Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Vibe coding: как ИИ меняет разработку и ломает привычный DevSecOps

...
Vibe coding: как ИИ меняет разработку и ломает привычный DevSecOps

Vibe coding ускоряет разработку через промпты к LLM, но размывает контроль: данные уходят в модели, уязвимости тиражируются, при этом DevSecOps не успевает за скоростью изменений. Разбираем, где ломается защита и как выстроить архитектуру контроля в эпоху ИИ.

Атаки на цепочку поставок: почему поставщики стали новой точкой входа хакеров

...
Атаки на цепочку поставок: почему поставщики стали новой точкой входа хакеров

С каждым годом атаки на цепочки поставок становятся всё масштабнее. Злоумышленники уже не ломятся в главный вход: они проникают через доверенных поставщиков и сторонние компоненты. Эффективная защита сегодня требует не просто периметровых решений, а глубокой проработки всех внешних взаимодействий.

Персонализированные атаки: как ИИ меняет киберугрозы

...
Персонализированные атаки: как ИИ меняет киберугрозы

Искусственный интеллект позволяет автоматизировать сбор данных о жертвах, генерировать убедительные фишинговые сообщения и клонировать голос. В результате массовые атаки приобретают черты целевых, а целевые — масштабируются. Как выстраивать защиту, когда атаки становятся персонализированными?

Аудиостеганография в 2026 году: как нейросети скрывают данные в музыке

...
Аудиостеганография в 2026 году: как нейросети скрывают данные в музыке

Нейросети научились встраивать данные в готовые аудиофайлы и генерировать музыку, которая с самого начала содержит скрытую информацию. Это меняет подход к стеганографии: скрытые данные становятся устойчивыми к сжатию и сложнее для обнаружения. Как работают новые методы и какие угрозы они создают?

Как очистить цифровой след и удалить свои данные из Сети в 2026 году

...
Как очистить цифровой след и удалить свои данные из Сети в 2026 году

Цифровой след постоянно растёт: старые аккаунты, утечки и отсутствие настроек конфиденциальности грозят репутации и безопасности. Но в 2026 году всё меняется — появляются новые инструменты для чистки цифрового следа, а законодательство ужесточает контроль за личными данными.

Подработка сотрудников в ИТ и ИБ: какие риски она создаёт для бизнеса

...
Подработка сотрудников в ИТ и ИБ: какие риски она создаёт для бизнеса

Как показывают исследования, трое из четырёх сотрудников в российских компаниях совмещают основную работу с подработкой, а то и полноценной занятостью у другого работодателя. Какие риски для бизнеса ИТ- и ИБ-компаний может создать такая ситуация? Все ли они очевидны?

Обзор рынка Endpoint Detection and Response (EDR)

...
Обзор рынка Endpoint Detection and Response (EDR)

Системы EDR (Endpoint Detection and Response) защищают конченые точки — сервера, рабочие станции и корпоративные мобильные устройства, закрывая целый класс угроз ИБ, которые не ловятся сигнатурными методами. Выясняем, какие решения представлены на российском рынке и зачем они нужны бизнесу.

Как искусственный интеллект применяют в кибербезопасности: для атак и защиты

...
Как искусственный интеллект применяют в кибербезопасности: для атак и защиты

Одни алгоритмы искусственного интеллекта атакуют, другие защищают, создавая невидимую арену противостояния, где системы соревнуются в скорости и хитрости. Рассмотрим, как именно инструменты ИИ ускоряют разведку и генерацию атак и одновременно усиливают механизмы обнаружения и блокировки.

Как квантовые компьютеры и ИИ угрожают криптографии: от RSA и ECC до ML-KEM и ML-DSA

...
Как квантовые компьютеры и ИИ угрожают криптографии: от RSA и ECC до ML-KEM и ML-DSA

Квантовые вычисления угрожают математике криптографии, а ИИ — её физической реализации. RSA и ECC уязвимы для алгоритмов Шора и Гровера, а постквантовые схемы ML‑KEM и ML‑DSA подвержены атакам по побочным каналам. Единственный способ противостоять угрозам — эшелонированная защита на всех уровнях.

10 самых частых ошибок при внедрении WAF и защите веб-приложений

...
10 самых частых ошибок при внедрении WAF и защите веб-приложений

WAF есть, а взломы продолжаются? Причина — не технология, а типовые ошибки настройки. Разбираем 10 самых частых провалов при внедрении защиты веб-приложений, чтобы не блокировать клиентов и не пропускать хакеров, а построить по-настоящему эффективную систему безопасности.