От резервного копирования к киберустойчивости: эволюция модели «3-2-1» под современные атаки
Еще недавно резервное копирование считалось последней линией защиты от инцидентов.
Еще недавно резервное копирование считалось последней линией защиты от инцидентов.
Девятый арбитражный апелляционный суд вынес знаковое постановление, отменив штраф Роскомнадзора в отношении ОАО «РЖД».
Долгое время тема ИБ воспринималась как нечто сугубо техническое.
Во многих случаях атакующие достигают цели из-за ошибок самих компаний — при построении инфраструктуры или ее защите.
Атаки на цепочку поставок стали одной из самых устойчивых и трудноуправляемых киберугроз для бизнеса.
Утечка данных в Coupang наглядно продемонстрировала: можно использовать самые продвинутые алгоритмы, но оказаться беспомощным, если архитектура управления ключами имеет единую точку отказа.
Ransomware (шифровальщики) остаются одной из наиболее разрушительных киберугроз для организаций любого масштаба.
В последнее время наблюдается резкий рост утечек персональных данных.
Защита данных сегодня стала одной из ключевых забот бизнеса.
Backdoor-механизмы сегодня это тонкие, адаптивные скрытые входы, которые могут прятаться в облачных сервисах, CI/CD-процессах и даже в штатных инструментах ОС.
Сеть никогда не молчит.
Поиск человека по фотографии давно перестал быть уделом спецслужб.
С ростом автоматизации бизнес-процессов появляются все новые типы рисков: компрометация API-интеграций, ошибки в конфигурации облачных сервисов, несанкционированные обращения к базам данных и утечки через внешние модули — считает директор по разработке компании Neuro.
Сегодня у компаний есть тысячи источников данных: базы клиентов, бухгалтерские системы, CRM, облачные хранилища, логи приложений и многое другое.
Интернет-торговля стала неотъемлемой частью нашей жизни, а классифайд Авито ежедневно обслуживают миллионы сделок.
DNS — один из старейших и базовых сетевых протоколов интернета, отвечающий за преобразование доменных имен в IP-адреса.
Портал «Госуслуги» стал ключевым инструментом для граждан и бизнеса — через него оформляют документы, оплачивают услуги и взаимодействуют с государством.
Три четверти утечек персональных данных связаны с действиями инсайдеров компаний.
С развитием цифровых технологий и разнообразных корпоративных коммуникационных платформ растет и число кибератак, направленных на бизнес.
Утечка информации – это одно из наиболее «медийных» негативных событий с позиции ИБ.
Эксперты компании Positive Technologies выявили заметный тренд на теневых площадках: киберпреступники массово перепродают старые утечки, выдавая их за результаты новых взломов.
На платформе HackerOne произошла утечка данных, затронувшая исследователей кибербезопасности.
В России зафиксирована новая двухэтапная схема мошенничества, при которой злоумышленники получают доступ к аккаунтам пользователей на портале госуслуг под предлогом обновления медицинских данных.
Исследователи проанализировали безопасность нового мессенджера TeleGa и заявили о потенциальных рисках для пользователей.
Самым страшным последствием утечек данных для предпринимателей оказалось попадание их клиентской информации к конкурентам, следует из опроса компании «Новофон».
Российский бизнес боится проверок Роскомнадзора сильнее, чем реальных утечек данных, говорится в свежем исследовании компании «Б-152».
Эксперты «Лаборатории Касперского» обнаружили новое вредоносное ПО под названием Arcane, которое распространяется под видом инструмента для обхода ограничений и блокировок.
Один из ключевых теневых ресурсов по продаже украденных данных, BreachForums, был выведен из строя после компрометации его внутренней инфраструктуры.
Группировка Storm-2561, активная с мая 2025 года, использует SEO-отравление для распространения фальшивых VPN-клиентов, ворующих корпоративные учётные данные.
Под видом инструмента для обхода блокировок FixIt с конца февраля 2026 года на разных YouTube-каналах распространяется стилер Arcane, который способен похищать логины и пароли, информацию из браузеров.
В даркнете появилась база данных и исходный код, предположительно относящиеся к инфраструктуре шведской платформы электронного правительства.
Компания Telus Digital подтвердила инцидент безопасности после того, как хакер заявил о масштабной краже данных.
Специалисты по кибербезопасности заявили о взломе внутренней ИИ-платформы консалтинговой компании McKinsey & Company.
В крупном инциденте с утечкой конфиденциальной информации злоумышленник использовал модель Claude компании Anthropic для обработки и систематизации украденных данных, связанных с мексиканскими госструктурами.
