Утечки данных через ИИ-сервисы: риски ChatGPT и защита корпоративных данных
Нейросети окончательно закрепились в статусе незаменимых корпоративных помощников.
Нейросети окончательно закрепились в статусе незаменимых корпоративных помощников.
Мобильное приложение сегодня — это не просто цифровой сервис, а полноценный канал продаж, коммуникации и работы с клиентами.
Современный смартфон знает о наших перемещениях больше, чем близкие друзья.
Исполнительный директор агентства белых хакеров Singleton Security Мартун Минасян в материале для читателей Кибер Медиа расскажет, как минимизировать эту угрозу и грамотно заставить партнера защищать сеть.
Бурное внедрение нейросетей в бизнес-процессы породило не только новые возможности, но и специфические угрозы: от галлюцинаций и утечек обучающих выборок до жестких требований EU AI Act.
47% экспертов, представляющих руководство средних и крупных компаний, считают атаки с целью вымогательства главным риском своей информационной безопасности в 2025 году.
Массовый переход бизнеса в облака, гибридные форматы работы и стирание корпоративных границ привели к тому, что классический сетевой периметр практически перестал существовать.
Сегодня переговорные комнаты, инженерные центры и даже автомобили топ-менеджеров становятся объектами повышенного интереса со стороны коммерческой разведки.
Пароль можно сбросить, карту — заблокировать, но что делать, если «скомпрометировано» ваше собственное лицо?
Роль директора по информационной безопасности, он же CISO, за последние годы претерпела кардинальные изменения.
Алина Ледяева, эксперт компании StopPhish расскажет читателям Кибер Медиа, почему руководители компаний становятся одной из главных целей киберпреступников, какие векторы атак на них направлены и почему классические программы обучения сотрудников не работают для топ-менеджмента.
Эпоха «символических» выплат за утечки персональных данных официально завершена еще в прошлом году.
Еще недавно резервное копирование считалось последней линией защиты от инцидентов.
Девятый арбитражный апелляционный суд вынес знаковое постановление, отменив штраф Роскомнадзора в отношении ОАО «РЖД».
Долгое время тема ИБ воспринималась как нечто сугубо техническое.
Во многих случаях атакующие достигают цели из-за ошибок самих компаний — при построении инфраструктуры или ее защите.
Атаки на цепочку поставок стали одной из самых устойчивых и трудноуправляемых киберугроз для бизнеса.
Утечка данных в Coupang наглядно продемонстрировала: можно использовать самые продвинутые алгоритмы, но оказаться беспомощным, если архитектура управления ключами имеет единую точку отказа.
Ransomware (шифровальщики) остаются одной из наиболее разрушительных киберугроз для организаций любого масштаба.
В последнее время наблюдается резкий рост утечек персональных данных.
В апреле 2026 года эксперты «Перспективного мониторинга», входящего в ГК «ИнфоТеКС», зафиксировали 9 инцидентов с утечками данных в госсекторе.
Человеческий фактор остаётся одной из ключевых причин киберинцидентов в компаниях: многие атаки становятся возможными из-за невнимательности сотрудников или нехватки базовых знаний в области цифровой безопасности.
Исследователи CYFIRMA сообщили о новой Android-угрозе KYCShadow, которая использует фальшивые сценарии «проверки личности» для кражи учетных данных и одноразовых кодов.
ИИ-стартап Mercor, занимающийся подбором специалистов для обучения моделей, оказался в центре инцидента безопасности после утечки данных.
Американская технологическая компания Itron раскрыла киберинцидент, связанный с несанкционированным доступом к ее внутренней IT-инфраструктуре.
Эксперты центра Solar 4RAYS раскрыли детали кибератаки на спортивную организацию, которая привела к полной остановке её ИТ-систем.
Платформа Lovable, которую используют для создания приложений с помощью ИИ, оказалась в центре инцидента с доступом к данным пользователей.
В Беларуси данные 241 тысячи клиентов автолизинговой компании утекли в сеть.
За первый квартал 2026 года специалисты департамента киберразведки компании F6 зафиксировали 68 случаев публикации утечек баз данных на форумах и в телеграм-каналах.
Эксперты организации по исследованию угроз кибербезопасности Cisco Talos обнаружили новую волну атак, в которой злоумышленники используют легальные механизмы уведомлений GitHub и Jira, чтобы доставлять фишинговые письма.
Эксперты компании Positive Technologies выявили заметный тренд на теневых площадках: киберпреступники массово перепродают старые утечки, выдавая их за результаты новых взломов.
На платформе HackerOne произошла утечка данных, затронувшая исследователей кибербезопасности.
В России зафиксирована новая двухэтапная схема мошенничества, при которой злоумышленники получают доступ к аккаунтам пользователей на портале госуслуг под предлогом обновления медицинских данных.
