Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 июня получайте бонус 1 000 рублей за каждые 25 000 рублей закупки продукции бренда Patriot! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
С 21 апреля по 31 мая покупайте товары STINOL, копите шары и выигрывайте призы! Больше шаров - больше призов! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания NETLAB запускает новый формат — «Техно-марафон лучших цен». Это регулярная подборка оборудования с выгодными условиями, которая будет обновляться каждые две недели. Формат ориентирован на партнеров, которым важно быстро закрывать проекты и забирать актуальные позиции по конкурентным ценам ...
A1TIS.Дистрибуция запускает мотивационную программу на закупку ИБП HIPER — оформите покупку на сумму от 30 000 рублей и получите сертификат OZON. Это отличная возможность не только приобрести источники бесперебойного питания по выгодным ценам, но и получить приятный бонус. Как это работает ...
Уважаемые партнеры! Приглашаем принять участие в акции «Энергия выгоды». Закупая в Merlion ИБП и батарейные модули Ippon, вы получите бонус до 9%. Период действия акции: 05.03-04.04.2026 Описание: - Программа накопительная. Закупки суммируются и по итогам месяца начисляются бонусы. - ...
12345Все

Информзащита определила наиболее распространенные уязвимости

24.12.2015  Новости, Безопасность, Государство и ИТ, Розница, Сети и телекоммуникации, Финансы, страхование, недвижимость

Специалисты «Информзащиты» представили новый аналитический отчет по уязвимостям различного класса, выявленным в течение 2015 года в ходе проведенных тестов на проникновение в организациях финансового сектора, ритейла, госучдержениях и телекоме. В ходе анализа защищенности информационных систем подавляющее количество уязвимостей было выявлено в финансовом секторе (67%), почти в 3 раза меньше — в ритейле (21%), чуть меньше — в госсекторе и телекоме (8% и 4% соответственно). Александр Гореликов, руководитель отдела анализа защищенности компании «Информзащита»: «Выполненные проверки позволили выявить множество слабых мест в информационных системах заказчиков, но при этом позволили своевременно устранить выявленные уязвимости. При этом 29% клиентов подвергались целенаправленным атакам при помощи средств социальной инженерии, что говорит о неизменно низком уровне осведомленности бизнес-пользователей в области ИБ». Наиболее распространенной уязвимостью является Cross-Site Scripting (межсайтовый скриптинг), позволяющая совершать атаки на пользователей приложений. Данный тип уязвимости был выявлен у 25% клиентов. Второй по популярности стала уязвимость Security Misconfiguration, небезопасная конфигурация веб-приложения или его окружения, которая была обнаружена более чем у 20% клиентов. По сравнению с предыдущим годом, в топ также попали две новые уязвимости. Sensitive Data Exposure — хранение и передача «критичных данных» в открытом виде. Injection — возможность внедрения ... читать далее.

Рекомендовано к прочтению


Архитектура облачной ИБ: четыре уровня блокировки, три KPI и ни одного “обучили-забыли”
Облачные хранилища сегодня напоминают опечатанную квартиру, где забыли закрыть балкон. Разработчик закоммитил ключ в GitHub, системный администратор оставил тестовый бакет с открытым доступом, а бывший сотрудник все еще имеет права суперадминистратора — любой из этих сценариев может стать входными ...

AppSec Solutions выпустила SAST-анализатор для вайб-кодинга
AppSec Solutions интегрировала свой инструмент для статического анализа AppSec.Wave с MCP-сервером, чтобы обеспечить легкое взаимодействие с Claude Code, Cursor и другими решениями для анализа уязвимостей в коде на самых ранних этапах разработки приложений. Разработчики, пишущие код с помощью ...

RooX представила RooX UIDM CIAM++ — систему для построения клиентского ID и централизованного управления доступом
Компания RooX объявила о выпуске продукта RooX UIDM CIAM++ — решения для управления аутентификацией и авторизацией внешних пользователей, ориентированного на построение единого клиентского ID и централизованного контроля доступа в цифровых сервисах. RooX UIDM CIAM++ позволяет компаниям создать ...

Как CISO договариваются с бизнесом и автоматизируют защиту
Как CISO отстоять бюджет перед менеджментом, сколько экономит автоматизация, почему регулярные фишинговые рассылки на 30 человек эффективнее, чем на всю компанию? В этой колонке сведен в практические советы опыт CISO, представленный в рамках дискуссии на конференции FIS-2026. Как быть, когда при ...

92% организаций сталкивались с инцидентами, где злоумышленники перемещались внутри инфраструктуры между системами
По данным исследования компании «Информзащита», 92% организаций, столкнувшихся с серьезными инцидентами информационной безопасности за первые четыре месяца 2026 года, фиксировали попытки или подтвержденные эпизоды перехода нарушителя с одного узла на другой внутри своей инфраструктуры ...
     
10-ый год на связи: Галэкс продлил партнерский статус Eltex
Галэкс продлил на 2026 год партнерский статус Eltex – крупнейшего российского производителя телекоммуникационного оборудования с собственной производственной базой. Партнерский статус подтверждает компетенции Галэкс в продаже, монтаже и сервисном обслуживании оборудования вендора ...

Как управлять внешней командой тестирования и измерять ее эффективность
Аутсорсинг быстро учит расставлять приоритеты. Когда у тебя нет полного контроля над процессом, особенно важно выстроить работу так, чтобы команда стабильно давала результат. В противном случае ошибки обходятся слишком дорого: чем позже найден дефект, тем больше ресурсов уходит на его исправление ...

70% россиян уверены, что автоматизация поможет им работать эффективнее
Эксперты hh.ru провели опрос и выяснили, какие факторы, по мнению россиян, помогают им работать продуктивнее. Исследование показало, какие действия со стороны работодателя сотрудники считают по-настоящему важными и какую роль в современном рабочем процессе играет автоматизация. Сумма факторов ...

Кибератаки на энергетику выросли в 1,5 раза: как отрасль отвечает на рост киберугроз
Кибератаки на предприятия топливно-энергетического комплекса за последний год выросли в 1,5 раза, а сама отрасль стабильно входит в число ключевых целей злоумышленников. На фоне ускоренной цифровизации и внедрения искусственного интеллекта риски для энергетики становятся всё более сложными и ...

Gartner: увольнения из-за ИИ освобождают бюджеты, но не приносят отдачи
Ключевые выводы около 80% компаний, которые тестируют или уже внедряют автономные бизнес-технологии, сообщили о сокращении персонала; при этом увольнения не приводят к росту ROI (окупаемости инвестиций); компаниям рекомендуют инвестировать в навыки сотрудников, новые роли и операционные модели ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.