Новости

Хакеры используют пробелы в безопасности корпоративных шлюзов Array AG Series

https://www.arrayguard.com/ag1100.asp

Уязвимость приводила к выполнению произвольных команд в системе: злоумышленники получали возможность манипулировать окружением устройства так, будто имеют полный доступ. Производитель закрыл брешь в майском обновлении, однако не присвоил проблеме определитель, что затруднило отслеживание ситуации, пишут в Securitylab.

Читать пост

Новая версия платформы Security Vision: фокус на безопасности, управляемости и прозрачности процессов

Security Vision

Вышел очередной релиз платформы Security Vision 5, сфокусированный на повышении безопасности, управляемости и прозрачности процессов. Обновление приносит расширенный контроль доступа к API, углублённое журналирование, улучшения в корреляции событий и инцидентах, а также значимые доработки рабочих процессов и интерфейса.

Читать пост

Банкоматы, кассовые терминалы и другие встраиваемые системы получат защиту от сложных угроз с обновлённым решением «Лаборатории Касперского»

Банкоматы, кассовые терминалы и другие встраиваемые системы получат защиту от сложных угроз с обновлённым решением «Лаборатории Касперского»

Специализированный продукт для защиты встраиваемых устройств, в том числе вендинговых автоматов, билетных киосков, автоматических заправочных станций, получил ряд новых функций в дополнение к возможности поддерживать невысокие требования к системным ресурсам и устаревшие версии ОС.

Читать пост

Приложите карту: количество атак с использованием NFC выросло в 1,5 раза

ЛК

В третьем квартале 2025 года эксперты «Лаборатории Касперского» зафиксировали рост количества атак на Android-устройства в России, в которых злоумышленники использовали вредоносные утилиты для работы с NFC, чтобы красть деньги людей. Число попыток заражений смартфонов NFC-троянцами увеличилось более чем в 1,5 раза по сравнению со вторым кварталом и …

Читать пост

Ключевые тренды облачной кибербезопасности 2025 года

облака

В 2025 году спрос на облачные ИБ-сервисы продолжил свой рост на фоне увеличения кибератак на информационные системы бизнеса. Владимир Лебедев, директор по развитию бизнеса сервис-провайдера M1Cloud, рассказал о трендах по защите информации в облачных средах, которые сформировались в 2025 г. и будут актуальны в 2026 г.

Читать пост

Госзаказ на киберзащиту: траты на ИБ-услуги выросли на 68% за два года

Госзаказ на киберзащиту: траты на ИБ-услуги выросли на 68% за два года

По данным сервиса «Контур.Закупки», госзаказчики по закону 44-ФЗ с 1 января по 26 ноября 2025 года разместили закупки услуг в сфере информационной безопасности почти на 21,8 млрд рублей, что на 62% больше, чем за весь 2024 год, и на 68% больше, чем в 2023-м. При этом число процедур практически не меняется, остается на уровне около 5,7 тыс. в год, н …

Читать пост

«АйТи Бастион» обновил ПК «Синоникс» до версии 1.8

АйТиБастион

Среди обновлений — поддержка промышленного протокола Modbus TCP, новые режимы проверок файлов, трансграничная передача данных и другие улучшения. Теперь система может работать в катастрофоустойчивом режиме и в более нагруженных инфраструктурах. Акцент обновления направлен на повышение производительности, безопасности и интеграцию с промышленными си …

Читать пост

Ankey IDM получил новый сертификат соответствия ФСТЭК России

Ankey IDM

Компания «Газинформсервис» получила новый сертификат соответствия ФСТЭК России на программный комплекс Ankey IDM версии 1.8. Срок действия сертификата до 2030 года.

Читать пост

Платформа CodeScoring представила проверку достижимости уязвимостей в сторонних компонентах

КодеСкоринг

Вместе с другими инструментами фильтрации в платформе новая функция призвана на порядок сократить временные затраты на разбор уязвимостей.

Читать пост

От 10 000 до 25 000 российских веб-ресурсов могут быть под ударом из-за новой критической уязвимости

BI.Zone

Критическая уязвимость в React Server Components (CVE-2025-55182) и Next.js (CVE-2025-66478) позволяет атакующим выполнять произвольный код на сервере.

Читать пост