Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

DNS-файрвол и Zero Trust в корпоративной сети: кейс на IT Elements 2025

...
DNS-файрвол и Zero Trust в корпоративной сети: кейс на IT Elements 2025

В рамках третьей технологической конференции IT Elements 2025 были представлены не только пленарные доклады по ключевым темам ИТ и ИБ, но и отраслевые решения, отражающие практику применения технологий. Одно из таких решений — система контроля DNS-запросов в корпоративной системе АО «Банк Инго».

56% компаний в 2025 году увеличили бюджеты на киберзащиту на 20-40%

...
56% компаний в 2025 году увеличили бюджеты на киберзащиту на 20-40%

Кибербезопасность стала одной из главных тем для российского бизнеса. Как показало исследование К2 Кибербезопасность (ИБ-подразделение К2Тех) и Positive Technologies, больше половины крупных компаний в 2025 году подняли свои бюджеты на защиту данных — в среднем на 20–40%.

Российские компании не устраняют уязвимости, найденные в ходе пентестов

...
Российские компании не устраняют уязвимости, найденные в ходе пентестов

Выступая на РИФ-2025 в подмосковном Нахабино, замглавы Минцифры РФ Александр Шойтов поднял серьезную проблему ИБ: бизнес-структуры не спешат закрывать уязвимости, выявленные специалистами по пентесту.

В ядре WordPress нашли риск утечки данных и XSS — патча пока нет

...
В ядре WordPress нашли риск утечки данных и XSS — патча пока нет

В ядре WordPress обнаружили сразу две уязвимости, которые затрагивают все версии до 6.8.2 включительно. Причём детали обеих дыр случайно попали в публичный доступ раньше времени — их раскрыл сторонний исследователь, а уже потом информация была подтверждена командой безопасности WordPress.

Искусственный интеллект в бизнесе: зачем нужен и какие задачи решает

...
Искусственный интеллект в бизнесе: зачем нужен и какие задачи решает

Искусственный интеллект перестал быть технологией будущего и превратился в рабочий инструмент бизнеса. Каковы реальные преимущества его внедрения? Эксперты отрасли обсудили, как платформы ИИ помогают не только автоматизировать процессы, но и находить новые точки для роста прибыли.

Фиды по компрометации изнутри: как категоризация доменов упрощает киберзащиту для бизнеса

...
Фиды по компрометации изнутри: как категоризация доменов упрощает киберзащиту для бизнеса

Категоризация на основе фидов по индикаторам компрометации (IoC) превращает «сырые» индикаторы угроз в удобные категории. Это позволяет автоматически фильтровать трафик через веб-шлюз (SWG), повышая эффективность защиты без ручной обработки данных. Расскажем, как работает такой механизм.

Фишинг, вишинг и социальная инженерия: как превратить сотрудников в главный щит компании

...
Фишинг, вишинг и социальная инженерия: как превратить сотрудников в главный щит компании

Современные кибератаки бьют по сотрудникам через фишинг, вишинг и социальную инженерию. Эксперты AM Live разобрали реальные кейсы взломов и дали практические рекомендации по построению эффективной системы безопасности. Узнайте, как превратить персонал из «слабого звена» в главный щит компании.

Ботнет SystemBC нарастил мощность за счет VPS-систем, в том числе из России

...
Ботнет SystemBC нарастил мощность за счет VPS-систем, в том числе из России

Команда Black Lotus Labs из Lumen Technologies обнаружила, что используемый киберкриминалом прокси-ботнет SystemBC обновил инфраструктуру. Он теперь состоит в основном из серверов в сетях VPS-провайдеров, а число C2 перевалило за 80.

Как управлять уязвимостями в постоянно меняющейся ИТ-инфраструктуре

...
Как управлять уязвимостями в постоянно меняющейся ИТ-инфраструктуре

Управление уязвимостями в последние три года стало «горячей» темой. Как решают эту проблему российские компании? Таким был один из предметов обсуждения на конференции IT Elements 2025. Мы побывали на круглом столе «Управление уязвимостями в условиях изменчивой ИТ-инфраструктуры: вызовы и стратегии».

Лишь четверть разработчиков внедрили сквозной DevTestSecOps-конвейер

...
Лишь четверть разработчиков внедрили сквозной DevTestSecOps-конвейер

Согласно исследованию ИАА Telecom Daily и ИТ-экосистемы «Лукоморье», несмотря на стремительный рост интереса к практикам DevOps, DevSecOps и DevTestSecOps, лишь четверть разработчиков внедрила полноценный сквозной DevTestSecOps-конвейер.