Infosecurity
Open in Telegram
🔹 16+ лет на рынке информационной безопасности; 🔹 20+ сервисов и услуг для защиты бизнеса; 🔹 300+ экспертов в сфере ИБ в команде; 🔹 350+ компаний под нашей защитой. 🔗 https://in4security.com По любым вопросам: @in4support_bot
Show more3 712
Subscribers
-124 hours
-77 days
No data30 days
Posts Archive
3 712
Рекомендательные технологии: что обязаны делать владельцы сайтов
Если на сайте или в приложении есть персонализированные рекомендации — «вам может понравиться», «похожие товары», «рекомендуем посмотреть» — ресурс может подпадать под требования закона о рекомендательных технологиях.
Разбираем: 🟣что считается рекомендательными технологиями; 🟣какую информацию нужно разместить на сайте; 🟣что может проверить Роскомнадзор; 🟣какие риски и штрафы предусмотрены за нарушения.Также в статье кратко рассматриваем последние изменения, связанные с введением административной ответственности за нарушения требований к применению рекомендательных технологий. Подробнее ➡️ #законодательство #новости IN4SECURITY | про кибербез
3 712
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️В начале 2026 года в российском производстве выросла доля компьютеров АСУ, атакованных шифровальщиками и шпионским ПО. Читать ⚡️
⚫️В 32% компаний востребованы курсы по цифровой гигиене и киберграмотности. Читать ⚡️
⚫️В Госдуме отклонили законопроект об обязательной маркировке нейросетевого контента. Читать ⚡️
⚫️VPN в России начали умирать по новой схеме и виноваты не IP. Читать ⚡️
⚫️Российские антивирусы почти полностью вытеснили зарубежных конкурентов и готовятся удвоить рынок к 2031 году. Читать ⚡️
⚫️МВД предупредило о новом вирусе Drama RAT для Android. Читать ⚡️
⚫️«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети. Читать ⚡️
#новости
IN4SECURITY | про кибербез
3 712
Ошибки в кибербезопасности, которые дорого обходятся бизнесу
Компании продолжают инвестировать в ИБ, но базовые ошибки по-прежнему остаются одной из главных причин успешных атак.
Устаревшие конфигурации, отсутствие 2FA, слабая отработка инцидентов и человеческий фактор нередко оказываются опаснее сложных технических уязвимостей.
В новом материале разобрали: ❓какие просчёты чаще всего допускает бизнес, ❓почему «показательная» защита не всегда работает, ❓с чего действительно стоит начинать выстраивание устойчивого контура безопасности.Подробнее ➡️ #экспертиза IN4SECURITY | про кибербез
3 712
Infosecurity вывела на рынок комплекс услуг по безопасности искусственного интеллекта
Искусственный интеллект всё активнее внедряется в бизнес-процессы компаний — от клиентских сервисов и аналитики до разработки ПО и автоматизации внутренних задач.
Вместе с этим растёт и количество специфических ИБ-рисков: утечки данных через ИИ-сервисы, теневое использование нейросетей, уязвимости LLM-приложений и отсутствие единых подходов к управлению ИИ.
Эксперты Infosecurity помогут: ✔️оценить зрелость практик защиты ИИ; ✔️выявить риски безопасности ИИ-систем; ✔️протестировать LLM-приложения с помощью Red Teaming; ✔️внедрить процессы LLMSecOps; ✔️разработать корпоративный фреймворк управления ИИ; ✔️подготовиться к сертификации по ISO/IEC 42001.Новое направление позволяет компаниям безопасно внедрять и масштабировать ИИ-решения, снижая риски, связанные с использованием технологий искусственного интеллекта. Подробнее об услугах ➡️ #услуги #экспертиза IN4SECURITY | про кибербез
3 712
Первый летний дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️Российский рынок кибербезопасности вырастет до 1 трлн рублей к 2031 году. Читать ⚡️
⚫️Число атак на бухгалтерию через системы ЭДО и деловую переписку превысило уровень прошлого года. Читать ⚡️
⚫️Каждая десятая компания в России не знает, сколько у неё всего поставщиков и подрядчиков. Читать ⚡️
⚫️SOC без ИИ проигрывают гонку с атакующими ещё до старта. Читать ⚡️
⚫️Эксперты Softline объяснили, почему методика ФСТЭК изменит требования к зрелости процессов ИБ. Читать ⚡️
⚫️Операторы связи намерены дать россиянам доступ к заблокированным западным сервисам. Читать ⚡️
⚫️Мошенники начали использовать дачные чаты и взломанные аккаунты соседей для сбора денег. Читать ⚡️
⚫️Перед ЕГЭ мошенники открыли сезон торговли фальшивыми ответами и липовыми репетиторами. Читать ⚡️
⚫️Huawei поблагодарила США за санкции, способствующие росту китайской полупроводниковой промышленности. Читать ⚡️
#новости
IN4SECURITY | про кибербез
3 712
Бюджет на кибербезопасность всегда ограничен, а угроз — больше, чем ресурсов на их устранение. В результате компании нередко инвестируют в меры защиты, не имея чёткого понимания, какие риски действительно критичны для бизнеса.
