Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Яндекс собрал защиту облаков, паролей и ботов под брендом Yandex Security

...
Яндекс собрал защиту облаков, паролей и ботов под брендом Yandex Security

Yandex B2B Tech запускает новое направление Yandex Security и собирается защищать уже не только собственное облако. В зону ответственности войдут локальные, гибридные и мультиоблачные инфраструктуры, даже если ресурсы компании разложены по нескольким провайдерам.

Российские SIEM в 2026 году: от критериев выбора и пилотирования до ИИ и архитектуры будущего

...
Российские SIEM в 2026 году: от критериев выбора и пилотирования до ИИ и архитектуры будущего

Российский рынок SIEM достиг зрелости: решений много, функциональность у всех примерно одинаковая, а выбор становится всё сложнее. Эксперты ведущих вендоров собрались в студии AM Live, чтобы обсудить настоящее и будущее российских SIEM — от критериев выбора до прогнозов на 2030 год.

VK WorkSpace подселит ИИ в корпоративные чаты, почту и календарь

...
VK WorkSpace подселит ИИ в корпоративные чаты, почту и календарь

VK Tech готовит для платформы VK WorkSpace единый ИИ-Ассистент, семантический поиск и MCP-сервер для подключения автономных агентов. Корпоративная рутина наконец-то может получить достойного противника, однако, разворачивать наступление будут постепенно.

UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

...
UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

UDV Group выпустила UDV NTA 2.0 — новую версию системы анализа сетевого трафика с ИИ-ассистентом. Он должен помочь аналитикам SOC быстрее понимать, что именно происходит в сети и насколько обнаруженная активность опасна для конкретной компании.

Остановка запрещена: как бизнес проходит технологическую перестройку на ходу

...
Остановка запрещена: как бизнес проходит технологическую перестройку на ходу

Мы побывали на конференции IT Elements 2026. Тема года — новая надежда на непрерывность. Как сделать так, чтобы при инциденте бизнес работал дальше без задержек? Что нужно для функционирования даже во время катастрофы? Можно ли доверить восстановление ИИ-агенту? Слушаем идеи, смотрим на наработки.

Один клик администратора может отдать WordPress-сайт злоумышленнику

...
Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Яндекс выпустил систему контроля безопасности корпоративного ИИ

...
Яндекс выпустил систему контроля безопасности корпоративного ИИ

Yandex B2B Tech выводит на рынок AI-SPM — инструмент для непрерывной оценки защищённости корпоративных ИИ-систем. Решение должно находить опасные настройки, избыточные полномочия и доступ моделей к конфиденциальным данным до того, как этим заинтересуются уже не аудиторы, а атакующие.

Вымогатели научились блокировать компании без шифровальщиков

...
Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Новая атака на кеш Nginx позволяет красть данные и ломать сайты

...
Новая атака на кеш Nginx позволяет красть данные и ломать сайты

Исследователь YesWeHack Алекс Брумен описал вектор кибератаки Cache Key Injection. В случае её эксплуатации последствия для потенциальной жертвы опасные: обход контроля доступа, раскрытие закрытых страниц, отказ в обслуживании и при определённых условиях.

Несколько SIEM-систем в одной инфраструктуре: когда это оправданно

...
Несколько SIEM-систем в одной инфраструктуре: когда это оправданно

Крупные компании нередко используют несколько SIEM-систем одновременно. Разбираемся, почему возникает такая архитектура, как распределить роли между платформами и в каких случаях разделение функций оправдывает дополнительные затраты.