Исследователи проанализировали безопасность нового мессенджера TeleGa и заявили о потенциальных рисках для пользователей.
Самым страшным последствием утечек данных для предпринимателей оказалось попадание их клиентской информации к конкурентам, следует из опроса компании «Новофон».
Российский бизнес боится проверок Роскомнадзора сильнее, чем реальных утечек данных, говорится в свежем исследовании компании «Б-152».
Эксперты «Лаборатории Касперского» обнаружили новое вредоносное ПО под названием Arcane, которое распространяется под видом инструмента для обхода ограничений и блокировок.
Один из ключевых теневых ресурсов по продаже украденных данных, BreachForums, был выведен из строя после компрометации его внутренней инфраструктуры.
Группировка Storm-2561, активная с мая 2025 года, использует SEO-отравление для распространения фальшивых VPN-клиентов, ворующих корпоративные учётные данные.
Под видом инструмента для обхода блокировок FixIt с конца февраля 2026 года на разных YouTube-каналах распространяется стилер Arcane, который способен похищать логины и пароли, информацию из браузеров.
На портале Cyber Media ранее публиковались сравнения инструментов по информационной безопасности.
Российский рынок DLP-систем переживает период бурного роста.
Многофакторная аутентификация продолжает свой путь от дополнительной меры к статусу обязательного компонента корпоративной системы безопасности.
Все больше данных и приложений перемещаются в облачные сервисы, что создает уникальные вызовы для информационной безопасности.
Эдуард Мураховский — директор по информации и ИТ фармацевтической компании СКОПИНФАРМ.
Кирилл Рудик, главный архитектор по кибербезопасности Cloud X, в интервью для Cyber Media рассказал, как меняется ландшафт облачных угроз, какие риски связаны с Kubernetes и cloud-native архитектурами и какие технологии уже в ближайший год могут стать стандартом де-факто в сфере облачной безопасности.
Когда компании все чаще сталкиваются с внутренними инцидентами, утечками данных и давлением со стороны.
Специалисты по ИБ и киберпреступники находятся в постоянном соперничестве — кто кого победит в текущем «раунде», окажется ли «броня» крепче «снаряда».
Российские компании вынуждены по-новому выстраивать приоритеты в области информационной безопасности после вступления в силу законов, усиливающих ответственность за утечку и неправомерное использование ПДн, и на фоне растущего числа киберинцидентов.
В 2022 году тема утечки персональных данных стала не просто актуальной – она превратилась в тренд.
2022 году с утечками данных столкнулись сразу несколько крупных компаний и государственных ведомств.
В прошлом году из России ушел 1Password — один из самых востребованных менеджеров паролей для бизнеса.
Утечка данных, также известная как инцидент утечки информации, представляет собой непреднамеренное или преднамеренное разглашение конфиденциальной или защищенной информации третьим лицам, которые не имеют права на доступ к этой информации. Такие утечки могут затронуть различные типы данных, включая персональные данные пользователей, финансовую информацию, коммерческие секреты, интеллектуальную собственность и другие конфиденциальные данные.
Причины утечки данных и информации:
Недостаточная кибербезопасность: Небрежное отношение к безопасности данных, уязвимые программы и слабые пароли могут стать причиной несанкционированного доступа к информации.
Социальная инженерия: Злоумышленники могут использовать методы социальной инженерии, чтобы обмануть сотрудников и получить доступ к системам и данным.
Вредоносные программы: Вирусы, трояны, шпионское ПО и другие вредоносные программы могут позволить злоумышленникам собирать и передавать информацию без разрешения.
Уязвимости приложений: Недостаточно защищенные или устаревшие приложения могут стать целью атак и привести к утечке данных.
Физические угрозы: Утерянные или украденные устройства с данными также могут стать источником утечки информации.
Меры защиты от утечки данных и информации:
Криптография: Шифрование данных может существенно снизить риски утечки, так как даже в случае несанкционированного доступа к данным, они останутся непонятными и нечитаемыми.
Многоуровневая аутентификация: Используйте двухфакторную или многоуровневую аутентификацию для повышения безопасности доступа к системам.
Обновление программного обеспечения: Регулярно обновляйте все приложения и операционные системы, чтобы устранить известные уязвимости.
Обучение сотрудников: Проводите обучение сотрудников по вопросам информационной безопасности и социальной инженерии, чтобы повысить осведомленность о потенциальных угрозах.
Контроль доступа: Ограничьте доступ к конфиденциальным данным только необходимым сотрудникам и установите систему контроля доступа.
Резервное копирование данных: Регулярно создавайте резервные копии данных и храните их в надежном месте.
Проверка сторонних поставщиков: При работе с подрядчиками или сторонними поставщиками обязательно проверяйте их политику безопасности данных.
Мы используем файлы cookie и рекомендательные технологии. Пользуясь сайтом, вы соглашаетесь с Политикой обработки персональных данных