Мария Снегова

Мария Снегова

Автор

публикации

  • Database Security: комплексная защита баз данных
    Database Security: комплексная защита баз данных

    В 2026 году базы данных остаются не просто хранилищем информации, а критическим активом, от которого зависит жизнеспособность бизнеса. Ландшафт угроз трансформировался: если пять лет назад мы боялись прямых атак на периметр, то сегодня главные риски сместились в сторону сложных цепочек поставок, компрометации облачных сред и использования искусственного интеллекта для поиска уязвимостей. Cyber Media выясняет вместе с экспертами, как построить эшелонированную оборону и почему шифрование без управления ключами — это деньги на ветер.

  • Advanced IP Scanner: инструмент администратора или оружие злоумышленника
    Advanced IP Scanner: инструмент администратора или оружие злоумышленника

    Сетевые сканеры стали неотъемлемой частью арсенала как ИТ-специалистов, так и злоумышленников. Advanced IP Scanner — один из самых популярных инструментов для сканирования локальных сетей, который ежедневно используют тысячи администраторов по всему миру. Но где проходит грань между легитимным использованием и потенциальной угрозой? Cyber Media разбирается в возможностях, рисках и правовых аспектах использования сетевых сканеров вместе с экспертами по информационной безопасности.

  • Роман Карпов, глава комитета по ИБ АРПП «Отечественный софт»: Мы наблюдаем не столько изменение самой природы угроз, сколько резкое снижение порога входа в отдельные классы атак
    Роман Карпов, глава комитета по ИБ АРПП «Отечественный софт»: Мы наблюдаем не столько изменение самой природы угроз, сколько резкое снижение порога входа в отдельные классы атак

    Роман Карпов — глава комитета по информационной безопасности АРПП «Отечественный софт» и генеральный директор Axiom JDK. В преддверии Дня безопасной разработки ПО, который Ассоциация проведет 17 июня, Роман рассказал о влиянии массового применения ИИ на текущую модель угроз, специфических рисках LLM-приложений, трансформации регуляторной базы, эволюции подходов к безопасности Open source и главных подводных камнях при внедрении практик DevSecOps.

  • Реагирование на киберинциденты: пошаговый план для компаний
    Реагирование на киберинциденты: пошаговый план для компаний

    Сегодня кибератака на бизнес — лишь вопрос времени, и в критический момент отсутствие рабочего плана реагирования (incident response) неизбежно приводит к хаосу, панике ИТ-отдела и многомиллионным убыткам. Чтобы избежать длительного простоя и репутационного краха, Кибер Медиа вместе с ведущими экспертами отрасли разбирает пошаговый алгоритм действий: от первых минут после обнаружения угрозы до полного восстановления инфраструктуры и выстраивания грамотных коммуникаций.

  • 5G Security: новые угрозы мобильных сетей и способы защиты
    5G Security: новые угрозы мобильных сетей и способы защиты

    Развертывание сетей пятого поколения кардинально изменило телекоммуникационный ландшафт. Если в 2018 году была запущена первая коммерческая 5G-сеть, то сегодня количество базовых станций исчисляется сотнями тысяч по всему миру. В России коммерческий запуск 5G запланирован на ближайшие годы, а на руках у россиян миллионы смартфонов, которые поддерживают этот стандарт связи. Однако вместе с революционными возможностями 5G приносит и принципиально новые угрозы безопасности. Cyber Media вместе с экспертами разбирает, как изменился ландшафт киберрисков в эпоху пятого поколения мобильной связи и какие технологии защиты появились в арсенале специалистов.

  • Data‑Centric Security: защита данных как новая парадигма кибербезопасности
    Data‑Centric Security: защита данных как новая парадигма кибербезопасности

    Массовый переход бизнеса в облака, гибридные форматы работы и стирание корпоративных границ привели к тому, что классический сетевой периметр практически перестал существовать. Защищать «стены» больше не имеет смысла, если ценные активы постоянно перемещаются между устройствами, мессенджерами и сторонними сервисами. На смену традиционным подходам приходит Data-Centric Security (DCS) — парадигма, в которой фокус безопасности смещается с инфраструктуры непосредственно на сами данные на всех этапах их жизненного цикла. Кибер Медиа вместе с экспертами отрасли разбирает, как выстроить датацентричную безопасность, какие технологии для этого нужны и где кроются главные подводные камни.

