынка коммерческих SOC (Security Operations Center)

...
Обзор российского рынка коммерческих SOC (Security Operations Center)

Российский рынок коммерческих центров мониторинга ИБ (SOC) в 2025 году активно развивается на фоне ухода зарубежных сервисов, роста киберугроз, ужесточения законодательства. Рынок стал конкурентнее, технологичнее, а также адекватнее регуляторным требованиям. Посмотрим, какие вендоры сейчас лидируют.