Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

На киберфорум пришёл новичок: вымогатель Pay2Key атакует Россию

...
На киберфорум пришёл новичок: вымогатель Pay2Key атакует Россию

Аналитики F6 Threat Intelligence зафиксировали появление нового вымогательского сервиса — Pay2Key. Он распространяется по модели RaaS (Ransomware-as-a-Service) и ориентирован в том числе на российские компании, что нарушает негласное правило «не работать по СНГ». За весну 2025 года эксперты зафиксировали минимум три рассылки с вредоносом, нацеленным на российский бизнес — от ретейла до банков.

Российские системы аутентификации и MFA: обзор систем 2025 года

...
Российские системы аутентификации и MFA: обзор систем 2025 года

Тренды аутентификации меняются: парольная уступает место беспарольной и многофакторной (MFA). При этом российские разработки уже сопоставимы с зарубежными по функциональности, что важно для построения независимой доверенной ИТ-инфраструктуры. Какие продукты и решения доступны сейчас для выбора на российском рынке?



Обзор UserGate DCFW 8.0, межсетевого экрана нового поколения для задач уровня ЦОД

Обзор UserGate DCFW 8.0, межсетевого экрана нового поколения для задач уровня ЦОД

UserGate Data Center Firewall 8.0 — отечественный межсетевой экран нового поколения (NGFW) для решения задач защиты ЦОД, периметра крупных корпоративных сетей. Обеспечивает производительность до 200 Гбит/с на уровне L3 / L4 модели OSI, до 45 Гбит/с с контролем приложений и предотвращением вторжений.

Сертификат AM Test Lab №531 от 31.07.2025

Avanpost выпустила продукт для безопасного доступа с любых устройств

...
Avanpost выпустила продукт для безопасного доступа с любых устройств

Российская компания Avanpost выпустила новый продукт — Avanpost Device Control. Это решение помогает организовать безопасный доступ сотрудников к корпоративным ресурсам с любых устройств, в том числе личных (BYOD), и при этом обойтись без громоздких систем управления устройствами.

Холдинг «СТС Медиа» внедрил CICADA8 ETM для управления уязвимостями

...
Холдинг «СТС Медиа» внедрил CICADA8 ETM для управления уязвимостями

Холдинг «СТС Медиа» реализовал масштабный проект по внедрению CICADA8 ETM для управления уязвимостями и цифровыми угрозами. Платформа обеспечила комплексное решение задач информационной безопасности — от формирования процесса непрерывной инвентаризации и контроля защищенности цифровых активов до отслеживания киберугроз для бренда компании.

Cobalt Strike снова в деле: атаки на российский бизнес через GitHub

...
Cobalt Strike снова в деле: атаки на российский бизнес через GitHub

Эксперты «Лаборатории Касперского» зафиксировали новую волну атак на российские компании с использованием инструмента Cobalt Strike Beacon — известного решения для удалённого доступа, которое часто используют в кибератаках. В этот раз злоумышленники пошли на хитрость: они размещают вредоносный код не где-нибудь, а прямо в профилях на GitHub, соцсетях и даже на Microsoft Learn Challenge и Quora.

R-Vision раскрыла данные о покрытии базы уязвимостей в R-Vision VM

...
R-Vision раскрыла данные о покрытии базы уязвимостей в R-Vision VM

Компания R-Vision сделала открытым новый раздел на портале документации, где теперь можно посмотреть, как устроена и развивается собственная база уязвимостей, используемая в системе управления уязвимостями R-Vision VM.

69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

...
69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

Сервис RED Security Anti-DDoS отразил за первое полугодие 2025 года около 69 тысяч атак. Более половины из них пришлись на май и июнь — месяцы, когда в России отмечаются ключевые государственные праздники. Количество атак по сравнению с началом года увеличилось в четыре раза.



Обзор HScan 2.3, отечественного сканера уязвимостей

Обзор HScan 2.3, отечественного сканера уязвимостей

Сканер HScan выявляет уязвимости в инфраструктуре, которые могут использоваться в кибератаках. Система поддерживает сканирование как внутренней, так и внешней ИТ-инфраструктуры. Сканер проверяет конфигурации серверов, программный код веб-приложений, параметры шифрования и другие важные настройки.

Сертификат AM Test Lab №530 от 30.07.2025

Прямой ущерб Столичек и Неофарма от кибератаки оценили до полумиллиарда

...
Прямой ущерб Столичек и Неофарма от кибератаки оценили до полумиллиарда

Ущерб аптечных сетей «Столички» и «Неофарм», которые входят в одну группу, от кибератаки, произошедшей 28–29 июля, может достигать 500 млн рублей. Эта сумма включает прямые потери из-за простоя, но не учитывает возможные штрафы и компенсации в случае утечки персональных и медицинских данных.