  • Офлайн-мессенджеры: правда и мифы в 2026 году
    Офлайн-мессенджеры: правда и мифы в 2026 году

    В 2026 году ландшафт цифровых коммуникаций претерпевает серьезные изменения: на фоне локальных сбоев связи, инфраструктурных ограничений и растущей потребности в автономности пользователи массово переходят на альтернативные способы общения. В топ скачиваний вырвались P2P-решения вроде Briar и Bridgefy, а энтузиасты покупают аппаратные комплексы на базе LoRa.

  • Андрей Масалович, КиберДед: Если вас не атаковали сегодня, значит, вы просто в планах на завтра
    Андрей Масалович, КиберДед: Если вас не атаковали сегодня, значит, вы просто в планах на завтра

    Андрей Масалович — ведущий эксперт по конкурентной разведке, известный широкой аудитории как блогер КиберДед, Президент Консорциума «Инфорус» и создатель аналитической технологии Avalanche. В интервью для Cyber Media поговорили с ним про эволюцию методов киберразведки, специфику OSINT и о том, почему в современном мире информационное сопровождение инцидента зачастую важнее технического восстановления.

  • Ольга Копейкина, AKTIV.CONSULTING: Базовая кибергигиена важнее погони за модными трендами рынка ИБ
    Ольга Копейкина, AKTIV.CONSULTING: Базовая кибергигиена важнее погони за модными трендами рынка ИБ

    Эксперты представили первый аналитический отчет об уровне зрелости ИБ в 52 российских компаниях, выявивший «парадокс роста»: огромные бюджеты корпораций не гарантируют лидерства в безопасности из-за масштабов и сложности их инфраструктуры. Кибер Медиа обсудил с одним из авторов исследования, руководителем отдела консалтинга по ИБ AKTIV.CONSULTING Ольгой Копейкиной, почему базовая ИБ-гигиена остается главной болевой точкой рынка, как среднему бизнесу удается обходить энтерпрайз в вопросах комплаенса, стоит ли безопасникам гнаться за хайпом вокруг ИИ, и с чего начать новому CISO, чтобы выстроить эффективные процессы без лишней бюрократии.

  • Андрей Лёвкин, руководитель BI.ZONE Bug Bounty: ИИ «найдет» уязвимости там, где их нет
    Андрей Лёвкин, руководитель BI.ZONE Bug Bounty: ИИ «найдет» уязвимости там, где их нет

    В интервью для Кибер Медиа Андрей Лёвкин, руководитель продукта BI ZONE Bug Bounty, рассказал, когда багбаунти станет обязательным инструментом для проверки уровня защищенности, как внутренним командам кибербезопасности работать с внешними исследователями и чего ожидать от багбаунти в будущем.

  • Безопасная настройка Nginx и Apache: защита от DDoS и ботов
    Безопасная настройка Nginx и Apache: защита от DDoS и ботов

    Веб-сервер это первая линия обороны любой инфраструктуры. Однако настройки «по умолчанию» часто играют на руку злоумышленникам, выдавая версии ПО и оставляя открытыми двери для автоматизированных атак. Кибер Медиа вместе с экспертами разбирает, как правильно скрыть лишнее, настроить Rate Limiting и не сломать продакшн.

  • Александр Сухомлин, «Ростелеком»: Главный вызов эпохи растущих угроз — удержать киберустойчивость
    Александр Сухомлин, «Ростелеком»: Главный вызов эпохи растущих угроз — удержать киберустойчивость

    Александр Сухомлин, директор департамента архитектуры ИБ «Ростелекома», рассказал Кибер Медиа о том, как обеспечивать надежную защиту систем без ущерба для бизнес-процессов, какими навыками должен обладать современный ИБ-архитектор и почему синергия ИТ и ИБ приобретает все большую ценность для киберустойчивости.

