Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Атака с компенсацией: готов ли бизнес страховать свои киберриски и почему

...
Атака с компенсацией: готов ли бизнес страховать свои киберриски и почему

Компании задумываются о страховании собственных киберрисков, осознавая, какой удар по их бизнесу могут нанести действия киберпреступников. Страховка же помогает быстрее восстановиться после инцидента, компенсировать потери, в целом повысить уровень киберзащиты организации.

Open Source на пути к управляемому развитию безопасного кода

...
Open Source на пути к управляемому развитию безопасного кода

Ещё недавно софт с открытым исходным кодом не считался безопасным для применения в коммерческих проектах. Однако его достоинства заставили заказчиков наращивать использование Open Source, и теперь он встречается практически везде. Уже никто не возражает против применения опенсорса, однако заказчики и разработчики со вниманием относятся к тому, чтобы обеспечить безопасность кода.

Обзор российского рынка сервисов управления киберрисками (DRPS)

...
Обзор российского рынка сервисов управления киберрисками (DRPS)

Мошенники, которые любят действовать от чужого имени, активно подрывают репутацию компаний и наносят ущерб брендам, что стимулирует развитие услуг по защите от цифровых рисков (Digital Risk Protection Services, DRPS) в России и за рубежом. Рассмотрим, к кому сегодня можно обратиться за такой защитой.

Барбершопы и пекарни тоже хотят обсуждать законопроект о штрафах за утечки

...
Барбершопы и пекарни тоже хотят обсуждать законопроект о штрафах за утечки

Оборотные штрафы за утечки данных обойдутся малому и среднему бизнесу в 400 млрд руб. в год. Цифры озвучили в Институте развития предпринимательства и экономики. Организация просит Минцифры подключить к обсуждению законопроекта не только крупные ИТ-компании, но и младших товарищей.

Хакеры активно ищут инсайдеров в российских компаниях

...
Хакеры активно ищут инсайдеров в российских компаниях

Количество предложений сливать данные российских компаний изнутри выросло в четыре раза. “Офферы” размещают в даркнете и Telegram. Вознаграждение инсайдера равно четырем окладам, а возможный штраф не превышает 20 тысяч рублей.

РТК-Солар запустила услуги по легитимизации DLP-систем в компаниях

...
РТК-Солар запустила услуги по легитимизации DLP-систем в компаниях

Компания «РТК-Солар» запустила услуги по легитимизации системы защиты от утечек (DLP) в российских организациях. Данные услуги помогут юридически грамотно оформить внедрение DLP-системы в организации, чтобы избежать гражданско-правовой, административной и уголовной ответственности в результате применения системы.

В РФ в 2 раза выросло число эксплуатаций багов небезопасной десериализации

...
В РФ в 2 раза выросло число эксплуатаций багов небезопасной десериализации

В этом году злоумышленники стали в 2 раза чаще атаковать россиян, используя уязвимость небезопасной десериализации. Этой угрозе подвержены рядовые пользователи и компании. Пик атак пришёлся на апрель.

Атаки на российские приложения выросли на 200%

...
Атаки на российские приложения выросли на 200%

Под угрозой взлома находится 90% российских приложений. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, и мобильный вариант плохо проверяют. Ситуацию усугубляет тренд на скачивания в обход Google Play и App Store.

IIS-расширения стали популярным вектором установки бэкдора на веб-серверы

...
IIS-расширения стали популярным вектором установки бэкдора на веб-серверы

Microsoft предупреждает о кибератаках, в которых злоумышленники используют вредоносные расширения Internet Information Services (IIS) для установки бэкдора на непропатченные Exchange-серверы. Выбор хакеров обусловлен тем, что IIS детектируются реже, чем веб-шеллы.

Хакеры берут в оборот уязвимости в течение 15 минут после их раскрытия

...
Хакеры берут в оборот уязвимости в течение 15 минут после их раскрытия

Новое исследование показало, что у системных администраторов на патчинг уязвимостей остается крайне мало времени. Оказалось, что киберпреступники сканируют уязвимые конечные точки в течение 15 минут с момента публикации данных об очередной CVE.