Новости

Как получить сертификат ISO 27001

В настоящей статье мы рассмотрим основные моменты, связанные с получением организацией сертификата ISO 27001, чтобы помочь широкой аудитории сориентироваться в данном вопросе. ISO/IEC 27001 — международный стандарт системы менеджмента информационной безопасности. Он устанавливает общие требования по созданию, внедрению, поддержке и постоянному улучшению системы менеджмента информационной безопасности в контексте деятельности организации. Также стандарт содержит требования по […]

Как получить сертификат ISO 27001 Читать далее »

Аппаратные платформы UserGate серий D и Е внесены в реестр Минпромторга России

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, объявила о включении своих аппаратных платформ серий D и E в реестры Минпромторга России. В Реестр российской промышленной продукции и Единый реестр российской радиоэлектронной продукции вошли сразу восемь аппаратных платформ UserGate: UserGate D200, D500, E1000, E1010, E3000, E3010, E6 и E14. Наличие аппаратной платформы в реестре Минпромторга России

Аппаратные платформы UserGate серий D и Е внесены в реестр Минпромторга России Читать далее »

Атаки шифровальщиков в 2024 году | Блог Касперского

В последние годы в блоге Kaspersky Daily мы стали уделять ransomware заметно меньше внимания, чем в былые времена. Но это вовсе не потому, что атаки вымогателей прекратились. Скорее наоборот — такие инциденты происходят настолько часто, что они уже давно стали привычным, практически фоновым явлением. Однако некоторые атаки вымогателей по-прежнему привлекают внимание своей экстраординарностью. В этом

Атаки шифровальщиков в 2024 году | Блог Касперского Читать далее »

Академия UserGate подвела итоги осенне-зимней практики для студентов

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, объявила о завершении осенне-зимней производственной практики для студентов. 68 учащихся второго и третьего курсов ИБ-специальностей Национального исследовательского ядерного университета «МИФИ», Политехнического колледжа №8 дважды Героя Советского Союза И.Ф. Павлова и Московского колледжа бизнес-технологий прослушали курс лекций и под контролем наставника Академии UserGate выполнили серию практических заданий по развертыванию

Академия UserGate подвела итоги осенне-зимней практики для студентов Читать далее »

Как перейти на SASE и Zero Trust и в чем преимущества

Традиционная модель безопасности сети с защищенным периметром и зашифрованными каналами внешнего доступа внутрь периметра трещит по швам. Облачные сервисы и удаленная работа поставили саму концепцию «периметра» под сомнение, а основной способ доступа в периметр — через VPN — за последние годы стал излюбленным вектором атак злоумышленников. Многие «громкие» взломы начались с эксплуатации дефектов в VPN-решениях:

Как перейти на SASE и Zero Trust и в чем преимущества Читать далее »

Аутсорсинг информационной безопасности в России и что о нем надо знать

Аутсорсинг информационной безопасности (ИБ-аутсорсинг) — это передача на постоянной основе определённых функций или задач по защите от внешних и внутренних угроз сторонней компании. По различным оценкам объём российского рынка аутсорсинга услуг в области информационной безопасности может составлять около 15 млрд рублей. Из них около 10 приходится на сегмент Managed Security Service Provide (MSSP), а оставшиеся

Аутсорсинг информационной безопасности в России и что о нем надо знать Читать далее »

CVE-2025-0411 — уязвимость в 7-Zip | Блог Касперского

В популярном архиваторе 7-Zip была обнаружена уязвимость CVE-2025-0411, позволяющая злоумышленникам обходить защитный механизм Mark-of-the-Web. CVE-2025-0411 имеет рейтинг 7.0 по шкале CVSS. Уязвимость была оперативно исправлена, однако, поскольку в программе отсутствует механизм автоматического обновления, у некоторых пользователей могла остаться уязвимая версия. В связи с чем мы рекомендуем незамедлительно обновить архиватор. Что такое Mark-of-the-Web? Механизм Mark-of-the-Web (MOTW)

CVE-2025-0411 — уязвимость в 7-Zip | Блог Касперского Читать далее »

Хайп и путаница вокруг квантовых компьютеров в криптографии

Квантовые компьютеры остаются большой экзотикой, применяемой очень небольшим числом компаний для узкоспецифических вычислительных задач. Но, если поискать словосочетание «квантовый компьютер» в новостях, может сложиться впечатление, что ими уже вооружились все крупные игроки IT-мира, а злоумышленники не сегодня завтра начнут применять эту технику чтобы вскрывать зашифрованную переписку и манипулировать цифровыми подписями. В реальности ситуация и спокойней,

Хайп и путаница вокруг квантовых компьютеров в криптографии Читать далее »

Легитимные расширения Chrome крадут пароли Facebook*

Сразу после католического Рождества стало известно о многоэтапной атаке на разработчиков популярных расширений Google Chrome. Самой известной целью по иронии судьбы стало ИБ-расширение от компании Cyberhaven, скомпрометированное прямо перед праздниками (о таких рисках мы предупреждали). По мере расследования инцидента список пополнился как минимум 35 популярными расширениями с суммарным числом установок 2,5 млн копий. Целью злоумышленников

Легитимные расширения Chrome крадут пароли Facebook* Читать далее »

Кибератаки Trusted Relationship и их предотвращение

Старая пословица «Цепь крепка лишь настолько, насколько крепко ее самое слабое звено» имеет прямое отношение к кибербезопасности предприятий. У любого современного бизнеса — десятки и сотни поставщиков и подрядчиков, которые в свою очередь пользуются услугами и товарами других поставщиков и подрядчиков. Если по этой цепочке перемещается не сырье, а технологичные ИТ-продукты, то гарантировать их безопасность

Кибератаки Trusted Relationship и их предотвращение Читать далее »

Корзина для покупок
Прокрутить вверх