Оценка зрелости и рисков информационной безопасности помогает: ✔️определить наиболее важные для бизнеса процессы и активы; ✔️ оценить потенциальный ущерб от киберинцидентов; ✔️ расставить приоритеты в условиях ограниченного бюджета; ✔️ выстроить диалог между ИБ, ИТ и бизнес-подразделениями; ✔️ сформировать обоснованный план развития системы защиты.На выходе компания получает не просто перечень выявленных проблем, а практическую дорожную карту по развитию ИБ, основанную на реальных рисках, бизнес-приоритетах и целевых показателях эффективности. Подробнее об услуге ➡️ #услуга #экспертиза IN4SECURITY | про кибербез
3 712
Подрядчики давно стали одной из самых уязвимых точек в цепочке безопасности компании. Доступ к данным, облачные сервисы, аутсорсинг, ИИ-платформы — сегодня риски часто приходят не напрямую, а через контрагентов.
В статье разбираем, зачем нужна политика работы с подрядчиками с точки зрения ИБ, какие требования стоит закрепить в договорах, как проверять поставщиков до начала сотрудничества и что делать при инцидентах.
Отдельно рассмотрели, как выстроить работу с подрядчиками в соответствии с ISO/IEC 27001, 152-ФЗ «О персональных данных», Приказом ФСТЭК России № 17 и другими регуляторными требованиями, а также особенности работы с облачными и ИИ-сервисами.
Читать подробнее ➡️
#экспертиза
IN4SECURITY | про кибербез
3 712
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️14 трлн рублей и плюс 21% прибыли — что на самом деле творится с российским ИТ? Читать ⚡️
⚫️Получи «работу мечты»: обнаружен всплеск мошеннических рассылок с использованием Google AppSheet. Читать ⚡️
⚫️ИИ впервые помог хакерам собрать zero day эксплойт — в Google зафиксировали прецедент. Читать ⚡️
⚫️Сбер: в 2025 мошенники вывели около 300 млрд украденных у россиян рублей через крипту. Читать ⚡️
⚫️Исследование: 6 из 10 жертв цифрового насилия в мире знают агрессора лично. Читать ⚡️
⚫️Анонимности конец — хакеры пообещали раскрыть личности 340 млн подписчиков OnlyFans. Читать ⚡️
⚫️Тысячи фейковых сайтов FIFA уже ждут болельщиков ЧМ-2026 и все деньги уходят китайским хакерам. Читать ⚡️
#новости
IN4SECURITY | про кибербез
3 712
Как говорить о киберрисках на языке бизнеса? Эту тему затронула эксперт Infosecurity на международной конференции «Код ИБ Ташкент 2026».
В центре внимания — риск-ориентированный подход к информационной безопасности, оценка эффективности защитных мер, управление ресурсами ИБ и принятие решений на основе данных.
Рассказываем, о чём шла речь на одной из крупнейших ИБ-площадок Центральной Азии.
Подробнее ➡️
#мероприятие
IN4SECURITY | про кибербез
3 712
Infosecurity приняла участие в ЦИПР-2026 — одной из крупнейших российских площадок для обсуждения цифровой трансформации, ИТ и кибербезопасности.
В рамках деловой программы обсудили с представителями бизнеса и отрасли новые подходы к построению ИТ/ИБ-архитектур, вопросы киберустойчивости и концепцию Security by Design — подход, при котором безопасность закладывается в системы ещё на этапе их проектирования.
