Безопасность
40% компаний рискуют: внедренные планы восстановления после атак не проверяются
План восстановления после сбоев (DRP) — ключевой компонент киберустойчивости. Он определяет порядок действий ИТ-команды для быстрого восстановления работы систем и данных после инцидента. Однако его эффективность можно подтвердить только регулярным...
Две ИТ-компании объединяются для киберзащиты промышленных гигантов
Системный интегратор «РТК-Сервис» и компания «Газинформсервис», интегратор и вендор решений в области информационной безопасности, объявили о стратегическом партнерстве. Цель альянса — создание комплексных решений для защиты критической...
ИИ-спам в баг-трекерах: ИТ-гиганты объединяются против потока мусорных отчетов
Крупнейшие технологические компании США выделили почти 13 миллионов долларов на поддержку мейнтейнеров open-source проектов. Эти средства направлены на решение критической проблемы — борьбы с лавиной низкокачественных и зачастую бесполезных отчетов...
Белорусский бизнес теперь под защитой Solar webProxy наравне с российским
Компания «Солар» расширяет функционал своего прокси-решения для клиентов в Белоруссии. Это стало возможным благодаря успешному прохождению процедуры сертификации в республике, что позволяет предоставлять локальным компаниям тот же уровень защиты...
МТУСИ создал менеджер паролей, который блокирует доступ при смене местоположения
В Московском техническом университете связи и информатики разработали программный менеджер паролей, в котором реализована функция геолокационной защиты. Принцип работы системы основан на привязке доступа к базе паролей к определенной территории....
«Линза» и UserGate усиливают защиту корпоративных сетей
Лаборатория «Линза» и компания UserGate развивают технологическое партнерство. Стороны планируют интегрировать платформу кибербезопасности «Линза» с решениями UserGate UTM и NGFW. Это позволит автоматически обновлять правила фильтрации межсетевых...
Хактивисты сравнялись с госхакерами по уровню ущерба
Граница между хакерами, действующими преимущественно из идеологических побуждений (хактивистами), и APT-группировками, спонсируемыми государствами, становится все более размытой. По данным аналитиков, ущерб от атак хактивистов теперь сопоставим с...
Дальний Восток под ударом: DDoS-атаки участились в 8 раз
Эксперты открытой экосистемы кибербезопасности RED Security на базе цифровой экосистемы МТС проанализировали DDoS-атаки на организации Дальнего Востока. Согласно исследованию, количество инцидентов выросло в восемь раз по сравнению с предыдущим...
Рынок информационной безопасности в России: рост на паузе, компании уходят
Согласно аналитическим данным «Контур.Фокуса» и «Контур.Эгиды», количество игроков на рынке информационной безопасности продолжает сокращаться. При этом темпы ликвидации компаний в этом сегменте в первом квартале ускорились более чем в два раза по...
Ошибки в настройках — причина каждой четвертой кибератаки в облаке
Согласно исследованию, примерно 25% нарушений безопасности в облачных средах связаны с некорректной конфигурацией. Неправильные настройки безопасности, такие как открытый доступ к данным хранилищ или избыточные привилегии пользователей, создают...
«Соболь» и zVirt теперь совместимы: «Код Безопасности» и Orion soft завершили интеграцию
Российский разработчик средств защиты информации успешно завершил тестирование и подтвердил совместимость своего аппаратного модуля доверенной загрузки «Соболь» с платформой виртуализации zVirt от компании Orion soft. Это позволяет обеспечить...
Уязвимость в процессорах MediaTek: как взламывают выключенные Android-смартфоны за 45 секунд
Миллионы смартфонов по всему миру, работающие на процессорах MediaTek, уязвимы для атак из-за критической бреши в безопасности CPU. Эксплойт позволяет злоумышленникам получить доступ к пользовательским данным всего за несколько секунд, причем для...
Внимание, болельщики: мошенники наводнили сеть поддельными билетами на ЧМ-2026
С начала года киберпреступники зарегистрировали почти три тысячи подозрительных доменов, связанных с предстоящим футбольным турниром. Эти сайты имитируют официальные ресурсы для продажи билетов и созданы с единственной целью — похитить деньги и...
Уязвимость в ИИ-помощнике Docker: как через метаданные внедряли вредоносный код
ИИ-ассистент Ask Gordon интерпретировал некоторые метаданные как инструкции. Это в теории позволяло использовать их для атак. Уязвимость исправлена еще в ноябре, но широкую известность получила только сейчас....