Кибербезопасность для малого и среднего бизнеса: с чего начать защиту
Немало собственников небольших компаний живет в иллюзии, что их бизнес слишком мал, чтобы заинтересовать хакеров.
Немало собственников небольших компаний живет в иллюзии, что их бизнес слишком мал, чтобы заинтересовать хакеров.
Каждый день в интернете появляются тысячи новых уязвимостей — открытые порты, забытые тестовые серверы, утекшие пароли сотрудников.
Десять лет назад аббревиатура «APT-группировка» (Advanced Persistent Threat — сложная непрерывная угроза) ассоциировалась исключительно с деятельностью спецслужб, нацеленных на правительственные сети и оборонные предприятия.
Девятый арбитражный апелляционный суд вынес знаковое постановление, отменив штраф Роскомнадзора в отношении ОАО «РЖД».
Remote Desktop Protocol остается одним из самых популярных векторов атак злоумышленников.
Сегодня для начала хакерской атаки не нужны деньги – достаточно интернета.
Онлайн-игры переросли забаву — для детей это полноценная социальная среда, где формируются доверие, авторитет и цифровая идентичность.
Когда падает система уровня Sonata, становится очевидно: проблема не в ошибках пользователей и не в слабых паролях, а в самой архитектуре корпоративных мессенджеров.
Когда речь заходит о кибербезопасности, большинство ИТ-специалистов представляет себе многоуровневую защиту периметра, firewall и системы обнаружения вторжений.
Backdoor-механизмы сегодня это тонкие, адаптивные скрытые входы, которые могут прятаться в облачных сервисах, CI/CD-процессах и даже в штатных инструментах ОС.
В мире киберпреступности BlackCat, также известная как ALPHV, прочно зарекомендовала себя как одна из самых профессиональных и опасных группировок.
Ядро Linux лежит в основе миллионов серверов, облачных платформ и встраиваемых устройств.
2025 год можно называть годом ИИ: каждое обновление нейросетей все больше впечатляет, растет количество сценариев, где они получают применение.
Рынок труда информационной безопасности в России находится в парадоксальной ситуации: с одной стороны, отрасль испытывает дефицит квалифицированных специалистов, с другой — работодатели сетуют на неподготовленность выпускников профильных вузов.
В последнее время мы резко столкнулись с усилением кибератак, направленных на компании из социально-значимых секторов: ритейл, гражданская авиация, фарминдустрия.
Российские государственные структуры были и остаются одной из самых привлекательных целей для киберпреступников и враждебных группировок.
Деятельность хакеров – это уже медийный бренд.
С развитием высоких технологий все большая часть нашей жизни перетекает в онлайн.
В мире цифровых технологий, где данные играют ключевую роль, хакерские группировки уже давно стали неотъемлемой частью.
Telegram уже не первый год занимает лидирующие позиции среди мессенджеров во всем мире.
В 2026 году группа хакеров BO Team сместила фокус на другие отрасли и начала отходить от показательных деструктивных атак в пользу более скрытых операций, включая кибершпионаж, сообщается в новом отчёте «Лаборатории Касперского».
Александр Михайлов, руководитель GSOC компании «Газинформсервис», констатирует появление новой глобальной угрозы: киберпреступники все чаще используют взлом ИТ-инфраструктуры транспортно-логистических компаний для организации физических краж грузов.
Британская нефтегазовая компания Zephyr Energy сообщила о киберинциденте в одной из американских дочерних структур: платеж подрядчику на сумму около £700 тыс.
Эксперты организации по исследованию угроз кибербезопасности Cisco Talos обнаружили новую волну атак, в которой злоумышленники используют легальные механизмы уведомлений GitHub и Jira, чтобы доставлять фишинговые письма.
Microsoft сообщила о деятельности группировки Storm-1175, которая действует с крайне высоким темпом.
Иранская хакерская группировка заявила о компрометации личной электронной почты директора Федерального бюро расследований США.
Сотрудники правоохранительных органов задержали жителя Таганрога, которого подозревают в администрировании одной из крупнейших международных хакерских площадок LeakBase.
Исследователи сообщили о критической уязвимости в Telnet-сервере, позволяющей удалённо выполнить произвольный код без какой-либо аутентификации.
Один из ключевых теневых ресурсов по продаже украденных данных, BreachForums, был выведен из строя после компрометации его внутренней инфраструктуры.
На фоне обострения конфликта между США, Израилем и Ираном резко выросла активность проиранских хакерских группировок.
По данным исследования Positive Technologies, в 2025 году Россия вошла в число трех стран, которые чаще всего становились мишенью кибератак, наряду с США и Китаем.
