Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

16-летний исследователь получил права администратора в сервисе Microsoft

...
16-летний исследователь получил права администратора в сервисе Microsoft

Шестнадцатилетний исследователь под псевдонимом Faav обнаружил дыру в защите внутренней аналитической платформы Microsoft Titan. Сервис принимал поддельные токены аутентификации и позволял выдавать себя за администратора, а затем выполнять SQL-запросы к подключённым базам данных.

Яблока-то и я не приметил: macOS как слепая зона корпоративной безопасности

...
Яблока-то и я не приметил: macOS как слепая зона корпоративной безопасности

У топ-менеджера есть макбук. Он ездит с ним в командировки, работает из отеля или ресторана. СЗИ на периметре не могут его защитить, SOC иногда даже не мониторит этот актив. А ведь ОС от Apple совсем не иммунна к угрозам. Что надо делать, чтобы учётка или секрет не нашлись однажды в даркнете?

ГК Солар и F6 научили веб-шлюз кормить песочницу подозрительными файлами

...
ГК Солар и F6 научили веб-шлюз кормить песочницу подозрительными файлами

ГК «Солар» и F6 подтвердили совместимость системы управления веб-доступом Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform. Интеграция должна быстрее выявлять неизвестные угрозы и не забивать песочницу безопасными шрифтами, иконками и прочим веб-мусором.

Чем заменить F5 и Citrix: выбор российских балансировщиков нагрузки

...
Чем заменить F5 и Citrix: выбор российских балансировщиков нагрузки

Российский рынок балансировщиков нагрузки и брокеров сетевых пакетов — сегодня это зрелая конкурентная среда с десятками отечественных решений. Эксперты ведущих вендоров собрались в студии AM Live, чтобы обсудить, чем отличаются классы решений, как их выбирать и на что смотреть при пилотировании.

Яндекс собрал защиту облаков, паролей и ботов под брендом Yandex Security

...
Яндекс собрал защиту облаков, паролей и ботов под брендом Yandex Security

Yandex B2B Tech запускает новое направление Yandex Security и собирается защищать уже не только собственное облако. В зону ответственности войдут локальные, гибридные и мультиоблачные инфраструктуры, даже если ресурсы компании разложены по нескольким провайдерам.

Российские SIEM в 2026 году: от критериев выбора и пилотирования до ИИ и архитектуры будущего

...
Российские SIEM в 2026 году: от критериев выбора и пилотирования до ИИ и архитектуры будущего

Российский рынок SIEM достиг зрелости: решений много, функциональность у всех примерно одинаковая, а выбор становится всё сложнее. Эксперты ведущих вендоров собрались в студии AM Live, чтобы обсудить настоящее и будущее российских SIEM — от критериев выбора до прогнозов на 2030 год.

VK WorkSpace подселит ИИ в корпоративные чаты, почту и календарь

...
VK WorkSpace подселит ИИ в корпоративные чаты, почту и календарь

VK Tech готовит для платформы VK WorkSpace единый ИИ-Ассистент, семантический поиск и MCP-сервер для подключения автономных агентов. Корпоративная рутина наконец-то может получить достойного противника, однако, разворачивать наступление будут постепенно.

UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

...
UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

UDV Group выпустила UDV NTA 2.0 — новую версию системы анализа сетевого трафика с ИИ-ассистентом. Он должен помочь аналитикам SOC быстрее понимать, что именно происходит в сети и насколько обнаруженная активность опасна для конкретной компании.

Остановка запрещена: как бизнес проходит технологическую перестройку на ходу

...
Остановка запрещена: как бизнес проходит технологическую перестройку на ходу

Мы побывали на конференции IT Elements 2026. Тема года — новая надежда на непрерывность. Как сделать так, чтобы при инциденте бизнес работал дальше без задержек? Что нужно для функционирования даже во время катастрофы? Можно ли доверить восстановление ИИ-агенту? Слушаем идеи, смотрим на наработки.

Один клик администратора может отдать WordPress-сайт злоумышленнику

...
Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.