Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

WhatsApp заставит каналы признаваться в использовании ИИ

...
WhatsApp заставит каналы признаваться в использовании ИИ

Сгенерировал картинку — повесь табличку. WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) разрабатывает функцию, с помощью которой администраторы каналов смогут помечать публикации с ИИ-контентом.

Переход с Microsoft Office на альтернативное ПО: риски и их минимизация

...
Переход с Microsoft Office на альтернативное ПО: риски и их минимизация

Переход с Microsoft Office на альтернативные офисные пакеты — это не только установка нового ПО, но и риск столкнуться с несовместимостью документов, макросов и шаблонов. Какие проблемы возникают чаще всего и как избежать неприятных сюрпризов?

Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging Face

...
Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging Face

ML-модель из публичного репозитория может оказаться не только умной, но и с неприятным сюрпризом внутри. AppSec Solutions добавила в платформу AppSec.Track предварительную проверку моделей из Hugging Face. По заявлению компании, это первое российское решение, которое блокирует потенциально опасные модели до их попадания на машины разработчиков и в CI.

Чужая криптоферма: на майнеры пришлось 63% активности зловредов

...
Чужая криптоферма: на майнеры пришлось 63% активности зловредов

Корпоративная инфраструктура всё чаще добывает криптовалюту. Только есть нюанс: владельцы серверов об этом не просили. По данным «Информзащиты», в первом полугодии 2026 года на криптоджекинг пришлось 63% активности выявленных вредоносных семейств в коммерческих организациях.

Бреши в 7-Zip позволяют запускать файлы и отключают проверку SmartScreen

...
Бреши в 7-Zip позволяют запускать файлы и отключают проверку SmartScreen

Microsoft Defender для конечных точек может пропустить тщательно подготовленный зловред, но это ещё не означает победу атакующего. В ходе фишингового теста маяк Sliver в оболочке ShellcodePack не вызвал ни статического обнаружения, ни поведенческого предупреждения и успешно связался с сервером управления.

Как измерить кибербезопасность: KPI, KRI и ключевые метрики эффективности защиты

...
Как измерить кибербезопасность: KPI, KRI и ключевые метрики эффективности защиты

Можно ли измерить кибербезопасность одной цифрой? Разбираемся, какие KPI, KRI и метрики помогают оценить уровень защищённости, почему количество найденных уязвимостей ещё не говорит о безопасности и как построить систему измерения, которая отражает реальные киберриски.

Yandex Cloud поможет «СОГАЗу» и «Ингосстраху» оценивать киберриски

...
Yandex Cloud поможет «СОГАЗу» и «Ингосстраху» оценивать киберриски

«СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы киберстрахования для бизнеса. Страховщики отвечают за финансовую защиту, а Yandex Cloud проверяет облачную инфраструктуру клиента и помогает понять, на каких условиях ему можно выдать полис.

Secure Enterprise Browser: новый стандарт безопасности бизнеса

...
Secure Enterprise Browser: новый стандарт безопасности бизнеса

Браузер превратился в главный инструмент работы с корпоративными данными — и одновременно в один из основных векторов атак. Почему привычных решений уже недостаточно и какие задачи решают защищённые корпоративные браузеры?

ROI ИБ-проектов: почему инвестиции в информационную безопасность окупаются

...
ROI ИБ-проектов: почему инвестиции в информационную безопасность окупаются

Многие считают информационную безопасность исключительно статьёй расходов. Однако это не так. Хотя ИБ не приносит прямой прибыли, она помогает избежать финансовых потерь, простоев и ущерба репутации. За счёт чего формируется возврат инвестиций (ROI) в проекты по информационной безопасности?

Kaspersky VM: как меняется подход к управлению уязвимостями (Vulnerability Management)

...
Kaspersky VM: как меняется подход к управлению уязвимостями (Vulnerability Management)

«Лаборатория Касперского» выпустила новый продукт Kaspersky VM для мониторинга инфраструктуры на уязвимости и соответствие требованиям. Цель запуска — дополнение экосистемы Kaspersky Security Center. Однако вендор явно задумывался о дополнительных нереализованных функциях в этой нише.