Подробнее ➡️
#мероприятие #новости
IN4SECURITY | про кибербез
3 712
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️Правительство РФ усилит давление на промышленность, чтобы отечественный софт получил гарантированных покупателей. Читать ⚡️
⚫️Власти РФ хотят перевести ЦОДы под ИИ на российское «железо». Читать ⚡️
⚫️Хакеры атакуют российские ИТ- и телеком-компании письмами о нарушении 152-ФЗ. Читать ⚡️
⚫️ФСТЭК России готова сделать российскую криптоподпись обязательной для ПО. Читать ⚡️
⚫️Власти отложили введение платы за VPN-трафик на мобильных сетях. Читать ⚡️
⚫️ 97% крупных компаний России внедряют в свою работу ИИ. Читать ⚡️
⚫️Защита, которая возвращает 848%: вложения крупного бизнеса в киберзащиту окупаются. Читать ⚡️
⚫️Старый инструмент Windows снова стал любимой игрушкой хакеров распространении вредоносного ПО. Читать ⚡️
#новости
IN4SECURITY | про кибербез
3 712
Repost from Infosecurity
ISO: как сделать систему менеджмента частью бизнеса, а не бюрократией
Компании всё чаще внедряют ISO не «для галочки», а из-за требований клиентов, партнеров и рынка.
Но на практике компании часто сталкиваются с одним и тем же: ❕ требования стандарта понятны только «в теории»; ❕ процессы существуют отдельно от реальной работы; ❕ не хватает ресурсов на внедрение и поддержку; ❕ подготовка к аудиту превращается в постоянный аврал.В итоге система менеджмента либо остается набором документов, либо держится на нескольких сотрудниках в режиме постоянного ручного контроля. Особенно это критично для компаний, где требования к ИБ и зрелости процессов уже стали обязательным условием работы с клиентами и партнерами. В Infosecurity помогаем выстроить систему менеджмента как рабочий инструмент бизнеса — от анализа процессов и оценки рисков до внедрения, сертификации и дальнейшего развития системы. Работаем с: ✔️ ISO 27001 ✔️ ISO 27701 ✔️ ISO 27017 ✔️ ISO 27018 ✔️ ISO 20000 ✔️ ISO 22301 ✔️ ISO 42001 Подробнее о подходе ➡️ #услуга #экспертиза IN4SECURITY | про кибербез
3 712
ISO: как сделать систему менеджмента частью бизнеса, а не бюрократией
Компании всё чаще внедряют ISO не «для галочки», а из-за требований клиентов, партнеров и рынка.
Но на практике компании часто сталкиваются с одним и тем же: ❕ требования стандарта понятны только «в теории»; ❕ процессы существуют отдельно от реальной работы; ❕ не хватает ресурсов на внедрение и поддержку; ❕ подготовка к аудиту превращается в постоянный аврал.В итоге система менеджмента либо остается набором документов, либо держится на нескольких сотрудниках в режиме постоянного ручного контроля. Особенно это критично для компаний, где требования к ИБ и зрелости процессов уже стали обязательным условием работы с клиентами и партнерами. В Infosecurity помогаем выстроить систему менеджмента как рабочий инструмент бизнеса — от анализа процессов и оценки рисков до внедрения, сертификации и дальнейшего развития системы. Работаем с: ✔️ ISO 27001 ✔️ ISO 27701 ✔️ ISO 27017 ✔️ ISO 27018 ✔️ ISO 20000 ✔️ ISO 22301 ✔️ ISO 42001 Подробнее о подходе ➡️ #услуга #экспертиза IN4SECURITY | про кибербез
3 712
Хакеры все чаще отказываются от ransomware-атак в пользу скрытого кибершпионажа и кражи данных.
Сегодня целью становятся не только деньги за расшифровку, но и клиентские базы, технологии, внутренняя документация и коммерческая информация компаний.
В новой статье разбираем: 🟣почему злоумышленникам стало выгоднее красть данные, а не шифровать инфраструктуру; 🟣 какие компании сегодня чаще всего становятся целью кибершпионажа; 🟣 почему даже восстановление из бэкапов уже не спасает бизнес от последствий атаки.Узнать подробности ➡️ #экспертиза IN4SECURITY | про кибербез
3 712
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️Минцифры предложило сроки перевода значимых объектов КИИ на российское ПО. Читать ⚡️
⚫️Эксперт Infosecurity — о сроках импортозамещения на ЗО КИИ и рисках формального перехода. Читать ⚡️
⚫️Взрывной рост: российские компании увеличили выплаты белым хакерам на 87%. Читать ⚡️
⚫️77% Java-разработчиков в РФ используют фреймворк Spring Boot 3.x, opensource поддержка которого закончится в июне 2026. Читать ⚡️
⚫️Доступ к GitHub из России ухудшается, эксперты призывают готовить запасной репозиторий. Читать ⚡️
⚫️Хакеры в атаках против России больше не требуют выкуп, а уничтожают все найденные данные. Читать ⚡️
⚫️OpenAI вооружила европейские компании ИИ-моделью GPT-5.5-Cyber для защиты от хакеров. Читать ⚡️
#новости
IN4SECURITY | про кибербез
3 712
Многие компании начинают задумываться об управлении рисками ИБ только после инцидента. Когда уже становится понятно, что киберриски — это не только про инфраструктуру, но и про деньги, процессы, клиентов и устойчивость бизнеса в целом.
