Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Как выбрать платформу хранения данных в 2026 году: критерии, TCO и тренды

...
Как выбрать платформу хранения данных в 2026 году: критерии, TCO и тренды

Системы хранения данных сегодня — это сложные платформы, от которых зависят надёжность, гибкость и киберустойчивость всей ИТ-инфраструктуры. Эксперты в студии AM Live обсудили, как меняются требования к платформам хранения, на что обращать внимание при выборе и как будет развиваться рынок.

Александр Титов, Флант: Уязвимость можно упаковать так, что формальные правила её просто пропустят

...
Александр Титов, Флант: Уязвимость можно упаковать так, что формальные правила её просто пропустят

Безопасная разработка, доверенная инфраструктура и искусственный интеллект сегодня становятся не отдельными задачами, а частью единой технологической повестки. Системы усложняются, компании ищут баланс между регуляторикой, инженерной практикой и реальной устойчивостью к угрозам. Как именно — обсудили на ЦИПР–2026 с Александром Титовым, генеральным директором компании «Флант».

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

...
Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

Социальная инженерия в 2026 году: атаки, обучение сотрудников и Human Risk Management

...
Социальная инженерия в 2026 году: атаки, обучение сотрудников и Human Risk Management

Социальная инженерия стала индустрией с низким порогом входа: массовые атаки стоят копейки, а целевые — всё сложнее отличить от легитимных коммуникаций. Эксперты в студии AM Live обсудили, как меняются атаки, почему человек остаётся слабым звеном и как выстроить эффективное обучение.

WordPress начнёт тормозить опасные обновления плагинов ещё на старте

...
WordPress начнёт тормозить опасные обновления плагинов ещё на старте

WordPress запускает автоматическую проверку безопасности каждого нового релиза плагина перед его распространением через API WordPress.org. Обновления с высоким уровнем риска будут блокироваться автоматически, до того, как миллионы сайтов нажмут «Обновить» и впустят проблему внутрь.

Сетевая безопасность контейнеров: тренды, угрозы и требования ФСТЭК России

...
Сетевая безопасность контейнеров: тренды, угрозы и требования ФСТЭК России

Контейнеризация стала стандартом, но традиционная сетевая безопасность не видит трафик внутри Kubernetes: IP-адреса эфемерны, а контейнеры живут меньше минуты. Эксперты в студии AM Live обсудили, как защитить контейнерную инфраструктуру с учётом требований 117-го приказа ФСТЭК России.

Astra Automation 2.1 научилась считать пользу от автоматизации

...
Astra Automation 2.1 научилась считать пользу от автоматизации

«Группа Астра» выпустила Astra Automation 2.1 — новую версию платформы централизованного управления ИТ-инфраструктурой. Главным изменением стал Automation Dashboard, который должен показать, приносит ли автоматизация реальную пользу или просто красиво запускает скрипты по расписанию.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

...
Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Обзор решений EASM (External Attack Surface Management)

...
Обзор решений EASM (External Attack Surface Management)

Рост сложности ИТ‑инфраструктур и эволюция киберугроз привели к появлению EASM (External Attack Surface Management) — инструмента для контроля внешней поверхности атаки. Такие решения предназначены для непрерывного мониторинга и обнаружения уязвимостей в цифровых активах компании, доступных извне.

WordPress поставил ИИ на охрану плагинов, опасные релизы заблокируют

...
WordPress поставил ИИ на охрану плагинов, опасные релизы заблокируют

WordPress запустил автоматическую проверку безопасности каждого нового релиза плагинов. Версии с высоким уровнем риска будут блокироваться до того, как попадут в API обновлений WordPress.org и начнут устанавливаться на сайты.