Исследования

Аналитика и статистика по рынку информационной безопасности.

MAX может читать данные мини-приложений: архитектура или угроза? ИБ MAX может читать данные мини-приложений: архитектура или угроза? Исследователи выяснили, что Android-версия MAX технически способна видеть и изменять данные встроенных сервисов, включая авторизационные. Это касается пользователей и разработчиков мини-приложений на этой платформе. 2 мин 87% ИБ-специалистов готовы доверить ИИ советы по реагированию на инциденты ИБ 87% ИБ-специалистов готовы доверить ИИ советы по реагированию на инциденты Участники эфира о российских SIEM рассказали, какие задачи в мониторинге безопасности уже можно отдать искусственному интеллекту, а что пока лучше оставить людям. 2 мин Практика российских NGFW: что обсудят CISO и разработчики 28 сентября ИБ Практика российских NGFW: что обсудят CISO и разработчики 28 сентября 28 сентября в Москве пройдет отраслевая конференция NGFW-день, где обсудят реальный опыт внедрения и эксплуатации межсетевых экранов нового поколения. Мероприятие будет полезно руководителям ИТ и ИБ, которые выбирают или уже используют российские NGFW. 2 мин В 70% компаний России и СНГ нашли вредоносную активность ИБ В 70% компаний России и СНГ нашли вредоносную активность Специалисты Positive Technologies выявили вредоносное ПО в сетях 70% компаний из России и СНГ, участвовавших в пилотных тестах PT Network Attack Discovery. 2 мин Настройка «Блокировать соединения без VPN» в Android не защищает от утечки IP ИБ Настройка «Блокировать соединения без VPN» в Android не защищает от утечки IP В Android нашли способ отправлять служебные пакеты в обход VPN даже при включённой блокировке соединений без VPN. Риск актуален для тех, кто включает эту настройку на Android и может столкнуться с вредоносным приложением. 2 мин Positive Technologies вложилась в CyberOK ради EASM и PentOps Рынок Positive Technologies вложилась в CyberOK ради EASM и PentOps Positive Technologies стала совладельцем CyberOK — разработчика решений для поиска забытых внешних активов и непрерывного пентеста. Сделка ускорит развитие сервисов, которые помогают компаниям находить неучтённые ИТ-ресурсы и проверять, сможет ли злоумышленник их атаковать. 2 мин Крупные организации оценили сроки отказа от критических техпровайдеров Облака Крупные организации оценили сроки отказа от критических техпровайдеров Capgemini опросила 1300 руководителей крупных компаний и госструктур: 86% зависят от внешних технологических цепочек, а 36% на переход от критического провайдера потребуется больше года. 2 мин В Linux-серверах Южной Кореи нашли бэкдор в HAProxy и троянизированные службы ИБ В Linux-серверах Южной Кореи нашли бэкдор в HAProxy и троянизированные службы Rapid7 обнаружила кампанию, в которой злоумышленники подменяли системные службы Linux и встраивали бэкдор в балансировщик HAProxy. Атаки затронули южнокорейские автомобильные и медиакомпании, но набор инструментов может быть использован и против других организаций. 3 мин