При этом сама задача обычно сложнее, чем «провести оценку рисков». Нужно понять: ✅ какие активы действительно критичны; ✅ какие сценарии могут остановить бизнес-процессы; ✅ какие риски допустимы, а какие требуют немедленных мер; ✅ как встроить эту работу в ежедневные процессы, а не проводить её раз в несколько лет для отчёта.На странице собрали подходы и практические направления работы, связанные с управлением рисками ИБ — от оценки и методологии до автоматизации и обучения команд. Подробнее ➡️ #экспертиза #услуги IN4SECURITY | про кибербез
3 712
Заместитель главы администрации Абинского района получила штраф в 100 тыс. рублей за нарушение требований по локализации персональных данных (ПДн).
Причина — использование иностранной платформы, через которую ПДн обрабатывались и хранились за пределами России.
Для бизнеса это ещё один сигнал: регулятор всё чаще обращает внимание не только на крупные утечки, но и на сам факт передачи данных через зарубежные сервисы и инструменты.
В статье разобрали: ❓ какие риски возникают для компаний ❓ можно ли использовать google analytics (и не только) ❓ какие штрафы грозят бизнесу ❓ что стоит проверить уже сейчас, чтобы не столкнуться с претензиями Роскомнадзора.Читать подробнее ➡️ #новости #законодательство IN4SECURITY | про кибербез
3 712
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️Эксперт Infosecurity прокомментировал рост количества кибератак на объекты КИИ. Читать 🔶
⚫️Роскомнадзор массово проверяет сайты на соответствие 152-ФЗ и выявляет нарушения по персональным данным. Читать 🔶
⚫️Новый уровень DDoS, российские компании впервые столкнулись с атаками выше 3 Тбит/с. Читать 🔶
⚫️Vibe coding превратился в главный канал утечек 2026 года. Читать 🔶
⚫️ Хакеры начали взламывать уже взломанные системы и выбивать оттуда конкурентов. Читать 🔶
⚫️Российские компании начали подавать в суды на своих сотрудников из-за ИИ. Читать 🔶
⚫️Контртерроризм по-новому: США вписали наступательные хакерские атаки в национальную стратегию. Читать 🔶
⚫️Google пересобрала программы вознаграждений за уязвимости в Android и Chrome. Читать 🔶
#новости
IN4SECURITY | про кибербез
3 712
Статистика неумолима: 77% всех кибератак в 2026 году пришлось на объекты КИИ. Но дело не только в росте числа атак — меняется сама модель угроз.
Злоумышленники всё чаще атакуют через подрядчиков, цепочки поставок, уязвимое ПО и социальную инженерию, а ИИ делает такие атаки быстрее и масштабнее. При этом формальное соответствие требованиям всё чаще не означает реальную защищённость.
В статье разобрали: 🟣 почему объекты КИИ стали целью атакующих; 🟣 где сегодня возникают основные риски; 🟣 почему «закрыть требования» уже недостаточно; 🟣 и на чём теперь должна строиться киберустойчивость.Подробности по ссылке ➡️ #экспертиза #кии IN4SECURITY | про кибербез
3 712
Фишинг — это не только проблема ИБ, а прямые потери для бизнеса.
Пока мошеннический сайт остается активным, компания теряет деньги, получает нагрузку на поддержку, сталкивается с жалобами клиентов и репутационными рисками.
И даже если фишинг уже обнаружен, это ещё не значит, что атака остановлена.
В новой статье разбираем: 🔵почему одного мониторинга уже недостаточно, 🔵где теряется время при реагировании на фишинг, 🔵как работает процесс Takedown на практике, 🔵почему ключевой метрикой DRP становится не количество найденных доменов, а скорость их отключения.Подробнее по ссылке ➡️ #фишинг #экспертиза IN4SECURITY | про кибербез
