Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Покупайте продукцию Buro в период акции и получайте бонусы по схеме, где за сумму отгрузки начисляется бонус в %: 20 000 - 50 000 руб. - 5% 50 001 - 100 000 руб. - 7% более 100 001 - 8% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться ...
A1TIS.Дистрибуция запускает акцию на бестселлер среди цветных МФУ формата А3 — Ricoh M C2000: при покупке устройства вы можете приобрести комплект оригинальных тонеров по специальной цене. Предложение позволяет заранее укомплектовать МФУ оригинальными тонерами — как на запуск, так и на ...
До 30 апреля получайте бонус 1 000 рублей за каждые 30 000 рублей закупки продукции Defender! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
12345Все

Digital Security оценила безопасность веб-ресурсов ТОП 100 банков России

18.12.2015  Новости, Безопасность

Компания Digital Security, специализирующаяся на анализе защищенности систем, представила результаты своего исследования, посвященного безопасности веб-ресурсов ведущих банков России из рейтинга ТОП 100. Главная цель данной работы — оценить уровень безопасности публично доступных банковских ресурсов: официального сайта (100 сайтов), ДБО для физических лиц (96 ресурсов) и юридических лиц (81 ресурс) в соответствии с лучшими практиками по настройке веб-ресурсов. В ходе исследования группа экспертов Digital Security выяснила, какие потенциальные векторы атак могут быть доступны злоумышленникам. Было выбрано несколько пунктов, которые возможно проверить «пассивно», т.е. не вмешиваясь в работу банка и исключая какой-либо технический ущерб. Например, легко ли похитить сессионные данные пользователя при наличии уязвимости межсайтового скриптинга. Также было интересно посмотреть, насколько просто реализовать фишинговую атаку на пользователей банка. Пройдясь по этим пунктам и условно проставив «галочки», злоумышленник может выстроить векторы дальнейших атак на банк и его пользователей. Оказалось, что даже в таком рассмотрении отдельные ресурсы содержат уязвимости, включая критичные. К примеру, выяснилось, что для 17 участников можно извне отправить AXFR-запрос на DNS-сервер и раскрыть все записи для домена банка, через которые чаще всего можно определить инфраструктуру, внутренние ресурсы, адреса значимых серверов (например, автоматизированной банковской системы, АБС). Также было ... читать далее.

Рекомендовано к прочтению


UserGate и Nubes запустили облачный сервис для защиты веб‑приложений
UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, и компания Nubes, провайдер безопасных облачных сервисов для бизнеса, объявили о начале предоставления услуги Nubes Cloud WAF на базе межсетевого экрана для защиты веб‑приложений UserGate ...

ИСИЭЗ НИУ ВШЭ: россияне все чаще сталкиваются с угрозами кибербезопасности
Институт статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ на основе последних данных Росстата проанализировал, с какими угрозами информационной безопасности россияне чаще всего сталкиваются в Сети. С теми или иными киберугрозами сталкивался каждый второй интернет-пользователь в России ...

«СёрчИнформ»: половина государственных организаций тратят на информационную безопасность до 1 миллиона в год
Компания «СёрчИнформ» представила результаты исследования уровня информационной безопасности в государственных организациях за 2025 год. В опросе приняли участие специалисты по ИБ из 414 госорганизаций различного масштаба. Согласно исследованию, 32% государственных учреждений сообщили о росте своих ...

BI.ZONE: каждая пятая российская компания взломана и не знает об этом
Специалисты BI.ZONE Compromise Assessment установили, что злоумышленники присутствуют в инфраструктуре каждой пятой компании, которая обращается для проверки на предмет компрометации. В отличие от реагирования на инцидент такая проверка проводится в профилактических целях, без признаков нарушения ...

BI.ZONE: каждая пятая российская компания взломана и не знает об этом
Специалисты BI.ZONE Compromise Assessment установили, что злоумышленники присутствуют в инфраструктуре каждой пятой компании, которая обращается для проверки на предмет компрометации. В отличие от реагирования на инцидент такая проверка проводится в профилактических целях, без признаков нарушения ...
     
Почему ИИ не дает результата: ошибки при запуске и как их избежать
ИИ активно внедряют, но далеко не всегда он дает ожидаемый эффект — проекты усложняются, бюджеты растут, а бизнес-результат остается под вопросом. Часто проблема возникает уже на старте: в постановке задач, данных и подходе к самим технологиям. Петр Хвесюк, руководитель ML-направления Nord Clan ...

Финансовый сектор ускоряет инвестиции в ИТ: рост на 23% и новая роль компаний «второго эшелона»
Финансовая отрасль России демонстрирует устойчивый рост вложений в ИТ-инфраструктуру, несмотря на сдержанную динамику в других секторах экономики. По итогам 2025 года объем закупок ИТ-решений увеличился на 23% по сравнению с 2024 годом, что подтверждает статус финсектора как одного из ключевых ...

Киберугрозы становятся новой нормой: более половины россиян уже столкнулись с атаками
Рост цифровизации в России сопровождается усилением киберрисков: пользователи все чаще становятся объектами атак, а привычные инструменты защиты перестают справляться с новыми угрозами. К такому выводу пришли эксперты Института статистических исследований и экономики знаний НИУ ВШЭ (автор Евгений ...

Инвестиции в ИИ-агентов достигают сотен миллионов: бизнес считает экономику и пересматривает подходы
Российские компании активно инвестируют в внедрение ИИ-агентов, однако рынок по-прежнему находится на стадии формирования: бюджеты растут, а доля успешных проектов остается ограниченной. К таким выводам пришли эксперты консалтинговой компании Axenix и Исследовательского центра в сфере ИИ МГУ им ...

Servicepipe закрыла 2025 год с показателем 1,4 млрд рублей и наградила лучших партнёров
Компания Servicepipe подвела итоги 2025 года. Оборот компании составил 1,4 млрд рублей, увеличившись в сравнении с 2025 годом на 46 %. За 2025 год Servicepipe реализовала проекты для 81 уникального заказчика. Партнерская сеть насчитывает 125 компаний, за год к ней присоединились 19 новых партнёров ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.