Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Мошенники придумали схему fake team с «коллегами» в чатах

...
Мошенники придумали схему fake team с «коллегами» в чатах

Новая мошенническая схема строится вокруг целой «команды» фейковых коллег. Итоговой целью атак становится перевод денег на «безопасный счёт» либо обналичивание средств с последующей передачей их курьеру. Как отмечают в F6, этот сценарий является модификацией давно известной схемы fake boss.

Спрос на экспресс-аудит кибербезопасности в России вырос втрое

...
Спрос на экспресс-аудит кибербезопасности в России вырос втрое

Компания «Нейроинформ», занимающаяся анализом киберрисков, сообщила о трёхкратном росте запросов на экспресс-аудит информационной безопасности в период с 1 по 25 сентября 2025 года по сравнению с тем же временем прошлого года.

Автоматизированная проверка защищённости и приоритизация уязвимостей: что работает в 2025 году

...
Автоматизированная проверка защищённости и приоритизация уязвимостей: что работает в 2025 году

Современные сканеры уязвимостей генерируют тысячи срабатываний, парализуя работу отдела безопасности рутинной ручной проверкой. В этом потоке данных легко упустить по-настоящему критические угрозы. Ведущие эксперты рынка обсудили, какие подходы и инструменты работают сегодня и чего ждать в будущем.

DNS-файрвол и Zero Trust в корпоративной сети: кейс на IT Elements 2025

...
DNS-файрвол и Zero Trust в корпоративной сети: кейс на IT Elements 2025

В рамках третьей технологической конференции IT Elements 2025 были представлены не только пленарные доклады по ключевым темам ИТ и ИБ, но и отраслевые решения, отражающие практику применения технологий. Одно из таких решений — система контроля DNS-запросов в корпоративной системе АО «Банк Инго».

56% компаний в 2025 году увеличили бюджеты на киберзащиту на 20-40%

...
56% компаний в 2025 году увеличили бюджеты на киберзащиту на 20-40%

Кибербезопасность стала одной из главных тем для российского бизнеса. Как показало исследование К2 Кибербезопасность (ИБ-подразделение К2Тех) и Positive Technologies, больше половины крупных компаний в 2025 году подняли свои бюджеты на защиту данных — в среднем на 20–40%.

Российские компании не устраняют уязвимости, найденные в ходе пентестов

...
Российские компании не устраняют уязвимости, найденные в ходе пентестов

Выступая на РИФ-2025 в подмосковном Нахабино, замглавы Минцифры РФ Александр Шойтов поднял серьезную проблему ИБ: бизнес-структуры не спешат закрывать уязвимости, выявленные специалистами по пентесту.

В ядре WordPress нашли риск утечки данных и XSS — патча пока нет

...
В ядре WordPress нашли риск утечки данных и XSS — патча пока нет

В ядре WordPress обнаружили сразу две уязвимости, которые затрагивают все версии до 6.8.2 включительно. Причём детали обеих дыр случайно попали в публичный доступ раньше времени — их раскрыл сторонний исследователь, а уже потом информация была подтверждена командой безопасности WordPress.

Искусственный интеллект в бизнесе: зачем нужен и какие задачи решает

...
Искусственный интеллект в бизнесе: зачем нужен и какие задачи решает

Искусственный интеллект перестал быть технологией будущего и превратился в рабочий инструмент бизнеса. Каковы реальные преимущества его внедрения? Эксперты отрасли обсудили, как платформы ИИ помогают не только автоматизировать процессы, но и находить новые точки для роста прибыли.

Фиды по компрометации изнутри: как категоризация доменов упрощает киберзащиту для бизнеса

...
Фиды по компрометации изнутри: как категоризация доменов упрощает киберзащиту для бизнеса

Категоризация на основе фидов по индикаторам компрометации (IoC) превращает «сырые» индикаторы угроз в удобные категории. Это позволяет автоматически фильтровать трафик через веб-шлюз (SWG), повышая эффективность защиты без ручной обработки данных. Расскажем, как работает такой механизм.

Фишинг, вишинг и социальная инженерия: как превратить сотрудников в главный щит компании

...
Фишинг, вишинг и социальная инженерия: как превратить сотрудников в главный щит компании

Современные кибератаки бьют по сотрудникам через фишинг, вишинг и социальную инженерию. Эксперты AM Live разобрали реальные кейсы взломов и дали практические рекомендации по построению эффективной системы безопасности. Узнайте, как превратить персонал из «слабого звена» в главный щит компании.