Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Зрелый NGFW: как совместить сертификацию, производительность и качество защиты

...
Зрелый NGFW: как совместить сертификацию, производительность и качество защиты

Регуляторы требуют сертификации, заказчики — стабильности, а инфраструктура крупных компаний утратила чёткий периметр. Как совместить высокую производительность и качество, выстроить эшелонированную защиту? Об этом — представители Банка ПСБ, Т-Банка и «Кода Безопасности».

К 2031 году российский ИБ-рынок превысит 1 трлн рублей

...
К 2031 году российский ИБ-рынок превысит 1 трлн рублей

По прогнозу Центра стратегических разработок (ЦСР), к 2031 году объём российского рынка кибербезопасности может превысить 1 трлн рублей при сохранении текущих тенденций. В 2025 году рынок ИБ достиг 364,4 млрд рублей, что на 16% выше уровня 2024 года.

ИИ-помощник Meta помогал угонять редкие ники в Instagram

...
ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

Обзор инструментов и сервисов Threat Hunting для проактивного поиска и обнаружения угроз

...
Обзор инструментов и сервисов Threat Hunting для проактивного поиска и обнаружения угроз

Вместе с развитием технологий Threat Hunting постепенно смещается от ручного анализа к более автоматизированным моделям работы с данными. Расширяется объём доступной телеметрии, повышаются скорость обработки информации и точность выявления аномалий. Как всё это работает сегодня — далее в статье.

Самозанятый или штатник? Ошибка может стоить бизнесу до 5 млн рублей

...
Самозанятый или штатник? Ошибка может стоить бизнесу до 5 млн рублей

Российскому бизнесу всё жёстче напоминают: самозанятый — это не сотрудник на минималках, а отдельный налоговый режим. И если компания решила сэкономить на НДФЛ и страховых взносах, маскируя штатника под фрилансера, ФНС может прийти с очень неприятным калькулятором.

Рейс United развернули из-за Bluetooth-колонки с названием BOMB

...
Рейс United развернули из-за Bluetooth-колонки с названием BOMB

Рейс United Airlines из Ньюарка в Пальма-де-Майорку пришлось разворачивать посреди Атлантики из-за, казалось бы, максимально тупой шутки: один из пассажиров назвал Bluetooth-устройство словом BOMB. Экипажу, само собой было совсем не смешно.

В Linux нашли 19-летнюю дыру: атакующий может добраться до root

...
В Linux нашли 19-летнюю дыру: атакующий может добраться до root

В Linux обнаружили новую уязвимость повышения привилегий, получившую имя CIFSwitch. При удачном раскладе обычный локальный пользователь может обмануть механизм CIFS-аутентификации, подсовывать ядру фальшивые запросы и в итоге получить root. Проблема затрагивает системы с уязвимыми связками kernel CIFS и cifs-utils, в первую очередь версии 6.14 и выше.

В ChatGPT нашли уязвимость, позволяющую подсовывать вредоносные ссылки

...
В ChatGPT нашли уязвимость, позволяющую подсовывать вредоносные ссылки

Исследователь Permiso Анди Ахмети обнаружил неприятный сценарий атаки на ChatGPT: если попросить чат-бота пересказать веб-страницу со скрытыми инструкциями, он может не отличить нормальный контент от вредной подсказки и вывести фишинговую ссылку прямо в ответе.

Компания случайно потратила $500 млн на Claude из-за отсутствия лимитов

...
Компания случайно потратила $500 млн на Claude из-за отсутствия лимитов

Корпоративная любовь к ИИ начинает встречаться с неприятной реальностью: нейросети стоят денег. Иногда очень больших денег. По данным Axios, одна неназванная компания потратила около $500 млн на кредиты Claude после того, как просто не выставила нормальные лимиты для сотрудников. В итоге ИИ-бюджет улетел в трубу со скоростью хорошего дата-центра под полной нагрузкой.

Почему компании в России не спешат отказываться от Microsoft Exchange

...
Почему компании в России не спешат отказываться от Microsoft Exchange

На конференции ЦИПР 2026 были озвучены данные, согласно которым половина российских компаний продолжает использовать Microsoft Exchange, причём без поддержки и обновлений. И это несмотря на серьёзные риски. Почему так происходит? Что мешает мигрировать на отечественные решения?