Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Astra Automation 2.1 научилась считать пользу от автоматизации

...
Astra Automation 2.1 научилась считать пользу от автоматизации

«Группа Астра» выпустила Astra Automation 2.1 — новую версию платформы централизованного управления ИТ-инфраструктурой. Главным изменением стал Automation Dashboard, который должен показать, приносит ли автоматизация реальную пользу или просто красиво запускает скрипты по расписанию.

Google построила в Android клетку для ИИ-агентов, но пока она пустует

...
Google построила в Android клетку для ИИ-агентов, но пока она пустует

В Android появился системный механизм, который позволит ИИ-агентам выполнять действия внутри приложений без имитации нажатий по экрану. Доступ защищён специальным разрешением, однако на обычном смартфоне найти соответствующий переключатель пока не получится: технология AppFunctions остаётся экспериментальной, а её интеграция с Gemini доступна лишь избранным тестировщикам.



Обзор SafeERP 4.9.11: комплексная защита cистем ERP

Обзор SafeERP 4.9.11: комплексная защита cистем ERP

SafeERP — программный комплекс для защиты ERP-систем. Комплекс состоит из двух программных решений: SafeERP Security Suite, отвечающего за защиту платформы SAP, и SafeERP Extension Module, предназначенного для защиты информационных систем на базе и вокруг платформы 1С.

Сертификат AM Test Lab №585 от 14.09.2026

Sony: разумные покупатели не могли принять цифровую игру за собственность

...
Sony: разумные покупатели не могли принять цифровую игру за собственность

Sony попросила американский суд отклонить коллективный иск покупателей PlayStation Store и заявила: разумный пользователь не мог считать, что приобретает цифровую игру в собственность. Иск подали четверо жителей Калифорнии.

ИИ-агенты OpenAI устроили спам-налёт на RubyGems

...
ИИ-агенты OpenAI устроили спам-налёт на RubyGems

Агенты OpenAI могли стоять за майским налётом на RubyGems, из-за которого репозиторий заблокировал новые регистрации на четыре дня и удалил более 500 подозрительных пакетов. Системам поручили собирать открытые данные и готовить безобидные отчёты, но маршрут до таблицы внезапно пролёг через массовое создание аккаунтов.

Найден новый способ установить Windows 11 без интернета и аккаунта

...
Найден новый способ установить Windows 11 без интернета и аккаунта

В Windows 11 обнаружили новый способ обойти обязательное подключение к интернету и создание учётной записи Microsoft во время первоначальной настройки. Никакой командной строки, сторонних скриптов и танцев с OOBE\bypassnro: пользователю достаточно нажать одну ссылку, которую Microsoft сама заботливо оставила на экране.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

...
Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

...
METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Заказчики оценили Ideco выше других NGFW в исследовании Квадрант Технологий

...
Заказчики оценили Ideco выше других NGFW в исследовании Квадрант Технологий

Ideco NGFW Novum получил самую высокую оценку заказчиков в исследовании «Матрица импортозамещения 2026: NGFW» компании «Квадрант Технологий». Продукт набрал 6,9 балла из 10 при среднем результате по рынку 6,3 и обошёл решения всех семи участников. Российские NGFW наконец оценивают не за правильный паспорт, а за то, как они ведут себя в реальной сети.

Что не так со SBOM и как действительно защитить цепочку поставок ПО

...
Что не так со SBOM и как действительно защитить цепочку поставок ПО

SBOM даёт перечень компонентов ПО и ускоряет поиск известных уязвимостей. Но гарантирует ли это безопасность цепочки поставок? Он не оценивает надёжность компонентов, защищённость процесса сборки и CI/CD, а также реальное влияние обнаруженных уязвимостей на продукт.