В феврале 2026 года в открытый доступ утекло около 49,1 млн записей с данными пользователей.
Эксперты прогнозируют увеличение числа атак с вымогательством на фоне ужесточения штрафов за утечки персональных данных.
Исследование показало, что популярные Android-приложения для ментального здоровья, суммарно установленные более 147 миллионов раз, содержат серьёзные уязвимости и слабые механизмы защиты данных.
Нидерландский телеком-оператор Odido подтвердил, что в результате кибератаки были скомпрометированы данные примерно 5 миллионов клиентов.
Исследователь под псевдонимом qcontinuum1 опубликовал список подозрительных браузерных расширений, которые собирают данные пользователей.
Объём утечек данных российских компаний через публичные ИИ-сервисы в 2025 году увеличился в 30 раз.
На портале Cyber Media ранее публиковались сравнения инструментов по информационной безопасности.
Российский рынок DLP-систем переживает период бурного роста.
Многофакторная аутентификация продолжает свой путь от дополнительной меры к статусу обязательного компонента корпоративной системы безопасности.
Все больше данных и приложений перемещаются в облачные сервисы, что создает уникальные вызовы для информационной безопасности.
Кирилл Рудик, главный архитектор по кибербезопасности Cloud X, в интервью для Cyber Media рассказал, как меняется ландшафт облачных угроз, какие риски связаны с Kubernetes и cloud-native архитектурами и какие технологии уже в ближайший год могут стать стандартом де-факто в сфере облачной безопасности.
Когда компании все чаще сталкиваются с внутренними инцидентами, утечками данных и давлением со стороны.
Специалисты по ИБ и киберпреступники находятся в постоянном соперничестве — кто кого победит в текущем «раунде», окажется ли «броня» крепче «снаряда».
Российские компании вынуждены по-новому выстраивать приоритеты в области информационной безопасности после вступления в силу законов, усиливающих ответственность за утечку и неправомерное использование ПДн, и на фоне растущего числа киберинцидентов.
В 2022 году тема утечки персональных данных стала не просто актуальной – она превратилась в тренд.
2022 году с утечками данных столкнулись сразу несколько крупных компаний и государственных ведомств.
В прошлом году из России ушел 1Password — один из самых востребованных менеджеров паролей для бизнеса.
Утечка данных, также известная как инцидент утечки информации, представляет собой непреднамеренное или преднамеренное разглашение конфиденциальной или защищенной информации третьим лицам, которые не имеют права на доступ к этой информации. Такие утечки могут затронуть различные типы данных, включая персональные данные пользователей, финансовую информацию, коммерческие секреты, интеллектуальную собственность и другие конфиденциальные данные.
Причины утечки данных и информации:
Недостаточная кибербезопасность: Небрежное отношение к безопасности данных, уязвимые программы и слабые пароли могут стать причиной несанкционированного доступа к информации.
Социальная инженерия: Злоумышленники могут использовать методы социальной инженерии, чтобы обмануть сотрудников и получить доступ к системам и данным.
Вредоносные программы: Вирусы, трояны, шпионское ПО и другие вредоносные программы могут позволить злоумышленникам собирать и передавать информацию без разрешения.
Уязвимости приложений: Недостаточно защищенные или устаревшие приложения могут стать целью атак и привести к утечке данных.
Физические угрозы: Утерянные или украденные устройства с данными также могут стать источником утечки информации.
Меры защиты от утечки данных и информации:
Криптография: Шифрование данных может существенно снизить риски утечки, так как даже в случае несанкционированного доступа к данным, они останутся непонятными и нечитаемыми.
Многоуровневая аутентификация: Используйте двухфакторную или многоуровневую аутентификацию для повышения безопасности доступа к системам.
Обновление программного обеспечения: Регулярно обновляйте все приложения и операционные системы, чтобы устранить известные уязвимости.
Обучение сотрудников: Проводите обучение сотрудников по вопросам информационной безопасности и социальной инженерии, чтобы повысить осведомленность о потенциальных угрозах.
Контроль доступа: Ограничьте доступ к конфиденциальным данным только необходимым сотрудникам и установите систему контроля доступа.
Резервное копирование данных: Регулярно создавайте резервные копии данных и храните их в надежном месте.
Проверка сторонних поставщиков: При работе с подрядчиками или сторонними поставщиками обязательно проверяйте их политику безопасности данных.
Мы используем файлы cookie и рекомендательные технологии. Пользуясь сайтом, вы соглашаетесь с Политикой обработки персональных данных