Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Александр Каледа, Яндекс: Наш драйвер — ответственность перед миллионами пользователей

...
Александр Каледа, Яндекс: Наш драйвер — ответственность перед миллионами пользователей

Журналисты Anti-Malware.ru на конференции OFFZONE 2025 взяли интервью у Александра Каледы, ИБ-директора (CISO) в «Яндексе». Мы обсудили практики кибербезопасности в масштабах крупной ИТ-компании: как встроить защиту в процессы разработки, поддерживать баланс между скоростью релизов и безопасностью, обучать команды и формировать культуру ответственности. Также затронули тему работы с уязвимостями, проведения соревнований в формате «захват флага» (CTF) и нашли ответ, что мотивирует специалистов в условиях постоянных атак и высокой нагрузки.

Банки в 2025 году потратят до 390 млрд рублей на кибербезопасность

...
Банки в 2025 году потратят до 390 млрд рублей на кибербезопасность

Затраты банков на кибербезопасность оказались выше прогнозов и нередко выходят за рамки ранее утвержденных бюджетов. Этот рост связывают с внедрением цифрового рубля и ожидаемым подорожанием ИТ-продукции вследствие сворачивания ряда льгот для ИТ-компаний.

Большая часть транспортных систем будет отнесена к КИИ

...
Большая часть транспортных систем будет отнесена к КИИ

Министр цифрового развития, связи и массовых коммуникаций Максут Шадаев в ходе выступления на международном форуме «Цифровая транспортация» анонсировал, что большинство информационных систем на транспорте будет отнесено к объектам критической информационной инфраструктуры (КИИ).

Глава Instagram* снова уверяет: Meta** не подслушивает вас через микрофон

...
Глава Instagram* снова уверяет: Meta** не подслушивает вас через микрофон

Руководитель Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) Адам Моссери решил в очередной раз развеять старый миф о том, что корпорация якобы тайно «подслушивает» пользователей через микрофоны смартфонов для вывода точечной рекламы.

РЖД внедрит технологии на базе KasperskyOS и защиту контейнеров

...
РЖД внедрит технологии на базе KasperskyOS и защиту контейнеров

«Лаборатория Касперского» и РЖД подписали соглашение о стратегическом сотрудничестве в сфере кибербезопасности. Документ был заключён на форуме «Цифровая транспортация 2025», подписи под ним поставили вице-президент компании Анна Кулашова и заместитель генерального директора ОАО «РЖД» Евгений Чаркин.

Gemini Trifecta: уязвимости в Google Gemini позволяли красть данные

...
Gemini Trifecta: уязвимости в Google Gemini позволяли красть данные

Исследователи выявили три серьёзные уязвимости в экосистеме Google Gemini, получившие общее название «Gemini Trifecta». С их помощью злоумышленники могли украсть сохранённые данные пользователей и даже отследить их местоположение в реальном времени.

Импортозамещение NGFW: мнение российских заказчиков на IT Elements 2025

...
Импортозамещение NGFW: мнение российских заказчиков на IT Elements 2025

По неофициальным оценкам на российском рынке сейчас разрабатывается около 60 версий NGFW. Но заказчики сходятся во мнении, что скоро останется не более пяти вендоров в этом сегменте. По каким признакам будут выбраны лучшие решения? Обсуждение состоялось на круглом столе IT Elements 2025.

Роман Федосеев, 1IDM: Наша миссия — создать простой, удобный и доступный продукт

...
Роман Федосеев, 1IDM: Наша миссия — создать простой, удобный и доступный продукт

Системы управления идентификацией (Identity Management, IdM) контролируют права доступа в критически важных системах, но при этом часто воспринимаются как «чёрный ящик», в который нельзя заглянуть и в котором ничего нельзя изменить без участия вендора. Роман Федосеев, генеральный директор и основатель компании 1IDM, рассказал Anti-Malware.ru о мифах, связанных с управлением учётными записями, и о своём пути в сфере IdM, причинах выбора этой области, трудностях, с которыми столкнулась его компания на разных этапах развития, и о том, как создать простой и доступный продукт на сложном и высококонкурентном рынке.

70% атак на компании связаны со скачиванием вредоносной программы

...
70% атак на компании связаны со скачиванием вредоносной программы

За год с июля 2024-го по июнь 2025-го российские компании чаще всего сталкивались с заражением майнерами криптовалют, скачиванием пользователями вредоносных программ из непроверенных источников и атаками с использованием бэкдоров и RAT. Наибольший рост показали трояны для удалённого доступа, а эксплуатация уязвимостей, наоборот, резко пошла на спад.

Detour Dog превратил DNS TXT в скрытый канал для атак и кражи данных

...
Detour Dog превратил DNS TXT в скрытый канал для атак и кражи данных

Исследователи рассказали о новой фазе кампании Detour Dog, которая с 2023 года использует тысячи взломанных сайтов для скрытых атак. Раньше злоумышленники просто перенаправляли пользователей на страницы с фейковой техподдержкой или партнёрские сети, но теперь схема стала куда сложнее — и опаснее.