Новости

Сколько стоит инцидент АСУ ТП | Блог Касперского

Хотя о цифровой трансформации промышленности говорят больше десяти лет, переломный момент в цифровизации наступает только сейчас. Согласно отчету VDC Research Securing OT with Purpose-built Solutions, лишь 7,6% промышленных организаций сегодня считают себя полностью цифровыми, но уже через два года в этом статусе видят себя 63,6%. Это обусловлено, с одной стороны, экономическим давлением на компании и […]

Сколько стоит инцидент АСУ ТП | Блог Касперского Читать далее »

Выводы из Interpol Africa Cyberthreat Assessment Report 2025

Цифровизация бизнеса, особенно малого и среднего, позволяет быстро его масштабировать, повысить комфорт клиентов и выйти на новые рынки. Одновременно цифровизация увеличивает ущерб бизнесу в случае кибератаки и усложняет процедуры восстановления после нее. Ресурсы компании всегда ограничены — от каких атак следует защищаться прежде всего? Чтобы ответить на этот вопрос, мы изучили отчет INTERPOL’s 2025 Africa

Выводы из Interpol Africa Cyberthreat Assessment Report 2025 Читать далее »

Максим Максимович возглавил направление presale в UserGate

UserGate усиливает направление presale. Теперь его в качестве директора дисциплины возглавляет Максим Максимович, эксперт с многолетним опытом работы в области инжиниринга и технологической поддержки продуктов и решений в сфере информационной безопасности. Клиентская база UserGate растет, что увеличивает как зону сервисного покрытия, так и нагрузку на инженеров. Кроме того, большинство заказчиков — крупные компании, лидеры в

Максим Максимович возглавил направление presale в UserGate Читать далее »

Несколько уязвимостей в CMS Sitecore | Блог Касперского

Исследователи обнаружили три уязвимости в популярной платформе для контент-менеджмента Sitecore Experience Platform: CVE-2025-34509 заключается в наличии жестко заданного в коде пароля (причем состоящего из одной буквы), позволяющего атакующему удаленно аутентифицироваться в служебной учетной записи; CVE-2025-34510 — уязвимость типа Zip Slip, позволяющая аутентифицированному пользователю загрузить ZIP-архив и распаковать его в корневую папку сайта; CVE-2025-34511 также позволяет

Несколько уязвимостей в CMS Sitecore | Блог Касперского Читать далее »

CVE-2025-6019: время обновлять Linux | Блог Касперского

Исследователи опубликовали технические детали и код, демонстрирующий эксплуатацию уязвимости (PoC) CVE-2025-6019 в библиотеке libblockdev, которая позволяет атакующему получить права root в большинстве дистрибутивов Linux. На данный момент эксплуатация этой уязвимости в реальных атаках не замечена, однако поскольку PoС опубликован, злоумышленники могут взять ее на вооружение в любой момент. При каких условиях эксплуатируется CVE-2025-6019? Библиотека libblockdev

CVE-2025-6019: время обновлять Linux | Блог Касперского Читать далее »

Старт продаж UserGate WAF – новый продукт в экосистеме ИБ вендора

UserGate дополняет свою экосистему продуктов новым специализированным решением – межсетевым экраном для защиты веб-приложений, сайтов и API от узконаправленных атак и ботов. UserGate WAF 7.4.0 стал доступен для отгрузки заказчикам с 18 июня 2025 года. UserGate WAF – полностью оригинальное решение на основе собственного движка анализа веб-трафика, разработанное специалистами компании без использования open-source компонентов. Это

Старт продаж UserGate WAF – новый продукт в экосистеме ИБ вендора Читать далее »

Индо Банк построил систему сетевой безопасности на базе UserGate NGFW

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений в партнерстве с системным интегратором и поставщиком ИБ-решений «Нева-Автоматизация» создали систему сетевой безопасности Индо Банка. Она построена на базе межсетевого экрана UserGate и позволяет заказчику обеспечить надежную защиту своей инфраструктуры. Коммерческий Индо Банк – средний по размеру активов моноофисный банк, который ориентирован на обслуживание корпоративных клиентов. Банк специализируется

Индо Банк построил систему сетевой безопасности на базе UserGate NGFW Читать далее »

Какова стоимость поддержки open source в компании | Блог Касперского

Приложения с открытым исходным кодом используются уже в 96% компаний. Широкий выбор, возможность доработок и нулевая стоимость лицензии очень привлекательны, но более половины фирм, опрошенных в рамках отчета 2025 State of Open Source, испытывают серьезные проблемы с их сопровождением. 63% не успевают обновлять решение и применять патчи, немногим меньше проблем с кибербезопасностью, регуляторным соответствием и

Какова стоимость поддержки open source в компании | Блог Касперского Читать далее »

Приведите Ваш сайт в соответствие с требованиями в области персональных данных

С 2025 года Роскомнадзор предъявляет ряд требований к сайтам, обрабатывающим персональные данные пользователей, несоблюдение которых, с недавних пор, может привести к миллионным штрафам и блокировке ресурса. Восстановление доступа к ресурсу требует значительных усилий и времени, что сказывается на всей деятельности компании. Не претендуя на полноту изложения, перечислим некоторые из наиболее существенных требований, предъявлямых к сайтам,

Приведите Ваш сайт в соответствие с требованиями в области персональных данных Читать далее »

CVE-2025-33053: RCE в WebDAV | Блог Касперского

Июньским вторничным обновлением компания Microsoft среди прочих проблем закрыла CVE-2025-33053, RCE-уязвимость в Web Distributed Authoring and Versioning (WebDAV, расширении протокола HTTP). Microsoft не называет ее критической, однако три факта намекают на то, что установить свежие патчи стоит как можно скорее: достаточно высокий рейтинг по шкале CVSS 3.1 — 8,8; замечена эксплуатация в реальных атаках; Microsoft

CVE-2025-33053: RCE в WebDAV | Блог Касперского Читать далее »

Корзина для покупок
Прокрутить вверх