«Информационная безопасность»
«Информационная безопасность» в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний. Страница 3:
Рост фишинговых атак с QR-кодами требует обновления политик информационной безопасности
Суть: Эксперты зафиксировали новый вектор киберугроз, где злоумышленники используют QR-коды в письмах для обхода почтовых фильтров и кражи данных, что стало ключевым вызовом для информационной безопасности.
Риск: Стандартные системы защиты часто пропускают графические вложения с вредоносными ссылками, что создает угрозу финансовых потерь и утечки учетных данных сотрудников.
Тренд: Злоумышленники переходят от текстовых ссылок к визуальным элементам, имитирующим уведомления госорганов, чтобы снизить бдительность пользователей.
Инсайт: Атака на человеческий фактор через требование микросумм оплаты остается эффективным методом, так как пользователи воспринимают QR-код как нейтральный инструмент.
Анонс: Компании необходимо внедрить средства анализа содержимого изображений и запретить сканирование кодов из писем незнакомых отправителей для усиления информационной безопасности.
Исследование Касперского и hh.ru выявило разрыв между HR и службами информационной безопасности
Суть: Совместное исследование фиксирует, что человеческий фактор остается ключевым уязвимым местом, а эффективность защиты зависит от качества коммуникации между отделами кадров и службами информационной безопасности.
Исследование: В 50% компаний обучение сотрудников делегировано исключительно профильным специалистам, тогда как только 11% выстроили системное партнерство между HR и службами информационной безопасности.
Риск: В 29% организаций нарушения правил информационной безопасности фиксируются ежедневно, при этом в 19% компаний функции обучения формально не закреплены за конкретным специалистом.
Эффект: 46% работодателей выбирают стратегию диалога вместо штрафов, так как 60% сотрудников не считают правила информационной безопасности значимыми, а 49% не понимают их практической необходимости.
Инсайт: Переход от разовых инструктажей к системной культуре киберграмотности требует интеграции усилий HR и ИБ для снижения финансовых и репутационных потерь.
Группировка BO Team атакует ИТ-сектор, маскируя бэкдор под уведомления о 152-ФЗ
Суть: В сфере Информационная безопасность зафиксирована новая волна целевых атак, где злоумышленники используют имитацию нарушений Федерального закона о персональных данных для внедрения вредоносного ПО.
Событие: Группировка BO Team развернула рассылку с угрозами административной ответственности, в результате чего на системы жертв устанавливается бэкдор BrockenDoor.
Риск: Игнорирование обучения сотрудников и отсутствие защиты от запароленных архивов создает прямую угрозу утечки данных и потери контроля над инфраструктурой.
Инсайт: Киберпреступники адаптируют легенды атак под текущие регуляторные тренды, смещая фокус на вопросы соответствия в сфере связи и ИТ.
Эффект: Внедрение бэкдора позволяет хакерам собирать информацию о системе и файлах, а также запускать дальнейшие сценарии атаки.
Снижение ущерба от утечек данных благодаря локализации угроз
Информационная безопасность в современных организациях всё чаще строится на стратегии локализации угроз, которая позволяет снизить масштабы инцидентов и уменьшить финансовые потери. Вместо исключительно профилактических мер, таких как брандмауэры и антивирусы, компании внедряют подходы, ограничивающие перемещение злоумышленников внутри сети. Это достигается через микросегментацию, политики доступа на основе идентичности и постоянную проверку защитных механизмов. Результатом стало снижение средней стоимости утечки данных до 4,44 млн долларов, что подтверждает эффективность такой стратегии.
Рост эффективности обеспечения безопасности кода
Информационная безопасность получает новый импульс благодаря внедрению ИИ, который способен анализировать код, находить уязвимости и предлагать их устранение. Новые инструменты, такие как Claude Code Security, CodeMender и Aardvark, используют контекстуальный анализ для выявления сложных уязвимостей, недоступных для традиционных методов. Все они требуют подтверждения исправлений от человека, что подчеркивает важность сочетания автоматизации и человеческого контроля. Эксперты рассматривают такие технологии как дополнение к существующим практикам, а не замену.
В нашей базе собрано 23 события по теме ««Информационная безопасность»». Мы показываем все из них.