Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

MAX теперь официально работает на Astra Linux: тесты завершены

...
MAX теперь официально работает на Astra Linux: тесты завершены

Национальный мессенджер MAX подтвердил совместимость с операционной системой Astra Linux. После завершения тестов платформа получила сертификат «Ready for Astra», который удостоверяет корректную и безопасную работу мессенджера на устройствах под управлением этой ОС, включая системы с повышенными требованиями к защите.

CrowdStrike уволила инсайдера, продавшего скриншоты хакерам за $25 тыс.

...
CrowdStrike уволила инсайдера, продавшего скриншоты хакерам за $25 тыс.

Компания CrowdStrike уволила инсайдера, который продавал киберпреступникам скриншоты своего рабочего компьютера. Эти изображения позже опубликовала в Telegram группа Scattered Lapsus$ Hunters, известная своими финансово мотивированными атаками. На скриншотах были видны внутренние панели CrowdStrike, включая ссылку на Okta SSO.

Фишеры маскируют домен Microsoft через подмену m на rn

...
Фишеры маскируют домен Microsoft через подмену m на rn

Киберпреступники запустили новую интересную фишинговую кампанию, построенную на визуальной хитрости: они зарегистрировали домен «rnicrosoft[.]com», где буква «m» заменена сочетанием «r» и «n». На первый взгляд разницы почти нет — и именно на этом злоумышленники играют.

Как внедрить Zero Trust: этапы, сложности и российская специфика

...
Как внедрить Zero Trust: этапы, сложности и российская специфика

Концепция Zero Trust — это новый стандарт безопасности, приходящий на смену устаревшим сетевым периметрам. Внедрение этой модели требует глубокой реорганизации инфраструктуры и сталкивается с серьёзными препятствиями. Разбираемся, с чего начать этот путь и как преодолеть ключевые трудности.

Магнит запустил открытую баг-баунти: премии за критические баги до 250 тыс.

...
Магнит запустил открытую баг-баунти: премии за критические баги до 250 тыс.

Сеть «Магнит» переводит свою программу по поиску уязвимостей в публичный режим. Компания запустила её на платформе Standoff Bug Bounty ещё в феврале 2024 года — тогда тестирование проходило в закрытом формате. Теперь к проверке безопасности подключают всё сообщество баг-хантеров: это около 30 тысяч исследователей, зарегистрированных на площадке.

Новый ClickFix: фальшивый Windows Update и вредонос, скрытый в PNG

...
Новый ClickFix: фальшивый Windows Update и вредонос, скрытый в PNG

Киберпреступники продолжают развивать популярную схему ClickFix: теперь используются максимально правдоподобные подделки под Windows Update, а вредоносный код прячут прямо внутри изображений. ClickFix — вектор атаки, в котором жертву убеждают вручную вставить и выполнить опасные команды в Windows.

Windows-бэкдор ShadowPad распространяется через уязвимость WSUS

...
Windows-бэкдор ShadowPad распространяется через уязвимость WSUS

Эксперты AhnLab сообщили о новой цепочке атак, в которой злоумышленники активно эксплуатируют недавно закрытую уязвимость в Windows Server Update Services (WSUS) — CVE-2025-59287. Через этот баг атакующие распространяют вредоносную программу ShadowPad, один из самых известных и продвинутых бэкдоров, связанный с китайскими госгруппами.

Мошенники используют ИИ для подделки фото ДТП с целью получения страховки

...
Мошенники используют ИИ для подделки фото ДТП с целью получения страховки

Киберполиция Санкт-Петербурга и Ленобласти со ссылкой на данные Росгосстраха предупреждает о появлении в рунете мошеннических сервисов по ИИ-генерации фото разбитых машин для получения выплат по ОСАГО и КАСКО.

Xello выпустила Deception 5.8 с шаблонами приманок и новыми MITM-агентами

...
Xello выпустила Deception 5.8 с шаблонами приманок и новыми MITM-агентами

Компания Xello выпустила обновление своей платформы Xello Deception — версия 5.8 получила сразу несколько заметных улучшений. Главное из них — шаблонизация приманок. Теперь администраторы могут создавать собственные шаблоны приманок. Можно изменять их наполнение: редактировать текст файлов, корректировать скрипты и конфигурации, задавать пути распространения и имена файлов.



Обзор Гарда Deception 2.1, DDP-системы для раннего обнаружения атак

Обзор Гарда Deception 2.1, DDP-системы для раннего обнаружения атак

«Гарда Deception 2.1» выявляет кибератаки на ранней стадии до нанесения ущерба. Создаёт фиктивный слой объектов корпоративной инфраструктуры, неотличимый от реальной. Не влияет на сеть заказчика. Может управлять 10000+ ловушками. Включён в реестр отечественного ПО, сертифицирован ФСТЭК России.

Сертификат AM Test Lab №546 от 24.11.2025