Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Атака без вредоноса: Living-off-the-Land в АСУ ТП и ограничения сигнатурной защиты

...
Атака без вредоноса: Living-off-the-Land в АСУ ТП и ограничения сигнатурной защиты

Не каждая кибератака начинается с вредоносного файла. Иногда достаточно легитимной учётной записи, штатных инструментов и пары привычных команд, чтобы вмешаться в работу производства. Именно поэтому в АСУ ТП сигнатурной защиты уже недостаточно.

«Лаборатория Касперского» пытается повторить успех в новом сегменте. Получится ли это?

...
«Лаборатория Касперского» пытается повторить успех в новом сегменте. Получится ли это?

После ухода зарубежных разработчиков на российском рынке освободились целые сегменты. Какая стратегия наиболее оптимальна: как можно быстрее выпустить замену или потратить больше времени и вывести на рынок более зрелый продукт?

Последний универсал ИТ. Почему сеть снова оказалась в центре инфраструктуры

...
Последний универсал ИТ. Почему сеть снова оказалась в центре инфраструктуры

Ещё недавно сеть считалась фоновым элементом инфраструктуры. Сегодня именно от неё зависят устойчивость цифровых сервисов, искусственный интеллект, кибербезопасность и автоматизация. Почему сетевой инженер снова становится одной из ключевых фигур в ИТ — на примере «Сетевого лета 2026».

Российские браузеры 2026: полный гид по выбору для работы и личной безопасности

...
Российские браузеры 2026: полный гид по выбору для работы и личной безопасности

Рост числа киберугроз и ужесточение требований регуляторов заставляют разработчиков создавать альтернативы зарубежным веб-обозревателям. Разбираемся, какие российские браузеры представлены на рынке в 2026 году, какими они бывают и для чего используются.

Девять безопасных DNS-резольверов, доступных в России

...
Девять безопасных DNS-резольверов, доступных в России

Функции DNS-резольверов не ограничиваются кэшированием: они могут блокировать вредоносные ресурсы. Из-за санкций и действий регуляторов часть популярных сервисов стала недоступна. В подборке — те, что продолжают стабильно работать в России.

Как атакуют e-commerce? Опыт BrandSecurity и М.Видео

...
Как атакуют e-commerce? Опыт BrandSecurity и М.Видео

Как меняется ландшафт угроз в электронной коммерции и как удалось добиться удаления 97,5 % всех выявленных нарушений за 6 лет сотрудничества BrandSecurity и «М.Видео».

Суверенные GPU-платформы: как компании строят безопасную инфраструктуру для ИИ

...
Суверенные GPU-платформы: как компании строят безопасную инфраструктуру для ИИ

Компании переходят от экспериментов к промышленному ИИ: создают модели, внедряют их в рабочие процессы, защищают контуры. Но обучение моделей требует дорогой GPU-инфраструктуры, поэтому растёт спрос на суверенные облака и облачные платформы с разделёнными GPU-ресурсами.

Чем опасен вайбкодинг и как проверять код, созданный ИИ

...
Чем опасен вайбкодинг и как проверять код, созданный ИИ

Искусственный интеллект меняет правила игры в безопасной разработке. Он помогает писать код быстрее, но одновременно увеличивает риск ошибок и ускоряет поиск уязвимостей злоумышленниками. Разбираемся, как использовать ИИ, чтобы повысить, а не снизить безопасность программ.

Как выбрать DRP-сервис для защиты от внешних угроз

...
Как выбрать DRP-сервис для защиты от внешних угроз

Цифровые риски, возникающие за пределами корпоративного периметра, становятся одним из ключевых вызовов для служб информационной безопасности. Эксперты рассказали о современных подходах к мониторингу таких угроз, критериях выбора DRP-решений и практических шагах по их внедрению.

ИИ-ассистенты как угроза безопасности: как чат-боты сливают данные компаний

...
ИИ-ассистенты как угроза безопасности: как чат-боты сливают данные компаний

Развитие ИИ-агентов формирует новый класс киберугроз, который традиционные подходы к ИБ не покрывают в полной мере. Системный разрыв между скоростью внедрения таких решений и уровнем их защищённости недооценивается, хотя его игнорирование — риск, закрыть который помогут навыки AI Security Engineer.