Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Солар запустил WAF с компенсацией ущерба для интернет-магазинов

...
Солар запустил WAF с компенсацией ущерба для интернет-магазинов

Группа компаний «Солар» запустила в России первый сервис защиты интернет-магазинов от веб-атак, в котором предусмотрена финансовая компенсация на случай успешной атаки. Новый WAF-сервис (Web Application Firewall) предназначен для онлайн-ресурсов в сфере розничной торговли.

Обзор российского рынка систем управления базами данных (СУБД)

...
Обзор российского рынка систем управления базами данных (СУБД)

Российский рынок СУБД переживает революцию: санкции и импортозамещение рождают конкурентные решения. Обзор трендов, вендоров и продуктов — от реляционных до облачных СУБД — с акцентом на безопасность и локальные нужды поможет разобраться в ситуации и выбрать подходящие варианты.

Akamai раскрыла опасную дыру в Windows Server 2025 до выхода патча

...
Akamai раскрыла опасную дыру в Windows Server 2025 до выхода патча

Специалисты Akamai устроили шум в сообществе ИБ: они опубликовали полное техническое описание и PoC-эксплойт для уязвимости под кодовым названием BadSuccessor. Брешь способна привести к повышению привилегий в Windows Server 2025.

Кто-то запустил в контейнерные среды сетевого червя для майнинга Dero

...
Кто-то запустил в контейнерные среды сетевого червя для майнинга Dero

Эксперты «Лаборатории Касперского» выявили эпидемию криптоджекинга в контейнерных средах. Авторы атак проникают в инфраструктуру через открытые API Docker и внедряют майнер Dero, а также сетевого червя для дальнейшего распространения инфекции.

Оплатите счёт — компании атакуют через поддельную переписку с гендиректором

...
Оплатите счёт — компании атакуют через поддельную переписку с гендиректором

«Лаборатория Касперского» предупреждает: по российским компаниям пошла новая волна целевых мошеннических писем, замаскированных под деловую переписку. В роли мошенников — якобы знакомый подрядчик. В роли наживки — фальшивое письмо от директора компании.

Только 22% российских компаний остались на зарубежной виртуализации

...
Только 22% российских компаний остались на зарубежной виртуализации

Как показывает исследование компании «Код Безопасности», только 22% российских организаций решили остаться на зарубежных решениях для виртуализации. Все остальные — либо уже перешли на отечественные платформы, либо находятся в процессе миграции.

PT MAZE: в России появился сервис для защиты мобильных приложений от взлома

...
PT MAZE: в России появился сервис для защиты мобильных приложений от взлома

Positive Technologies представила PT MAZE — сервис для защиты мобильных приложений от реверс-инжиниринга. Это первый подобный инструмент на российском рынке, и его задача — усложнить жизнь киберпреступникам настолько, чтобы они просто отказались от попыток взлома.

Аутсорсинг ИБ: как выбрать провайдера и не потерять контроль

...
Аутсорсинг ИБ: как выбрать провайдера и не потерять контроль

Защищаться от угроз надо всем, но заниматься информационной безопасностью самому — долго и дорого. На помощь приходит аутсорсинг — возможность получить готовые процессы от профессионалов. Эксперты AM Live разобрали преимущества аутсорсинга ИБ, его возможные подводные камни и критерии выбора провайдера.

Бэкдор Pure маскируется под «сверки» и «акты» — волна атак в РФ

...
Бэкдор Pure маскируется под «сверки» и «акты» — волна атак в РФ

Мошенники активно рассылают в российские организации троянов Pure под видом бухгалтерских документов. По данным «Лаборатории Касперского», с января число таких имейл-атак возросло в четыре раза в сравнении с показателем годовой давности.

PT Boost: появилась новая программа оценки киберзащищённости бизнеса

...
PT Boost: появилась новая программа оценки киберзащищённости бизнеса

Positive Technologies представила PT Boost — комплексную программу для повышения киберустойчивости компаний. Программа включает услуги, продукты и сервисы, с помощью которых организации могут за 6–9 месяцев проверить уязвимые места в своей ИТ-инфраструктуре.