11 лет в тени: критическая уязвимость в Linux дает root-доступ одной строкой кода
В сервере telnet из пакета GNU Inetutils обнаружена критическая уязвимость. Она позволяет удаленному злоумышленнику получить на целевой системе права суперпользователя (root) без знания пароля. Уязвимость оставалась незамеченной более десяти лет....
Каждый третий взлом: как атакуют через ваших подрядчиков
Эксперты RED Security SOC провели анализ инцидентов информационной безопасности. Согласно их данным, примерно треть всех успешных взломов корпоративных систем осуществляется через атаки на компании-подрядчики. Злоумышленники используют слабые звенья...
Как Security Vision учит детей цифровой безопасности
Ведущий разработчик решений для информационной безопасности ведет системную работу по формированию у детей и подростков навыков защиты в цифровой среде. Программа включает образовательные инициативы, направленные на повышение осведомленности о...
«Согаз» усиливает защиту данных: получена лицензия ФСТЭК
Страховая группа «Согаз» подтвердила свой экспертный статус в сфере информационной безопасности, получив бессрочную лицензию Федеральной службы по техническому и экспортному контролю. Этот документ предоставляет компании право оказывать услуги по...
Абсолют Банк о кибербезопасности: почему компании скрывают реальный уровень защиты
Проблемы информационной безопасности остаются критически важными, особенно для финансовой отрасли. Многие компании, в спешке внедрявшие решения для импортозамещения, теперь сталкиваются с трудностями их масштабирования и недостаточной надежностью....
Защита — это лишь полдела: почему бизнес делает ставку на скорость восстановления после кибератак
Российский рынок информационной безопасности переживает трансформацию: атаки становятся сложнее, меняются векторы угроз, а бизнес формулирует более прагматичные требования. Фокус смещается с исключительно защитных мер к цифровой устойчивости,...
Почти все корпоративные сети в России можно взломать полностью
Согласно актуальным оценкам, более 90% корпоративных сетей в России обладают ИТ-уязвимостями, позволяющими осуществить полный захват контроля над ИТ-инфраструктурой. При этом порядка 33% успешных целевых кибератак реализуются через компрометацию...
Как выбрать российскую СУБД: практическое руководство по импортозамещению
Переход на отечественные системы управления базами данных стал важным стратегическим приоритетом. Это позволяет снизить риски информационной безопасности, преодолеть технологическую зависимость и обеспечить устойчивость бизнес-процессов. В материале...
Защита от фишинга: практические шаги для бизнеса
Эксперт по корпоративной информационной безопасности Георгий Гусляев, член ассоциации ICSA, объясняет, как комплексно противостоять современным фишинговым атакам. В материале рассматривается эффективное сочетание технологических решений, таких как...
Почему в Capital Group запретили файлообменники для работы с данными: рассказывает глава ИБ
Крупный девелопер Capital Group, в штате которого более 1,5 тысяч сотрудников, многие из которых работают на удаленных объектах, для мобильного доступа к корпоративным системам внедрил суперапп WorksPad от «РуПост» (группа «Астра»). Руководитель...
SIEM от «Солар»: Как ответить на новые киберугрозы
Киберугрозы для российского бизнеса становятся всё более изощрёнными. Атакующие переходят к сложным, целевым и скрытным операциям против организаций в стратегических отраслях — от госсектора и энергетики до промышленности и финансов. Это делает...
Хакеры переключились на связь: почему операторы связи стали главной целью
Эксперты Red Security SOC провели исследование, показавшее резкий рост числа целенаправленных атак на компании телекоммуникационного сектора. Аналитики отмечают, что инфраструктура операторов связи привлекает злоумышленников из-за своего...
Каждый четвертый ИБ-специалист в России игнорирует аудит файловых систем
Эксперты «СерчИнформ» изучили практики защиты конфиденциальных данных в информационных системах. Согласно результатам, 25% российских специалистов по информационной безопасности не проводят регулярный аудит файловой системы. Это создает значительные...
Kubernetes в 2025: как выбрать платформу для бизнеса в России
В России Kubernetes становится отраслевым стандартом для создания надежной ИТ-среды при условии грамотной настройки и внедрения практик DevSecOps. При выборе платформы оркестрации контейнеров клиенты ожидают устойчивое решение с гарантированной...