Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

ТОП-9 ошибок при настройке DLP с подборками примеров

...
ТОП-9 ошибок при настройке DLP с подборками примеров

DLP-системы (Data Leak Prevention) не гарантируют защиты от утечек данных. Причина — в ошибках внедрения: неверная настройка политик, игнорирование новых каналов передачи данных, ставка только на сигнатурные методы. В результате бизнес остаётся уязвимым, несмотря на кажущуюся работоспособность системы защиты данных.

Атаки на ДБО в 2026 году: почему возвращается схема «взломанных бухгалтеров»

...
Атаки на ДБО в 2026 году: почему возвращается схема «взломанных бухгалтеров»

2025 год назвали «годом взломанных бухгалтеров» из-за возвращения старой схемы с кражами через каналы дистанционного банковского обслуживания. В 2026 году есть все предпосылки к тому, что злоумышленники продолжат эту активность. Существуют и признаки подготовки к атакам.

Новые возможности генеративного ИИ для анализа кода. Прорыв или хайп?

...
Новые возможности генеративного ИИ для анализа кода. Прорыв или хайп?

20 февраля Anthropic представила новые функции сервиса Claude. Они связаны с анализом программного кода, в том числе унаследованного. Первые результаты оказались довольно многообещающими, что сразу привело к появлению пессимистических прогнозов. Насколько они обоснованы?

Топ 11 угроз: как APT‑группы используют ошибки IAM и PAM

...
Топ 11 угроз: как APT‑группы используют ошибки IAM и PAM

APT-группы активно используют уязвимости в системах управления идентификацией и привилегированным доступом (IAM и PAM), делая кражу учётных данных основным способом проникновения. Следовательно, системы IAM и PAM становятся важными элементами кибербезопасности.

ИИ в кибербезопасности: практический опыт, метрики эффективности и риски внедрения

...
ИИ в кибербезопасности: практический опыт, метрики эффективности и риски внедрения

Искусственный интеллект всё активнее проникает в сферу ИБ, но вопросов пока больше, чем ответов. В каких задачах он действительно эффективен, а где без него можно обойтись? Эксперты рынка обсудили, как применять ML и AI на практике, измерять результат внедрения и не совершать типичных ошибок.

ИИ и машинное обучение в информационной безопасности: риски, сценарии и прогнозы

...
ИИ и машинное обучение в информационной безопасности: риски, сценарии и прогнозы

Объём данных растёт, угрозы множатся, а времени на реагирование становится всё меньше. Именно в этих условиях на первый план выходят системы на базе ИИ, способные анализировать, прогнозировать и действовать автономно. Эксперты обсудили нюансы применения ML и AI в средствах безопасности.

OSINT в кибербезопасности: как используют соцсети и форумы для раннего отслеживания атак

...
OSINT в кибербезопасности: как используют соцсети и форумы для раннего отслеживания атак

Всё больше аналитиков говорит о переходе от реактивной защиты к проактивной разведке на основе открытых источников. Появились системы раннего предупреждения, которые анализируют соцсети и даркнет для выявления угроз до начала атаки. Какие есть реальные кейсы и как пользоваться этими технологиями?

Разрешения мессенджеров на Андроид: сравнение WhatsApp*, Telegram, WeChat и MAX

...
Разрешения мессенджеров на Андроид: сравнение WhatsApp*, Telegram, WeChat и MAX

Сравниваем системные разрешения четырёх широко распространённых мессенджеров на одном Android-устройстве. В сравнительной таблице представлено в общей сложности 134 разрешения, как управляемых, так и неконтролируемых. Анализ позволяет определить, какими возможностями обладает каждый мессенджер.

Топ-10 ошибок, приводящих к утечкам данных: разбор примеров

...
Топ-10 ошибок, приводящих к утечкам данных: разбор примеров

Новости об утечках данных публикуются ежедневно, при этом их причины часто повторяются и взаимосвязаны. Мы проанализировали инциденты и выделили типовые ошибки в инфраструктуре, процессах и управлении безопасностью, которые наиболее часто приводят к такому исходу событий.

10 ключевых ошибок при настройке IAM, которые превращают доступ в риск

...
10 ключевых ошибок при настройке IAM, которые превращают доступ в риск

Наличие IAM-платформы не гарантирует безопасность. Большинство провалов связано с типовыми ошибками архитектуры и процессов, а не с уязвимостями кода. На примере реальных инцидентов разбираем 10 ключевых ошибок при настройке IAM, которые превращают систему управления доступом в источник угроз.