Новости информационной безопасности России

Новости информационной безопасности

70% компаний столкнулись с атаками на LLM — чаще всего фишинг

...
70% компаний столкнулись с атаками на LLM — чаще всего фишинг

Компании всё активнее внедряют большие языковые модели (LLM) в свои процессы — по оценкам, уже более 90% российских организаций используют ИИ-инструменты. Но вместе с этим растёт и число атак. По данным экспертов «Информзащиты», около 70% компаний уже столкнулись с попытками атак через LLM. Причина проста — безопасность ИИ часто остаётся «на потом», чем и пользуются злоумышленники.

СКДПУ НТ получила поддержку аппаратных токенов Рутокен OTP

...
СКДПУ НТ получила поддержку аппаратных токенов Рутокен OTP

Компании «Актив» и «АйТи Бастион» сообщили, что в последней версии платформы СКДПУ НТ появилась поддержка аппаратных аутентификаторов Рутокен OTP. Это устройства, которые генерируют одноразовые пароли и используются для двухфакторной аутентификации.

В России представили методологию стресс-тестов для систем класса ERP

...
В России представили методологию стресс-тестов для систем класса ERP

Автономная некоммерческая организация «Национальный центр компетенций по информационным системам управления холдингом» (АНО «НЦК ИСУ») представила методологию нагрузочного тестирования для российских ERP-систем. Теперь её планируют внедрять совместно с разработчиками как единый подход при создании и развитии таких решений.

Сервисы Яндекс 360 прошли аудит по стандарту защиты данных

...
Сервисы Яндекс 360 прошли аудит по стандарту защиты данных

Сервисы Яндекс 360 подтвердили соответствие Отраслевому стандарту защиты данных (ОСЗД), разработанному Ассоциацией больших данных. Этот стандарт оценивает, насколько надёжно компании управляют информационной безопасностью.

Kaspersky ASAP добавила курсы по вишингу и действиям при инцидентах

...
Kaspersky ASAP добавила курсы по вишингу и действиям при инцидентах

Онлайн-платформа Kaspersky Security Awareness Platform пополнилась двумя новыми модулями. Один из них посвящён телефонному мошенничеству, второй — действиям при киберинцидентах. Оба курса ориентированы на сотрудников компаний и помогают повысить уровень цифровой грамотности.

Банки России за II квартал 2025 года предотвратил хищение 3,4 трлн рублей

...
Банки России за II квартал 2025 года предотвратил хищение 3,4 трлн рублей

Во втором квартале 2025 года российские банки отразили в общей сложности 38,7 млн кибератак и предотвратили хищение средств клиентов на сумму 3,4 трлн рублей. Такие данные содержатся в «Обзоре отчетности об инцидентах информационной безопасности при переводе денежных средств», опубликованном Банком России.

Вышла новая версия Aladdin Enterprise CA с поддержкой ECDSA и ГОСТ

...
Вышла новая версия Aladdin Enterprise CA с поддержкой ECDSA и ГОСТ

«Аладдин Р.Д.» выпустила обновлённую версию корпоративного центра выпуска и обслуживания сертификатов — Aladdin Enterprise CA 2.2. Это решение входит в реестр отечественного ПО и имеет сертификат ФСТЭК России, его можно использовать в системах, обрабатывающих персональные данные, а также в ГИС, АСУ ТП и ЗОКИИ.

Google подтвердила утечку данных после взлома Salesforce-инстанции

...
Google подтвердила утечку данных после взлома Salesforce-инстанции

Google подтвердила, что стала очередной жертвой кибергруппировки ShinyHunters — той самой, что стоит за недавней серией атак на компании, использующие CRM Salesforce. Как выяснилось, ещё в июне злоумышленники, которых в Google обозначили как UNC6040, смогли получить доступ к одной из корпоративных Salesforce-инстанций.

Неизвестные хакеры взломали федеральную базу судов США

...
Неизвестные хакеры взломали федеральную базу судов США

В США была атакована электронная система, используемая федеральными судами. В результате инцидента произошла утечка данных. В распоряжение злоумышленников могли попасть конфиденциальные сведения, включая информацию об информаторах и непубличные решения судов.

В сервисы и продукты BI.ZONE добавили ИИ-ассистента

...
В сервисы и продукты BI.ZONE добавили ИИ-ассистента

В инструменты BI.ZONE появился ИИ-ассистент под названием Cubi. Он помогает быстрее выявлять киберинциденты и реагировать на них с помощью генеративного ИИ. Быстрая реакция на атаки — ключевой момент: злоумышленникам может хватить всего часа, чтобы продвинуться по инфраструктуре и нанести серьёзный ущерб.

RSS: Новости на портале Anti-Malware.ru