Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Gemini Trifecta: уязвимости в Google Gemini позволяли красть данные

...
Gemini Trifecta: уязвимости в Google Gemini позволяли красть данные

Исследователи выявили три серьёзные уязвимости в экосистеме Google Gemini, получившие общее название «Gemini Trifecta». С их помощью злоумышленники могли украсть сохранённые данные пользователей и даже отследить их местоположение в реальном времени.

Импортозамещение NGFW: мнение российских заказчиков на IT Elements 2025

...
Импортозамещение NGFW: мнение российских заказчиков на IT Elements 2025

По неофициальным оценкам на российском рынке сейчас разрабатывается около 60 версий NGFW. Но заказчики сходятся во мнении, что скоро останется не более пяти вендоров в этом сегменте. По каким признакам будут выбраны лучшие решения? Обсуждение состоялось на круглом столе IT Elements 2025.

Роман Федосеев, 1IDM: Наша миссия — создать простой, удобный и доступный продукт

...
Роман Федосеев, 1IDM: Наша миссия — создать простой, удобный и доступный продукт

Системы управления идентификацией (Identity Management, IdM) контролируют права доступа в критически важных системах, но при этом часто воспринимаются как «чёрный ящик», в который нельзя заглянуть и в котором ничего нельзя изменить без участия вендора. Роман Федосеев, генеральный директор и основатель компании 1IDM, рассказал Anti-Malware.ru о мифах, связанных с управлением учётными записями, и о своём пути в сфере IdM, причинах выбора этой области, трудностях, с которыми столкнулась его компания на разных этапах развития, и о том, как создать простой и доступный продукт на сложном и высококонкурентном рынке.

70% атак на компании связаны со скачиванием вредоносной программы

...
70% атак на компании связаны со скачиванием вредоносной программы

За год с июля 2024-го по июнь 2025-го российские компании чаще всего сталкивались с заражением майнерами криптовалют, скачиванием пользователями вредоносных программ из непроверенных источников и атаками с использованием бэкдоров и RAT. Наибольший рост показали трояны для удалённого доступа, а эксплуатация уязвимостей, наоборот, резко пошла на спад.

Detour Dog превратил DNS TXT в скрытый канал для атак и кражи данных

...
Detour Dog превратил DNS TXT в скрытый канал для атак и кражи данных

Исследователи рассказали о новой фазе кампании Detour Dog, которая с 2023 года использует тысячи взломанных сайтов для скрытых атак. Раньше злоумышленники просто перенаправляли пользователей на страницы с фейковой техподдержкой или партнёрские сети, но теперь схема стала куда сложнее — и опаснее.

Вышла САКУРА 3.1.1: улучшения в IR, интеграции и администрировании

...
Вышла САКУРА 3.1.1: улучшения в IR, интеграции и администрировании

Компания «ИТ-Экспертиза» выпустила обновление системы информационной безопасности САКУРА — версия 3.1.1. Новый релиз делает акцент на отказоустойчивости, безопасности и удобстве администрирования.



Обзор САКУРА 3, комплекса для контроля и мониторинга удалённых рабочих мест

Обзор САКУРА 3, комплекса для контроля и мониторинга удалённых рабочих мест

ПК САКУРА 3 обеспечивает контроль состояния удалённых РМ, реагирование на отклонения от установленных эталонов безопасности. Устраняет потенциальные угрозы в автоматическом режиме. Проверка устройств происходит с учётом принципов «Zero Trust».

Сертификат AM Test Lab №540 от 01.10.2025

DDoS-атаки в 2025 году удвоились, растут хирургические сценарии

...
DDoS-атаки в 2025 году удвоились, растут хирургические сценарии

За девять месяцев 2025 года количество атак на отдельные приложения и сервисы выросло на 30% в годовом выражении. Такие атаки нацелены не на полную перегрузку ресурсов, а на выведение из строя отдельных бизнес-функций, например проведения платежей или авторизации в личном кабинете.

В Kaspersky DFI появился модуль непрерывного мониторинга поверхности атаки

...
В Kaspersky DFI появился модуль непрерывного мониторинга поверхности атаки

«Лаборатория Касперского» добавила в сервис Digital Footprint Intelligence новый модуль для непрерывного мониторинга поверхности атаки (Attack Surface Management, ASM). Он позволяет отслеживать состояние внешнего периметра компании: доступные узлы и сервисы, уязвимости и другие слабые места, которые могут использовать злоумышленники.

StormWall зафиксировала ковровую DDoS-атаку в 1,5 Тбит/с

...
StormWall зафиксировала ковровую DDoS-атаку в 1,5 Тбит/с

Во всем мире всё чаще фиксируются DDoS-атаки по тактике «ковровых бомбардировок». Провайдеры ежедневно отражают десятки подобных атак, но в сентябре специалисты StormWall столкнулись с инцидентом, который они назвали рекордным по масштабу.