  • Кибербезопасность для малого и среднего бизнеса: с чего начать защиту
    Кибербезопасность для малого и среднего бизнеса: с чего начать защиту

    Немало собственников небольших компаний живет в иллюзии, что их бизнес слишком мал, чтобы заинтересовать хакеров. Но в 2026 году статистика красноречива: злоумышленники все чаще выбирают своей мишенью именно небольшие организации. Причина проста — там, где корпорации выстраивают эшелонированную оборону за миллионы рублей, малый бизнес часто оставляет «двери» открытыми.

  • Аппаратные закладки и трояны в «железе»: риски параллельного импорта электроники
    Аппаратные закладки и трояны в «железе»: риски параллельного импорта электроники

    Параллельный импорт ИТ-оборудования с 2022 года стал привычным делом для российских компаний, но вместе с решением проблем поставок появились новые риски. Аппаратные закладки — физические элементы, внедряемые в электронные устройства на этапах производства или дистрибуции — превратились из потенциальной угрозы в практическую проблему. В отличие от программных уязвимостей, такие «железные» трояны нельзя устранить обновлением ПО, а обнаружить их крайне сложно. Cyber Media вместе с экспертами разбирает, как защитить ИТ-инфраструктуру от скрытых угроз в оборудовании.

  • DNS-серверы: что это такое, как настроить и защитить от киберугроз
    DNS-серверы: что это такое, как настроить и защитить от киберугроз

    DNS-серверы без преувеличения можно назвать критически важным элементом современной ИТ-инфраструктуры. Но многие пользователи и даже ИТ-специалисты недооценивают риски, связанные с их неправильной настройкой. От выбора DNS-провайдера и корректной конфигурации зависит не только скорость загрузки веб-страниц, но и безопасность всей сетевой инфраструктуры. Cyber Media разбирает ключевые аспекты работы с DNS: от базовых принципов до современных угроз и методов защиты.

  • Дипфейки в кибератаках 2026: как мошенники используют ИИ и как защититься
    Дипфейки в кибератаках 2026: как мошенники используют ИИ и как защититься

    Простые в использовании инструменты генерации аудио и видео на базе искусственного интеллекта окончательно вышли из закрытых лабораторий и стали массовым оружием злоумышленников. Если еще несколько лет назад создание убедительной подделки требовало мощных видеокарт, студийных записей и работы профессиональных художников, то сегодня дипфейк-мошенничество — это базовый элемент теневой фрод-инфраструктуры. Кибер Медиа вместе с экспертами подробно разбирает популярные дипфейк-атаки, оценивает реальную эффективность современных средств обнаружения и систематизирует методы, с помощью которых бизнес и пользователи могут выстроить надежную защиту.

  • Интернет-мошенничество 2026: топ-10 актуальных схем
    Интернет-мошенничество 2026: топ-10 актуальных схем

    За прошедший год интернет-мошенничество шагнуло далеко вперед вслед за новыми технологиями. В 2026 году злоумышленники все реже допускают грубые ошибки, а их атаки становятся точечными и глубоко персонализированными. Использование ИИ, дипфейков и многоуровневой социальной инженерии превратило киберпреступность в высокотехнологичную индустрию. Кибер Медиа разбирает, как эволюционировало мошенничество интернет-пространства, какие схемы наиболее опасны сегодня и как рядовому пользователю защитить свои данные и деньги.

  • Как защитить RDP от перебора: настройка блокировок и GeoIP
    Как защитить RDP от перебора: настройка блокировок и GeoIP

    Remote Desktop Protocol остается одним из самых популярных векторов атак злоумышленников. По данным экспертов, более 30% успешных атак шифровальщиков начинаются именно с компрометации RDP-соединений. Кибер Медиа вместе с экспертами разбирается, как правильно защитить удаленный доступ и какие меры действительно эффективны против современных угроз.

  • Защита от дронов: законные способы обезопасить свой дом и бизнес
    Защита от дронов: законные способы обезопасить свой дом и бизнес

    Беспилотные летательные аппараты (БПЛА) стремительно интегрируются в повседневную жизнь, но вместе с их популярностью растут и связанные с ними риски на фоне геополитической неопределенности. От промышленного шпионажа до нарушения частной жизни — дроны могут создавать серьезные угрозы как для частных домовладельцев, так и для бизнеса. При этом законодательное регулирование антидроновых систем в России имеет свои особенности, которые важно учитывать при выборе методов защиты. Cyber Media собрал мнения экспертов по теме.

