Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Лишь 4% компаний в России прошли пентесты без серьёзных уязвимостей

...
Лишь 4% компаний в России прошли пентесты без серьёзных уязвимостей

Специалисты «МегаФона» провели пентесты российских компаний в 2025 году и пришли к выводу: 60% организаций имеют уязвимости высокого и критического уровня. В одних случаях речь идёт о дырах в аутентификации и веб-приложениях, где есть риск утечки данных.

В ТЭК за полгода зафиксировано 43 утечки данных, из них 3 в России

...
В ТЭК за полгода зафиксировано 43 утечки данных, из них 3 в России

Предприятия топливно-энергетического комплекса смогли выстроить защиту от внешних атак и недобросовестных сотрудников. По данным исследования InfoWatch, ситуация с утечками стабилизировалась после резкого всплеска 2022–2023 годов.

F6 и RuStore заблокировали 604 домена с Android-трояном DeliveryRAT

...
F6 и RuStore заблокировали 604 домена с Android-трояном DeliveryRAT

Аналитики F6 вместе с RuStore выявили и заблокировали 604 домена, которые входили в инфраструктуру мошенников. Те распространяли Android-троян DeliveryRAT, крадущий деньги и личные данные пользователей.

Михаил Сидорук, BI.ZONE: Пентест — это научная деятельность, а не просто набор проверок

...
Михаил Сидорук, BI.ZONE: Пентест — это научная деятельность, а не просто набор проверок

На конференции OFFZONE 2025 редакция Anti-Malware.ru побеседовала с Михаилом Сидоруком, руководителем управления анализа защищённости BI.ZONE, о принципах отбора докладов для конференции, ключевых трендах в наступательной кибербезопасности и значении фундаментальных знаний для специалистов в области анализа защищённости. В интервью Михаил также поделился своими наблюдениями о развитии профессионального сообщества и влиянии новых технологий на сферу кибербезопасности.



Обзор Standoff Defend, онлайн-полигона для подготовки специалистов по ИБ

Обзор Standoff Defend, онлайн-полигона для подготовки специалистов по ИБ

Standoff Defend — онлайн-полигон, где специалисты по кибербезопасности могут в комфортном режиме развивать профессиональные навыки: расследовать атаки хакерских группировок, работать над реальными кейсами, пользоваться базой знаний для изучения теории и развивать компетенции при поддержке ментора.

Сертификат AM Test Lab №537 от 11.09.2025

Индид инвестировала в BearPass и объявила о стратегическом партнерстве

...
Индид инвестировала в BearPass и объявила о стратегическом партнерстве

Российская компания «Индид», специализирующаяся на решениях для защиты айдентити, вложилась в разработчика корпоративного менеджера паролей BearPass. О партнёрстве стороны сообщили на конференции «Айдентити Конф 2025».

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

...
Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

Сенатор США обвинил Microsoft в уязвимом шифровании RC4

...
Сенатор США обвинил Microsoft в уязвимом шифровании RC4

Американский сенатор Рон Уайден (демократ из Орегона) снова жёстко прошёлся по Microsoft — теперь он требует от Федеральной торговой комиссии (FTC) расследовать «грубую халатность» компании в вопросах кибербезопасности.

ChillyHell: бэкдор для macOS четыре года оставался незамеченным

...
ChillyHell: бэкдор для macOS четыре года оставался незамеченным

Исследователи из Jamf Threat Labs раскопали старый, но очень живучий зловред для macOS под названием ChillyHell. Оказалось, что этот модульный бэкдор спокойно распространялся как минимум с 2021 года — и всё это время был одобрен Apple и даже подписан легитимным разработчиком.

Яндекс Документы вышел из бета-версии

...
Яндекс Документы вышел из бета-версии

Яндекс сообщил о завершении бета-тестирования собственного офисного пакета онлайн-редакторов Яндекс Документы, включающего инструменты для работы с текстами и таблицами. Новый сервис был разработан с нуля и пришёл на смену предыдущему решению, основанному на веб-версии «Р7 Офиса». Теперь редакторы доступны всем пользователям в релизной версии с расширенным функционалом.