Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

...
Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

Облако или свой контур: как крупному бизнесу выбрать подходящую модель инфраструктуры

...
Облако или свой контур: как крупному бизнесу выбрать подходящую модель инфраструктуры

Облако принято считать универсальным способом сделать инфраструктуру гибче и эффективнее. Но что если именно для вашей системы переход в облако окажется ошибкой? Обсуждаем с экспертами, где облако действительно даёт преимущество крупному бизнесу, а где лучше сохранить систему в своём контуре.

Low-code и No-code в 2026 году: как создавать приложения без разработчиков

...
Low-code и No-code в 2026 году: как создавать приложения без разработчиков

Малокодовое (Low-code) и бескодовое (No-code) создание приложений превратилось в полноценный способ корпоративной разработки, доступный компаниям любого масштаба. Эксперты в студии AM Live обсудили, чем различаются эти подходы, как они сочетаются с ИИ-агентами и как выбрать платформу под свои задачи.

Миграция с Cisco: от пилота до замены инфраструктуры

...
Миграция с Cisco: от пилота до замены инфраструктуры

Cisco продолжает работать. Но значит ли это, что миграцию можно бесконечно откладывать? Вместе с Ideco мы обсудили, как подготовиться к переходу на российские решения, почему полностью бесшовной замены сегодня не бывает. Отдельное внимание уделили человеческому фактору при переносе инфраструктуры.

Урон по цене кофе: заказать DDoS-атаку можно всего за $30

...
Урон по цене кофе: заказать DDoS-атаку можно всего за $30

Чтобы положить чужой сайт, больше не нужны собственный ботнет, команда киберпреступников и чемодан денег. Достаточно найти подрядчика в даркнете и заплатить от $30 (дешевле некоторых подписок на вполне легальные сервисы). Эксперты Kaspersky Digital Footprint Intelligence изучили более 250 тысяч публикаций в даркнете и дипвебе и обнаружили почти 150 действующих поставщиков DDoS-услуг.

Offensive Security в 2026 году: от разовых пентестов к непрерывной проверке

...
Offensive Security в 2026 году: от разовых пентестов к непрерывной проверке

Рынок услуг по анализу защищённости переживает изменения: ИИ-агенты автоматизируют атаки, инфраструктура меняется ежедневно, а разовые пентесты не решают проблему полноты охвата. Эксперты обсудили, что меняется на рынке, как выбрать подрядчика и выстроить непрерывный процесс проверки защищённости.

Сложные PKI-системы больше не нужны: полноценное управление сертификатами напрямую из SafeTech CA

...
Сложные PKI-системы больше не нужны: полноценное управление сертификатами напрямую из SafeTech CA

SafeTech Lab встроила в SafeTech CA модуль CDM для доставки, установки и автоматического обновления технологических сертификатов. Решение позволяет управлять их жизненным циклом на конечных устройствах без подключения отдельной платформы. 

ИИ-агенты под контролем: строим архитектуру безопасности от промптов до цепочки поставок

...
ИИ-агенты под контролем: строим архитектуру безопасности от промптов до цепочки поставок

Безопасность ИИ-агентов, которые могут действовать (и вредить) самостоятельно, должна начинаться с уровня архитектуры. Накладными средствами, фильтрами и прочими заплатками не обойтись. Рассказываем, что заложить уже на этапе проектирования Agentic AI и какие инструменты помогут его защищать.

Хакеры атаковали Додо Пиццу и могли добраться до данных клиентов

...
Хакеры атаковали Додо Пиццу и могли добраться до данных клиентов

«Додо Пицца» сообщила о кибератаке на свою ИТ-систему. Злоумышленники могли получить доступ к данным части клиентов: именам, адресам, номерам телефонов, электронной почте, датам рождения и истории заказов. Специалисты по информационной безопасности продолжают внутреннюю проверку и выясняют полный масштаб произошедшего.

16-летний исследователь получил права администратора в сервисе Microsoft

...
16-летний исследователь получил права администратора в сервисе Microsoft

Шестнадцатилетний исследователь под псевдонимом Faav обнаружил дыру в защите внутренней аналитической платформы Microsoft Titan. Сервис принимал поддельные токены аутентификации и позволял выдавать себя за администратора, а затем выполнять SQL-запросы к подключённым базам данных.