Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Критическая уязвимость в DJL грозит атаками через Java-софт с встроенным ИИ

...
Критическая уязвимость в DJL грозит атаками через Java-софт с встроенным ИИ

В Deep Java Library (DJL) объявилась уязвимость, позволяющая провести атаку на Windows, macOS или Linux при загрузке ИИ-модели. Патч уже доступен, пользователям настоятельно рекомендуется обновить библиотеку машинного обучения до версии 0.31.1.

ИБ для подключённых автомобилей: что не поделили США и Россия/Китай (часть 1)

...
ИБ для подключённых автомобилей: что не поделили США и Россия/Китай (часть 1)

В 2015 году в Kaspersky появилось подразделение, занимающееся ИБ для подключённых автомобилей. Была разработана уникальная платформа безопасности, начат выпуск бортового шлюза для российской машины Atom. В части 1 мы расскажем о проблемах, наиболее важных инцидентах и общей методологии защиты.

Бастион и НКЦКИ будут вместе ликвидировать последствия кибератак

...
Бастион и НКЦКИ будут вместе ликвидировать последствия кибератак

Компания «Бастион», специализирующаяся на информационной безопасности, подписала соглашение о сотрудничестве с Национальным координационным центром по компьютерным инцидентам (НКЦКИ).

Российские компании атакуют письмами якобы от ФСБ России

...
Российские компании атакуют письмами якобы от ФСБ России

Мошенники развернули киберкампанию против российских компаний, рассылая поддельные письма от имени ФСБ России. В этих сообщениях утверждается, что в отношении организации проводится проверка из-за предполагаемых связей сотрудников с иностранными агентами и финансированием ВСУ.

Для критической уязвимости в ядре macOS уже готов PoC-эксплойт

...
Для критической уязвимости в ядре macOS уже готов PoC-эксплойт

Новая уязвимость в ядре операционной системы macOS (XNU) может позволить злоумышленникам повысить права и выполнить код на уровне ядра. Это классическая ошибка типа «состояние гонки» (race condition).

0-Click в WhatsApp использовалась в атаках на журналистов и активистов

...
0-Click в WhatsApp использовалась в атаках на журналистов и активистов

Разработчики WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) рассказали об уязвимости 0-Click, которую киберпреступники использовали для установки шпионского софта на устройства журналистов и активистов.

В арсенал Solar CyberMir добавили форматы квиза, квеста, Jeopardy

...
В арсенал Solar CyberMir добавили форматы квиза, квеста, Jeopardy

Группа компаний «Солар» анонсировала выпуск CyberMir версии 7.0. Платформа для киберучений теперь работает на движке Solar Quest, позволяющем проводить квизы, квесты, командно-штабные тренинги и соревнования Jeopardy.

Группа Rezet атакует промышленность: фишинг под видом семинаров

...
Группа Rezet атакует промышленность: фишинг под видом семинаров

Компания F.A.C.C.T. зафиксировала в январе 2025 года серию атак кибершпионской группы Rezet (Rare Wolf) на российские промышленные предприятия. Письма маскируются под приглашения на семинары по стандартизации оборонной продукции.

Группа Астра приглашает проверить BILLmanager на уязвимости

...
Группа Астра приглашает проверить BILLmanager на уязвимости

«Группа Астра» запустила новую программу на платформе BI.ZONE Bug Bounty, в рамках которой независимые исследователи смогут проверить на уязвимости продукт BILLmanager — систему для управления и анализа ИТ-инфраструктуры.

В новом релизе Axiom JDK устранили 18 уязвимостей

...
В новом релизе Axiom JDK устранили 18 уязвимостей

Новый релиз Axiom JDK включает патчи для 18 уязвимостей, обнаруженных за последние три месяца. Часть брешей получила статус критических. Обновление предоставляется в рамках технической поддержки и доступно в личном кабинете разработчика на официальном сайте.