Компания Telus Digital подтвердила инцидент безопасности после того, как хакер заявил о масштабной краже данных.
В крупном инциденте с утечкой конфиденциальной информации злоумышленник использовал модель Claude компании Anthropic для обработки и систематизации украденных данных, связанных с мексиканскими госструктурами.
Группировка Forbidden Hyena начала новую волну атак с использованием ранее не зафиксированного трояна удаленного доступа BlackReaperRAT.
Сотрудник одного из российских госучреждений в течение года неоднократно открывал фишинговые письма и тем самым предоставил злоумышленникам доступ к внутренней инфраструктуре организации.
В конце 2025 года аналитики Cyber Threat Intelligence из «Лаборатории Касперского» обнаружили новую волну целевых кибератак хактивистов Head Mare — на российские государственные структуры, строительные и промышленные предприятия.
Доля кибератак на российские организации, совершаемых с целью шпионажа, в 2025 году выросла до 37% против 21% годом ранее.
Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.
Эксперты зафиксировали новую волну атак, в рамках которых злоумышленники получают доступ к серверам на базе Nginx и используют их для перенаправления пользовательского трафика на вредоносные ресурсы.
Новая волна публикаций так называемых «файлов Эпштейна» вызвала резонанс не только в политическом и общественном контексте, но и в сфере кибербезопасности.
Cyber Media разобрался, где сейчас могут заработать «белые шляпы».
Работа хакера на первых этапах – это набор стандартных действия, которые помогают получить представление об активах компании-жертвы, а также проанализировать периметр атаки.
Все больше данных и приложений перемещаются в облачные сервисы, что создает уникальные вызовы для информационной безопасности.
Будь то глупая удача или безжалостное мастерство, эти атаки вредоносного ПО оставили свой след в истории интернета.
Системы обнаружения сетевых вторжений приобретают все большее значение для сетевой безопасности.
Анастасия Ашаева, кандидат исторических наук и научный сотрудник Музея криптографии, рассказала Кибер Медиа о том, чьи имена история так и не вернула, какие барьеры сложно преодолеть и почему разговор еще не закончен.
Андрей Масалович — ведущий эксперт по конкурентной разведке, известный широкой аудитории как блогер КиберДед, Президент Консорциума «Инфорус» и создатель аналитической технологии Avalanche.
Этичные хакеры из «тени» вышли в публичное поле: сегодня они помогают бизнесу и государству защищаться от атак, расследовать инциденты и проверять реальную устойчивость систем.
Хакеры - это эксперты в области информационных технологий, которые обладают глубокими знаниями о компьютерных системах, программном обеспечении и сетевой инфраструктуре. Их цель - исследовать, разбираться и находить слабые места в системах для предотвращения потенциальных кибератак или улучшения уровня защиты.
Разновидности хакеров:Этичные (белые) хакеры: Известны также как "эксперты по безопасности". Они работают в интересах законных владельцев систем, и их основная цель - обнаружить и устранить уязвимости, чтобы защитить системы от кибератак.
Неэтичные (черные) хакеры: Эти хакеры преследуют личные интересы и нарушают закон, проникая в системы, чтобы украсть чувствительную информацию, распространять вредоносное ПО или создавать хаос в сетях.
Серые хакеры: Их действия могут быть неоднозначными - иногда они нарушают закон, но иногда помогают устранить уязвимости, не имея явных намерений причинить вред.
Цели хакеров:
Кибершпионаж: Хакеры могут быть на службе правительств и пытаться получить доступ к чувствительной информации других стран.
Киберпреступления: Некоторые хакеры совершают кражу финансовых данных, личных данных пользователей или распространяют вредоносное ПО для вымогательства.
Активизм: Некоторые хакеры стремятся привлечь внимание к социальным и политическим вопросам, взламывая сайты и создавая кампании для своей "цифровой активности".
Исследования безопасности: Эти хакеры пытаются обнаружить уязвимости в системах и помогают улучшить уровень защиты.
Методы хакеров:
Фишинг: Злоумышленники отправляют фальшивые электронные письма, маскирующиеся под официальные запросы, чтобы выманить личные данные или учетные данные.
Вредоносное ПО: Хакеры создают вредоносные программы, такие как вирусы, черви, трояны и шпионское ПО, чтобы получить несанкционированный доступ к системам или украсть данные.
DDoS-атаки: Злоумышленники создают ботнеты и атакуют сайты или сервисы, перегружая их серверы и делая их недоступными для пользователей.
Мы используем файлы cookie и рекомендательные технологии. Пользуясь сайтом, вы соглашаетесь с Политикой обработки персональных данных