Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Хакеры заявили о взломе Tez Tour и уничтожении сотен миллионов записей

...
Хакеры заявили о взломе Tez Tour и уничтожении сотен миллионов записей

Группировка DataSuckers 15 сентября объявила о взломе инфраструктуры Tez Tour. На главной странице туроператора появилось сообщение о захвате серверов и компрометации дисков. Компания подтвердила кибератаку, но с описанным киберпреступниками масштабом катастрофы не согласилась.

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

...
Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

Социальная инженерия в 2026 году: атаки, обучение сотрудников и Human Risk Management

...
Социальная инженерия в 2026 году: атаки, обучение сотрудников и Human Risk Management

Социальная инженерия стала индустрией с низким порогом входа: массовые атаки стоят копейки, а целевые — всё сложнее отличить от легитимных коммуникаций. Эксперты в студии AM Live обсудили, как меняются атаки, почему человек остаётся слабым звеном и как выстроить эффективное обучение.

По ту сторону ChatGPT: сотни подрядчиков читают реальные переписки

...
По ту сторону ChatGPT: сотни подрядчиков читают реальные переписки

OpenAI привлекла сотни сторонних специалистов для ручного анализа диалогов пользователей с ChatGPT. Подрядчики видят реальные запросы и ответы, в которых могут встречаться личные, медицинские и другие конфиденциальные сведения.



Обзор CICADA8 Cyber Rating 26.3.1, платформы оценки кибербезопасности контрагентов и ДЗО

Обзор CICADA8 Cyber Rating 26.3.1, платформы оценки кибербезопасности контрагентов и ДЗО

CICADA8 Cyber Rating — платформа для регулярно обновляемой оценки кибербезопасности контрагентов, подрядчиков и дочерних структур. Сервис анализирует защищённость по ключевым критериям и присваивает количественный рейтинг, позволяя оперативно оценивать риски взаимодействия с третьими сторонами.

Сертификат AM Test Lab №586 от 15.09.2026

Apple может разрешить заменить Siri на Claude или ChatGPT в iOS 27

...
Apple может разрешить заменить Siri на Claude или ChatGPT в iOS 27

В коде iOS 27 и macOS 27 обнаружили возможность выбора стороннего ИИ-ассистента вместо Siri AI. В демонстрации разработчик PDFU назначил основным помощником Claude. Обнаруженный механизм позволяет указать предпочтительного ИИ-ассистента в системных настройках.

Google позволит включать продвинутую защиту Android без режима паранойи

...
Google позволит включать продвинутую защиту Android без режима паранойи

Google готовит более гибкие настройки Advanced Protection — усиленного режима безопасности, появившегося в Android 16. Пользователям могут разрешить отдельно включать защиту USB, обнаружение вторжений и ограничения для небезопасных сетей Wi-Fi.

Корпоративный бумеранг: основатель WordPress пережил попытку переворота

...
Корпоративный бумеранг: основатель WordPress пережил попытку переворота

В Automattic случился корпоративный переворот со скоростью ситкома. 9 сентября совет директоров отправил основателя и гендиректора Мэтта Малленвега в принудительный оплачиваемый отпуск. Спустя два дня он вернулся к управлению, а теперь прежний состав совета сам покидает компанию.

Android-приложения научились обходить блокировку трафика вне VPN

...
Android-приложения научились обходить блокировку трафика вне VPN

Исследователь Армин Шупук обнаружил в Android механизм, позволяющий обычному приложению отправлять пакеты мимо VPN даже при включённой функции «Блокировать соединения без VPN». Никакого root-доступа, ADB и опасных разрешений не требуется — достаточно штатного системного API.

Сетевая безопасность контейнеров: тренды, угрозы и требования ФСТЭК России

...
Сетевая безопасность контейнеров: тренды, угрозы и требования ФСТЭК России

Контейнеризация стала стандартом, но традиционная сетевая безопасность не видит трафик внутри Kubernetes: IP-адреса эфемерны, а контейнеры живут меньше минуты. Эксперты в студии AM Live обсудили, как защитить контейнерную инфраструктуру с учётом требований 117-го приказа ФСТЭК России.