  • Эдуард Мураховский, СКОПИНФАРМ: Культура «ест» стратегию на завтрак — это применимо и к кибербезопасности
    Эдуард Мураховский, СКОПИНФАРМ: Культура «ест» стратегию на завтрак — это применимо и к кибербезопасности

    Эдуард Мураховский — директор по информации и ИТ фармацевтической компании СКОПИНФАРМ. На полях форума Security Summit он выступил с докладом «Информационная безопасность как общее дело», в котором рассмотрел ИБ не как функцию отдельного подразделения, а как неотъемлемую часть корпоративной культуры. В интервью для Cyber Media Эдуард рассказал о том, как выстраивать диалог между ИБ и бизнесом, какова специфика кибербезопасности в фармацевтической отрасли, чем опасен бесконтрольный ИИ на рабочих местах и почему Zero Trust — единственная актуальная концепция в эпоху гибридного графика работы.

  • Business Continuity: как обеспечить непрерывность бизнеса в эпоху киберугроз
    Business Continuity: как обеспечить непрерывность бизнеса в эпоху киберугроз

    Современный бизнес функционирует в условиях постоянно растущих киберрисков. В таких реалиях планирование непрерывности бизнеса (Business Continuity Planning) из опциональной меры превращается в критически важный элемент корпоративной стратегии. Cyber Media вместе с экспертами разбирается, как правильно выстроить систему, которая защитит компанию от операционных сбоев и финансовых потерь.

  • Ирина Левова, Ассоциация больших данных: Стандарты в области ИБ при работе с большими данными позволяют работать с необходимой степенью детализации
    Ирина Левова, Ассоциация больших данных: Стандарты в области ИБ при работе с большими данными позволяют работать с необходимой степенью детализации

    Ирина Левова — директор по стратегическим проектам Ассоциации больших данных. Cyber Media поговорили с ней о стандартизации в области информационной безопасности при работе с большими данными, о том, как ассоциация работает над развитием отраслевых стандартов, насколько реально эффективное саморегулирование и какие вызовы стоят перед отраслью.

  • Боты, бонусы и подрядчики: главные киберугрозы для ритейла и e-commerce в 2026 году
    Боты, бонусы и подрядчики: главные киберугрозы для ритейла и e-commerce в 2026 году

    Ритейл и e-commerce остаются одними из самых привлекательных целей для киберпреступников. Интернет-магазины работают с платежами, персональными данными, бонусными программами, API мобильных приложений и большим числом подрядчиков. Поэтому атаки на отрасль давно не ограничиваются DDoS или взломом сайта: злоумышленники атакуют бизнес-логику, личные кабинеты, программы лояльности, партнерские интеграции и цепочки поставок.

  • Должностная инструкция CISO в 2026 году: что делает директор по ИБ и его KPI
    Должностная инструкция CISO в 2026 году: что делает директор по ИБ и его KPI

    Роль директора по информационной безопасности, он же CISO, за последние годы претерпела кардинальные изменения. Если раньше это был сугубо технический специалист, отвечающий за настройку антивирусов, парольные политики и межсетевые экраны, то сегодня CISO — это полноценный бизнес-партнер и член высшего руководства. Кибер Медиа вместе с экспертами разбирает, как правильно составить должностную инструкцию CISO в 2026 году, какие зоны ответственности в нее необходимо включить и как объективно измерять эффективность работы главного безопасника компании.

  • VirusTotal для ИБ-специалиста: как эффективно использовать сервис и не попасть в ловушку
    VirusTotal для ИБ-специалиста: как эффективно использовать сервис и не попасть в ловушку

    VirusTotal уже стал привычным инструментом для специалистов по информационной безопасности — через него проверяют подозрительные файлы, анализируют URL-адреса и собирают контекст об угрозах. Десятки антивирусных движков, песочницы и threat intelligence платформы предоставляют выводы за считанные минуты. Но далеко не все понимают, как правильно интерпретировать результаты, когда доверять сервису нельзя и почему загрузка конфиденциального файла может обернуться серьезной проблемой. Cyber Media вместе с экспертами разбирает возможности VirusTotal, критичные ограничения и альтернативы для корпоративной среды.