Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Ответственность за киберинциденты в России: кто будет платить в 2026 году

...
Ответственность за киберинциденты в России: кто будет платить в 2026 году

2026 год станет переломным для сферы кибербезопасности в РФ. Готовятся поправки, разграничивающие административную и уголовную ответственность, а регуляторы наращивают число штрафов. Риски становятся персональными для руководства, а любое несоответствие нормам несёт разрушительные последствия.

Hardening Linux: усиление традиционных средств защиты от современных шифровальщиков (ransomware)

...
Hardening Linux: усиление традиционных средств защиты от современных шифровальщиков (ransomware)

Современные ransomware используют штатные механизмы Linux и действуют как легитимные администраторы. Эффективная защита смещается от детекта к жёсткой настройке среды. Hardening превращается в архитектурный барьер, срывающий ключевые этапы атаки.

Основные угрозы для обычных пользователей и бизнеса. Прогноз на 2026 год

...
Основные угрозы для обычных пользователей и бизнеса. Прогноз на 2026 год

На пресс-конференциях, посвящённых подведению итогов года, любые ИБ-компании пытаются прогнозировать то, как будет развиваться ситуация в будущем. Не стала исключением и «Лаборатория Касперского». По мнению её экспертов, ключевой угрозой станет сосредоточение злоумышленников на атаках бизнеса.

ТОП-10 ошибок в настройке SIEM, которые сводят эффективность SOC к нулю

...
ТОП-10 ошибок в настройке SIEM, которые сводят эффективность SOC к нулю

Эффективность SOC определяет не факт внедрения SIEM, а качество её настройки. На основе анализа реальных инцидентов выделяем 10 повторяющихся ошибок: от отсутствия модели угроз до игнорирования облачных журналов и автоматизации реагирования.

Многофакторная аутентификация в 2026 году: как защититься от фишинга, ИИ-атак и обхода MFA

...
Многофакторная аутентификация в 2026 году: как защититься от фишинга, ИИ-атак и обхода MFA

Многофакторная аутентификация стала обязательным стандартом цифрового выживания, но и её уже недостаточно. Современные угрозы, от фишинга до атак с использованием ИИ, учатся обходить традиционные методы защиты. Эксперты обсудили, как сделать МФА по-настоящему устойчивой и удобной.

Вредоносные расширения Google Chrome: как аддоны воруют данные и токены ChatGPT

...
Вредоносные расширения Google Chrome: как аддоны воруют данные и токены ChatGPT

Исследователи выявили десятки расширений для Google Chrome, которые маскируются под приложения для блокировки рекламы и других функций, но на деле подменяют ссылки, воруют данные пользователей и токены ChatGPT.

Обзор рынка средств защиты контейнеризации (Container Security)

...
Обзор рынка средств защиты контейнеризации (Container Security)

В силу своей специфики контейнеризация требует отдельного подхода к безопасности. Ограниченный доступ к зарубежным решениям Container Security вызвал активное развитие отечественных продуктов. Рассмотрим, какие решения представлены на рынке средств защиты контейнеризации в 2026 году.

Аналитический отчёт по ключевым изменениям в законодательстве за 2025 год

...
Аналитический отчёт по ключевым изменениям в законодательстве за 2025 год

Обзор ключевых изменений законодательства в сфере информационной безопасности и защиты данных за 2025 год. Основное внимание — трансформации регулирования КИИ и ГосСОПКА, импортозамещению, управлению уязвимостями и защите персональных данных.

Российские системы виртуализации: ошибки внедрения, зрелость рынка и прогнозы

...
Российские системы виртуализации: ошибки внедрения, зрелость рынка и прогнозы

Российские системы виртуализации в 2026 году вышли на новый уровень, превратившись из инструментов импортозамещения в полноценные конкурентные решения. В ходе дискуссии ключевые игроки отрасли обсудили главные ошибки внедрения, барьеры для заказчиков и неизбежную консолидацию.

Post-SOC: как ИИ и новые платформы меняют будущее центров мониторинга безопасности

...
Post-SOC: как ИИ и новые платформы меняют будущее центров мониторинга безопасности

Традиционные SOC становятся дорогими и перегруженными. Посмотрим, какая эволюция их ждёт: от сбора логов к интеллектуальной платформе управления угрозами. Роль ИИ в аналитике безопасности, будущее SOAR, эволюция SIEM и NDR, перспективы рынка коммерческих SOC в России на фоне импортозамещения.