«Информационная безопасность»


«Информационная безопасность» в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний. Страница 3:

2026
23 мая

Рост фишинговых атак с QR-кодами требует обновления политик информационной безопасности

Суть: Эксперты зафиксировали новый вектор киберугроз, где злоумышленники используют QR-коды в письмах для обхода почтовых фильтров и кражи данных, что стало ключевым вызовом для информационной безопасности.

Риск: Стандартные системы защиты часто пропускают графические вложения с вредоносными ссылками, что создает угрозу финансовых потерь и утечки учетных данных сотрудников.

Тренд: Злоумышленники переходят от текстовых ссылок к визуальным элементам, имитирующим уведомления госорганов, чтобы снизить бдительность пользователей.

Инсайт: Атака на человеческий фактор через требование микросумм оплаты остается эффективным методом, так как пользователи воспринимают QR-код как нейтральный инструмент.

Анонс: Компании необходимо внедрить средства анализа содержимого изображений и запретить сканирование кодов из писем незнакомых отправителей для усиления информационной безопасности.

Подробнее →

23 мая

Исследование Касперского и hh.ru выявило разрыв между HR и службами информационной безопасности

Суть: Совместное исследование фиксирует, что человеческий фактор остается ключевым уязвимым местом, а эффективность защиты зависит от качества коммуникации между отделами кадров и службами информационной безопасности.

Исследование: В 50% компаний обучение сотрудников делегировано исключительно профильным специалистам, тогда как только 11% выстроили системное партнерство между HR и службами информационной безопасности.

Риск: В 29% организаций нарушения правил информационной безопасности фиксируются ежедневно, при этом в 19% компаний функции обучения формально не закреплены за конкретным специалистом.

Эффект: 46% работодателей выбирают стратегию диалога вместо штрафов, так как 60% сотрудников не считают правила информационной безопасности значимыми, а 49% не понимают их практической необходимости.

Инсайт: Переход от разовых инструктажей к системной культуре киберграмотности требует интеграции усилий HR и ИБ для снижения финансовых и репутационных потерь.

Подробнее →

23 мая

Группировка BO Team атакует ИТ-сектор, маскируя бэкдор под уведомления о 152-ФЗ

Суть: В сфере Информационная безопасность зафиксирована новая волна целевых атак, где злоумышленники используют имитацию нарушений Федерального закона о персональных данных для внедрения вредоносного ПО.

Событие: Группировка BO Team развернула рассылку с угрозами административной ответственности, в результате чего на системы жертв устанавливается бэкдор BrockenDoor.

Риск: Игнорирование обучения сотрудников и отсутствие защиты от запароленных архивов создает прямую угрозу утечки данных и потери контроля над инфраструктурой.

Инсайт: Киберпреступники адаптируют легенды атак под текущие регуляторные тренды, смещая фокус на вопросы соответствия в сфере связи и ИТ.

Эффект: Внедрение бэкдора позволяет хакерам собирать информацию о системе и файлах, а также запускать дальнейшие сценарии атаки.

Подробнее →

25 февраля

Снижение ущерба от утечек данных благодаря локализации угроз

Информационная безопасность в современных организациях всё чаще строится на стратегии локализации угроз, которая позволяет снизить масштабы инцидентов и уменьшить финансовые потери. Вместо исключительно профилактических мер, таких как брандмауэры и антивирусы, компании внедряют подходы, ограничивающие перемещение злоумышленников внутри сети. Это достигается через микросегментацию, политики доступа на основе идентичности и постоянную проверку защитных механизмов. Результатом стало снижение средней стоимости утечки данных до 4,44 млн долларов, что подтверждает эффективность такой стратегии.

Подробнее →

24 февраля

Рост эффективности обеспечения безопасности кода

Информационная безопасность получает новый импульс благодаря внедрению ИИ, который способен анализировать код, находить уязвимости и предлагать их устранение. Новые инструменты, такие как Claude Code Security, CodeMender и Aardvark, используют контекстуальный анализ для выявления сложных уязвимостей, недоступных для традиционных методов. Все они требуют подтверждения исправлений от человека, что подчеркивает важность сочетания автоматизации и человеческого контроля. Эксперты рассматривают такие технологии как дополнение к существующим практикам, а не замену.

Подробнее →



В нашей базе собрано 23 события по теме ««Информационная безопасность»». Мы показываем все из них.