Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

...
UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

UDV Group выпустила UDV NTA 2.0 — новую версию системы анализа сетевого трафика с ИИ-ассистентом. Он должен помочь аналитикам SOC быстрее понимать, что именно происходит в сети и насколько обнаруженная активность опасна для конкретной компании.

Остановка запрещена: как бизнес проходит технологическую перестройку на ходу

...
Остановка запрещена: как бизнес проходит технологическую перестройку на ходу

Мы побывали на конференции IT Elements 2026. Тема года — новая надежда на непрерывность. Как сделать так, чтобы при инциденте бизнес работал дальше без задержек? Что нужно для функционирования даже во время катастрофы? Можно ли доверить восстановление ИИ-агенту? Слушаем идеи, смотрим на наработки.

Один клик администратора может отдать WordPress-сайт злоумышленнику

...
Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Яндекс выпустил систему контроля безопасности корпоративного ИИ

...
Яндекс выпустил систему контроля безопасности корпоративного ИИ

Yandex B2B Tech выводит на рынок AI-SPM — инструмент для непрерывной оценки защищённости корпоративных ИИ-систем. Решение должно находить опасные настройки, избыточные полномочия и доступ моделей к конфиденциальным данным до того, как этим заинтересуются уже не аудиторы, а атакующие.

Вымогатели научились блокировать компании без шифровальщиков

...
Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Новая атака на кеш Nginx позволяет красть данные и ломать сайты

...
Новая атака на кеш Nginx позволяет красть данные и ломать сайты

Исследователь YesWeHack Алекс Брумен описал вектор кибератаки Cache Key Injection. В случае её эксплуатации последствия для потенциальной жертвы опасные: обход контроля доступа, раскрытие закрытых страниц, отказ в обслуживании и при определённых условиях.

Несколько SIEM-систем в одной инфраструктуре: когда это оправданно

...
Несколько SIEM-систем в одной инфраструктуре: когда это оправданно

Крупные компании нередко используют несколько SIEM-систем одновременно. Разбираемся, почему возникает такая архитектура, как распределить роли между платформами и в каких случаях разделение функций оправдывает дополнительные затраты.

Gemini случайно взломал три реальные компании во время тестирования

...
Gemini случайно взломал три реальные компании во время тестирования

Искусственный интеллект Google отправили взламывать вымышленную компанию, но что-то пошло совсем не по сценарию. Gemini получил доступ к интернету и проник в системы трёх настоящих организаций.

Кирилл Черкинский, Positive Technologies: Важно не количество заявленных функций, а то, как они работают на практике

...
Кирилл Черкинский, Positive Technologies: Важно не количество заявленных функций, а то, как они работают на практике

Новые функции в средствах защиты конечных устройств появляются по причине изменения поведения злоумышленников, развития сценариев атак и смены подхода к киберзащите компаний. В интервью Кирилл Черкинский, руководитель практики защиты конечных устройств Positive Technologies, рассказал, как меняется ландшафт угроз, почему современные решения анализируют не только файлы, но и поведение, а также какие возможности появились в последних обновлениях MaxPatrol Endpoint Security — решения для защиты от массовых и целевых кибератак.

Бот-трафик удвоился: WMX дарит год защиты от ботов клиентам ПроWAF

...
Бот-трафик удвоился: WMX дарит год защиты от ботов клиентам ПроWAF

Российский ИБ-вендор WMX решил ударить по ботам рублём, а точнее — отсутствием дополнительной платы. Компания запустила акцию «Год защиты от ботов — в подарок»: при покупке межсетевого экрана уровня приложений ПроWAF на срок от одного года клиенты получат модуль SmartBot Protection на 12 месяцев.