Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Российские компании не устраняют уязвимости, найденные в ходе пентестов

...
Российские компании не устраняют уязвимости, найденные в ходе пентестов

Выступая на РИФ-2025 в подмосковном Нахабино, замглавы Минцифры РФ Александр Шойтов поднял серьезную проблему ИБ: бизнес-структуры не спешат закрывать уязвимости, выявленные специалистами по пентесту.

В ядре WordPress нашли риск утечки данных и XSS — патча пока нет

...
В ядре WordPress нашли риск утечки данных и XSS — патча пока нет

В ядре WordPress обнаружили сразу две уязвимости, которые затрагивают все версии до 6.8.2 включительно. Причём детали обеих дыр случайно попали в публичный доступ раньше времени — их раскрыл сторонний исследователь, а уже потом информация была подтверждена командой безопасности WordPress.

Искусственный интеллект в бизнесе: зачем нужен и какие задачи решает

...
Искусственный интеллект в бизнесе: зачем нужен и какие задачи решает

Искусственный интеллект перестал быть технологией будущего и превратился в рабочий инструмент бизнеса. Каковы реальные преимущества его внедрения? Эксперты отрасли обсудили, как платформы ИИ помогают не только автоматизировать процессы, но и находить новые точки для роста прибыли.

Фиды по компрометации изнутри: как категоризация доменов упрощает киберзащиту для бизнеса

...
Фиды по компрометации изнутри: как категоризация доменов упрощает киберзащиту для бизнеса

Категоризация на основе фидов по индикаторам компрометации (IoC) превращает «сырые» индикаторы угроз в удобные категории. Это позволяет автоматически фильтровать трафик через веб-шлюз (SWG), повышая эффективность защиты без ручной обработки данных. Расскажем, как работает такой механизм.

Фишинг, вишинг и социальная инженерия: как превратить сотрудников в главный щит компании

...
Фишинг, вишинг и социальная инженерия: как превратить сотрудников в главный щит компании

Современные кибератаки бьют по сотрудникам через фишинг, вишинг и социальную инженерию. Эксперты AM Live разобрали реальные кейсы взломов и дали практические рекомендации по построению эффективной системы безопасности. Узнайте, как превратить персонал из «слабого звена» в главный щит компании.

Ботнет SystemBC нарастил мощность за счет VPS-систем, в том числе из России

...
Ботнет SystemBC нарастил мощность за счет VPS-систем, в том числе из России

Команда Black Lotus Labs из Lumen Technologies обнаружила, что используемый киберкриминалом прокси-ботнет SystemBC обновил инфраструктуру. Он теперь состоит в основном из серверов в сетях VPS-провайдеров, а число C2 перевалило за 80.

Как управлять уязвимостями в постоянно меняющейся ИТ-инфраструктуре

...
Как управлять уязвимостями в постоянно меняющейся ИТ-инфраструктуре

Управление уязвимостями в последние три года стало «горячей» темой. Как решают эту проблему российские компании? Таким был один из предметов обсуждения на конференции IT Elements 2025. Мы побывали на круглом столе «Управление уязвимостями в условиях изменчивой ИТ-инфраструктуры: вызовы и стратегии».

Лишь четверть разработчиков внедрили сквозной DevTestSecOps-конвейер

...
Лишь четверть разработчиков внедрили сквозной DevTestSecOps-конвейер

Согласно исследованию ИАА Telecom Daily и ИТ-экосистемы «Лукоморье», несмотря на стремительный рост интереса к практикам DevOps, DevSecOps и DevTestSecOps, лишь четверть разработчиков внедрила полноценный сквозной DevTestSecOps-конвейер.

Защита данных и сетей в геораспределённых компаниях

...
Защита данных и сетей в геораспределённых компаниях

Когда один ЦОД находится в Москве, а другой — во Владивостоке, возникают специфические угрозы, характерные только для географически распределённых инфраструктур. Как и от чего защищаться, если компания работает по всей России? Эксперты Angara Security делятся опытом и дают советы.

Корпоративные мессенджеры 2025 в России: тренды, импортозамещение и ИИ-будущее

...
Корпоративные мессенджеры 2025 в России: тренды, импортозамещение и ИИ-будущее

Корпоративные мессенджеры превратились в интеллектуальные хабы компаний. Теперь это не просто чаты, а сложные экосистемы, управляемые ИИ для автоматизации задач и анализа данных. Как интегрированная рабочая среда будущего повышает операционную эффективность и меняет культуру сотрудничества?