Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Минцифры привяжет M2M сим-карты к устройствам и запретит им лишние звонки

...
Минцифры привяжет M2M сим-карты к устройствам и запретит им лишние звонки

Минцифры предложило обязать российские компании и ИП регистрировать M2M сим-карты и подключённое к ним оборудование в ЕСИА. Новые правила планируют запустить 1 сентября 2027 года. Банкоматы, терминалы, датчики и умные счётчики получат цифровые паспорта, а переставлять их сим-карты куда вздумается уже не выйдет.

Хакеры вынесли более 4 млрд рублей с компьютеров российских бухгалтеров

...
Хакеры вынесли более 4 млрд рублей с компьютеров российских бухгалтеров

В первом полугодии 2026 года киберпреступники развернули масштабную охоту на финансовые подразделения российских организаций. По данным «Кода Безопасности», под удар попали свыше 3000 госструктур, промышленных предприятий, банков и телеком-компаний.

Обзор отечественных low‑code и no‑code инструментов для бизнеса

...
Обзор отечественных low‑code и no‑code инструментов для бизнеса

Российский рынок low-code и no-code платформ активно развивается на фоне импортозамещения и растущего спроса на быструю разработку корпоративных решений. Сегодня компаниям доступны десятки отечественных платформ, которые различаются архитектурой, возможностями и сферой применения.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

...
Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

WhatsApp заставит каналы признаваться в использовании ИИ

...
WhatsApp заставит каналы признаваться в использовании ИИ

Сгенерировал картинку — повесь табличку. WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) разрабатывает функцию, с помощью которой администраторы каналов смогут помечать публикации с ИИ-контентом.

Переход с Microsoft Office на альтернативное ПО: риски и их минимизация

...
Переход с Microsoft Office на альтернативное ПО: риски и их минимизация

Переход с Microsoft Office на альтернативные офисные пакеты — это не только установка нового ПО, но и риск столкнуться с несовместимостью документов, макросов и шаблонов. Какие проблемы возникают чаще всего и как избежать неприятных сюрпризов?

Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging Face

...
Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging Face

ML-модель из публичного репозитория может оказаться не только умной, но и с неприятным сюрпризом внутри. AppSec Solutions добавила в платформу AppSec.Track предварительную проверку моделей из Hugging Face. По заявлению компании, это первое российское решение, которое блокирует потенциально опасные модели до их попадания на машины разработчиков и в CI.

Чужая криптоферма: на майнеры пришлось 63% активности зловредов

...
Чужая криптоферма: на майнеры пришлось 63% активности зловредов

Корпоративная инфраструктура всё чаще добывает криптовалюту. Только есть нюанс: владельцы серверов об этом не просили. По данным «Информзащиты», в первом полугодии 2026 года на криптоджекинг пришлось 63% активности выявленных вредоносных семейств в коммерческих организациях.

Бреши в 7-Zip позволяют запускать файлы и отключают проверку SmartScreen

...
Бреши в 7-Zip позволяют запускать файлы и отключают проверку SmartScreen

Microsoft Defender для конечных точек может пропустить тщательно подготовленный зловред, но это ещё не означает победу атакующего. В ходе фишингового теста маяк Sliver в оболочке ShellcodePack не вызвал ни статического обнаружения, ни поведенческого предупреждения и успешно связался с сервером управления.

Как измерить кибербезопасность: KPI, KRI и ключевые метрики эффективности защиты

...
Как измерить кибербезопасность: KPI, KRI и ключевые метрики эффективности защиты

Можно ли измерить кибербезопасность одной цифрой? Разбираемся, какие KPI, KRI и метрики помогают оценить уровень защищённости, почему количество найденных уязвимостей ещё не говорит о безопасности и как построить систему измерения, которая отражает реальные киберриски.