Поиск

Метка: информационная безопасность

UDV Group: отзыв сертификатов подписи кода может осложнить поставку российского ПО

Российский разработчик решений в области киберустойчивости UDV Group предупреждает: риск отзыва западных сертификатов подписи кода может повлиять на поставку и обновление российского ПО. Для компаний с высокими требованиями к информационной безопасности критичными становятся проверка происхождения дистрибутивов, контроль обновлений и переход к доверенным механизмам подписи. В России начали тестировать технологический удостоверяющий центр, который должен выдавать отечественным разработчикам сертификаты подписи кода вместо западных. Решение разрабатывает отраслевая рабочая группа «Единое пространство доверия». С конца 2025 года механизм проверяли […]

ГИГАНТ Компьютерные системы: главная угроза слабые пароли

Алексей Колодка, директор по работе с государственными заказчиками «ГИГАНТ — Компьютерные системы» рассказал о том, что злоумышленники массово используют скомпрометированные домены для фишинга, а при атаках на RDP и VPN эксплуатируют слабые пароли и отсутствие MFA, а также о том, что главный приоритет защиты при скромном бюджете — это EDR и сегментация сети.  Как злоумышленники взламывают RDP, VPN и VDI? Какие уязвимости и ошибки конфигурации эксплуатируются чаще всего? Современные фишинговые кампании все чаще используют скомпрометированные […]

UDV Group: банки столкнутся с ИБ-рисками из-за нейросетей без правил

Российский разработчик решений в области киберустойчивости  UDV Group прокомментировал рекомендации Банка России по безопасному использованию искусственного интеллекта финансовыми организациями. По оценке эксперта компании, нейросети становятся для банков отдельным объектом управления информационной безопасностью, а не только инструментом автоматизации. Банк России выпустил рекомендации по безопасному использованию искусственного интеллекта финансовыми организациями. Регулятор отдельно выделил риски утечек данных, кибератак, подмены обучающих данных, ошибочных ответов нейросетей и компрометации цепочки поставок. Для финансового рынка это означает переход к более зрелой модели […]

UDV Group: ИИ-чат-боты становятся неучтенным каналом утечки данных

Российский разработчик решений в области киберустойчивости UDV Group предупреждает: массовое использование публичных ИИ-сервисов в рабочих задачах создает для компаний новый канал передачи чувствительной информации во внешний контур. По данным исследований, в 42% российских компаний сотрудники хотя бы раз отправляли в ИИ-сервисы конфиденциальные или чувствительные данные. Использование нейросетей в рабочих процессах становится массовой практикой, однако контроль за такими сценариями пока отстает от скорости их распространения. Сотрудники используют ИИ-чат-боты для подготовки текстов, анализа документов, составления писем, обработки […]

Следующая страница →