Угрозы информационной безопасности - Анализ угроз 2026

Анализ угроз информационной безопасности

Аналитические статьи об актуальных угрозах информационной безопасности, таких как: вредоносные программы, вирусы-шифровальщики, утечки конфиденциальной информации, целевые атаки (APT), взлом сайтов, DDoS, новые угрозы для мобильных устройств, виртуальных и облачных сред.

Троянский VPN: как 11 рублей превратились в 15 миллионов, анатомия идеального фишинга

...
Троянский VPN: как 11 рублей превратились в 15 миллионов, анатомия идеального фишинга

11 рублей за подписку стали приманкой, которая принесла мошенникам около 15 миллионов рублей. Почему сработала эта схема и какие ошибки пользователей, платёжной инфраструктуры и разработчиков сделали её почти идеальной?

Кража данных через ИИ-агента: как атакуют через письма, сайты и календари

...
Кража данных через ИИ-агента: как атакуют через письма, сайты и календари

ИИ-агенты с доступом к почте, календарям и CRM стали новой целью атак. Промпт-инъекции, отравленные письма и сайты позволяют воровать данные, маскируясь под легитимный трафик. Разбираем реальные схемы атак и типовые ошибки защиты.

Промпт-инъекции и атаки на LLM: как защитить ИИ-модели и ИИ-агентов

...
Промпт-инъекции и атаки на LLM: как защитить ИИ-модели и ИИ-агентов

Активное внедрение ИИ-моделей не осталось без внимания киберпреступников, а, напротив, породило новые проблемы безопасности. Разбираемся, как противостоять промпт-инъекциям и другим новым типам атак, которые стали сегодня реальностью благодаря большим языковым моделям (Large Language Model, LLM).

Социальная инженерия, фишинг и Android-банкеры: чему учат реальные инциденты

...
Социальная инженерия, фишинг и Android-банкеры: чему учат реальные инциденты

Методы информационной безопасности помогают защититься от мошенников, использующих социальную инженерию, фишинг, взлом аккаунтов «Госуслуг» и вредоносные Android-приложения. Разбираем реальные кейсы, признаки атак, а также способы снизить финансовые и репутационные риски.

Рефарминг 2G и 3G: скрытые риски для IoT, M2M и бизнеса

...
Рефарминг 2G и 3G: скрытые риски для IoT, M2M и бизнеса

Отключение старых стандартов мобильной связи может затронуть не только владельцев кнопочных телефонов. Под угрозой — миллионы устройств передачи данных, используемых в промышленности, ЖКХ, транспорте и других отраслях. К каким последствиям приведёт ускоренный рефарминг?

Теневой ИИ: как сотрудники сливают данные в нейросети и что с этим делать

...
Теневой ИИ: как сотрудники сливают данные в нейросети и что с этим делать

Теневой ИИ стал реальной угрозой. Сотрудники уже активно используют ChatGPT и другие нейросети для работы — и делают это в обход ИТ-служб. Конфиденциальные данные (скриншоты, код, финансовая отчётность) выходят наружу, причём не только в случае хакерской атаки, но и по вине самого персонала.

Как уведомления на iPhone сохраняют текст ваших сообщений и что с этим делать

...
Как уведомления на iPhone сохраняют текст ваших сообщений и что с этим делать

Удалённые сообщения в мессенджерах на iPhone могут оставлять следы там, где пользователь меньше всего ожидает, — в системных уведомлениях iOS. Даже если включены исчезающие сообщения, а самого приложения уже нет, фрагменты переписки могут сохраняться в базе уведомлений ОС. Рассказываем, какие настройки помогут снизить риск восстановления конфиденциальных сообщений.

Атаки на цепочку поставок: почему поставщики стали новой точкой входа хакеров

...
Атаки на цепочку поставок: почему поставщики стали новой точкой входа хакеров

С каждым годом атаки на цепочки поставок становятся всё масштабнее. Злоумышленники уже не ломятся в главный вход: они проникают через доверенных поставщиков и сторонние компоненты. Эффективная защита сегодня требует не просто периметровых решений, а глубокой проработки всех внешних взаимодействий.

Персонализированные атаки: как ИИ меняет киберугрозы

...
Персонализированные атаки: как ИИ меняет киберугрозы

Искусственный интеллект позволяет автоматизировать сбор данных о жертвах, генерировать убедительные фишинговые сообщения и клонировать голос. В результате массовые атаки приобретают черты целевых, а целевые — масштабируются. Как выстраивать защиту, когда атаки становятся персонализированными?

Аудиостеганография в 2026 году: как нейросети скрывают данные в музыке

...
Аудиостеганография в 2026 году: как нейросети скрывают данные в музыке

Нейросети научились встраивать данные в готовые аудиофайлы и генерировать музыку, которая с самого начала содержит скрытую информацию. Это меняет подход к стеганографии: скрытые данные становятся устойчивыми к сжатию и сложнее для обнаружения. Как работают новые методы и какие угрозы они создают?