Угрозы информационной безопасности - Анализ угроз 2026

Анализ угроз информационной безопасности

Аналитические статьи об актуальных угрозах информационной безопасности, таких как: вредоносные программы, вирусы-шифровальщики, утечки конфиденциальной информации, целевые атаки (APT), взлом сайтов, DDoS, новые угрозы для мобильных устройств, виртуальных и облачных сред.

Атака без вредоноса: Living-off-the-Land в АСУ ТП и ограничения сигнатурной защиты

...
Атака без вредоноса: Living-off-the-Land в АСУ ТП и ограничения сигнатурной защиты

Не каждая кибератака начинается с вредоносного файла. Иногда достаточно легитимной учётной записи, штатных инструментов и пары привычных команд, чтобы вмешаться в работу производства. Именно поэтому в АСУ ТП сигнатурной защиты уже недостаточно.

Как атакуют e-commerce? Опыт BrandSecurity и М.Видео

...
Как атакуют e-commerce? Опыт BrandSecurity и М.Видео

Как меняется ландшафт угроз в электронной коммерции и как удалось добиться удаления 97,5 % всех выявленных нарушений за 6 лет сотрудничества BrandSecurity и «М.Видео».

Чем опасен вайбкодинг и как проверять код, созданный ИИ

...
Чем опасен вайбкодинг и как проверять код, созданный ИИ

Искусственный интеллект меняет правила игры в безопасной разработке. Он помогает писать код быстрее, но одновременно увеличивает риск ошибок и ускоряет поиск уязвимостей злоумышленниками. Разбираемся, как использовать ИИ, чтобы повысить, а не снизить безопасность программ.

ИИ-ассистенты как угроза безопасности: как чат-боты сливают данные компаний

...
ИИ-ассистенты как угроза безопасности: как чат-боты сливают данные компаний

Развитие ИИ-агентов формирует новый класс киберугроз, который традиционные подходы к ИБ не покрывают в полной мере. Системный разрыв между скоростью внедрения таких решений и уровнем их защищённости недооценивается, хотя его игнорирование — риск, закрыть который помогут навыки AI Security Engineer.

Биометрия в сделках с недвижимостью: насколько это безопасно

...
Биометрия в сделках с недвижимостью: насколько это безопасно

С 1 июля 2026 года биометрия станет дополнительным способом подтверждения личности при подаче документов в Росреестр в электронном виде при сделках с недвижимостью. Это вызвало серьёзные опасения у ряда юристов и экспертов. Насколько они оправданы?

Атаки на цепочки поставок ПО: как они работают и как защититься

...
Атаки на цепочки поставок ПО: как они работают и как защититься

Когда вредоносный код внедряют в процесс разработки или распространения программных продуктов, происходит атака через цепочку поставок. Компании становятся жертвами из-за опенсорсных библиотек либо своих же партнёров и подрядчиков. Компрометация остаётся незамеченной, пока вирус не начнёт работать.

Угрозы социальных сетей: как защитить себя и свои данные

...
Угрозы социальных сетей: как защитить себя и свои данные

Социальные сети — уже не просто площадка для общения. Благодаря публикациям новостей, полезного контента и развлекательных материалов они трансформировались в полноценные медиа. Однако наряду с очевидными преимуществами соцсетей существует ряд скрытых угроз, которые таят в себе эти платформы.

Нелицензионное ПО в России: почему возвращается пиратство и чем оно опасно

...
Нелицензионное ПО в России: почему возвращается пиратство и чем оно опасно

В России вновь заговорили о возвращении массового использования нелицензионного ПО. Это происходит сразу по нескольким причинам и касается в том числе массовых сегментов. Чем такая ситуация может грозить?

Дипфейк-атаки на бизнес: как защититься от подделки голоса и видео

...
Дипфейк-атаки на бизнес: как защититься от подделки голоса и видео

Голос начальника, видео коллеги в Zoom, звонок из банка — всё это может быть подделкой. Разбираем, как дипфейк-атаки работают в реальном времени, какие технологии за ними стоят и как бизнесу выстроить защиту.

Троянский VPN: как 11 рублей превратились в 15 миллионов, анатомия идеального фишинга

...
Троянский VPN: как 11 рублей превратились в 15 миллионов, анатомия идеального фишинга

11 рублей за подписку стали приманкой, которая принесла мошенникам около 15 миллионов рублей. Почему сработала эта схема и какие ошибки пользователей, платёжной инфраструктуры и разработчиков сделали её почти идеальной?