en
Feedback
Infosecurity

Infosecurity

Open in Telegram

🔹 16+ лет на рынке информационной безопасности; 🔹 20+ сервисов и услуг для защиты бизнеса; 🔹 300+ экспертов в сфере ИБ в команде; 🔹 350+ компаний под нашей защитой. 🔗 https://in4security.com По любым вопросам: @in4support_bot

Show more
3 712
Subscribers
-124 hours
-77 days
No data30 days
Posts Archive
Рекомендательные технологии: что обязаны делать владельцы сайтов Если на сайте или в приложении есть персонализированные реко
Рекомендательные технологии: что обязаны делать владельцы сайтов Если на сайте или в приложении есть персонализированные рекомендации — «вам может понравиться», «похожие товары», «рекомендуем посмотреть» — ресурс может подпадать под требования закона о рекомендательных технологиях.
Разбираем: 🟣что считается рекомендательными технологиями; 🟣какую информацию нужно разместить на сайте; 🟣что может проверить Роскомнадзор; 🟣какие риски и штрафы предусмотрены за нарушения.
Также в статье кратко рассматриваем последние изменения, связанные с введением административной ответственности за нарушения требований к применению рекомендательных технологий. Подробнее ➡️ #законодательство #новости IN4SECURITY | про кибербез

Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️В начале 2026 года в российском производстве
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️В начале 2026 года в российском производстве выросла доля компьютеров АСУ, атакованных шифровальщиками и шпионским ПО. Читать ⚡️ ⚫️В 32% компаний востребованы курсы по цифровой гигиене и киберграмотности. Читать ⚡️ ⚫️В Госдуме отклонили законопроект об обязательной маркировке нейросетевого контента. Читать ⚡️ ⚫️VPN в России начали умирать по новой схеме и виноваты не IP. Читать ⚡️ ⚫️Российские антивирусы почти полностью вытеснили зарубежных конкурентов и готовятся удвоить рынок к 2031 году. Читать ⚡️ ⚫️МВД предупредило о новом вирусе Drama RAT для Android. Читать ⚡️ ⚫️«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети. Читать ⚡️ #новости IN4SECURITY | про кибербез

Ошибки в кибербезопасности, которые дорого обходятся бизнесу Компании продолжают инвестировать в ИБ, но базовые ошибки по-пре
Ошибки в кибербезопасности, которые дорого обходятся бизнесу Компании продолжают инвестировать в ИБ, но базовые ошибки по-прежнему остаются одной из главных причин успешных атак. Устаревшие конфигурации, отсутствие 2FA, слабая отработка инцидентов и человеческий фактор нередко оказываются опаснее сложных технических уязвимостей.
В новом материале разобрали: ❓какие просчёты чаще всего допускает бизнес, ❓почему «показательная» защита не всегда работает, ❓с чего действительно стоит начинать выстраивание устойчивого контура безопасности.
Подробнее ➡️ #экспертиза IN4SECURITY | про кибербез

Infosecurity вывела на рынок комплекс услуг по безопасности искусственного интеллекта Искусственный интеллект всё активнее вн
Infosecurity вывела на рынок комплекс услуг по безопасности искусственного интеллекта Искусственный интеллект всё активнее внедряется в бизнес-процессы компаний — от клиентских сервисов и аналитики до разработки ПО и автоматизации внутренних задач. Вместе с этим растёт и количество специфических ИБ-рисков: утечки данных через ИИ-сервисы, теневое использование нейросетей, уязвимости LLM-приложений и отсутствие единых подходов к управлению ИИ.
Эксперты Infosecurity помогут: ✔️оценить зрелость практик защиты ИИ; ✔️выявить риски безопасности ИИ-систем; ✔️протестировать LLM-приложения с помощью Red Teaming; ✔️внедрить процессы LLMSecOps; ✔️разработать корпоративный фреймворк управления ИИ; ✔️подготовиться к сертификации по ISO/IEC 42001.
Новое направление позволяет компаниям безопасно внедрять и масштабировать ИИ-решения, снижая риски, связанные с использованием технологий искусственного интеллекта. Подробнее об услугах ➡️ #услуги #экспертиза IN4SECURITY | про кибербез

Первый летний дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Российский рынок кибербезопасности выраст
Первый летний дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Российский рынок кибербезопасности вырастет до 1 трлн рублей к 2031 году. Читать ⚡️ ⚫️Число атак на бухгалтерию через системы ЭДО и деловую переписку превысило уровень прошлого года. Читать ⚡️ ⚫️Каждая десятая компания в России не знает, сколько у неё всего поставщиков и подрядчиков. Читать ⚡️ ⚫️SOC без ИИ проигрывают гонку с атакующими ещё до старта. Читать ⚡️ ⚫️Эксперты Softline объяснили, почему методика ФСТЭК изменит требования к зрелости процессов ИБ. Читать ⚡️ ⚫️Операторы связи намерены дать россиянам доступ к заблокированным западным сервисам. Читать ⚡️ ⚫️Мошенники начали использовать дачные чаты и взломанные аккаунты соседей для сбора денег. Читать ⚡️ ⚫️Перед ЕГЭ мошенники открыли сезон торговли фальшивыми ответами и липовыми репетиторами. Читать ⚡️ ⚫️Huawei поблагодарила США за санкции, способствующие росту китайской полупроводниковой промышленности. Читать ⚡️ #новости IN4SECURITY | про кибербез

Бюджет на кибербезопасность всегда ограничен, а угроз — больше, чем ресурсов на их устранение. В результате компании нередко
Бюджет на кибербезопасность всегда ограничен, а угроз — больше, чем ресурсов на их устранение. В результате компании нередко инвестируют в меры защиты, не имея чёткого понимания, какие риски действительно критичны для бизнеса.
Оценка зрелости и рисков информационной безопасности помогает: ✔️определить наиболее важные для бизнеса процессы и активы; ✔️ оценить потенциальный ущерб от киберинцидентов; ✔️ расставить приоритеты в условиях ограниченного бюджета; ✔️ выстроить диалог между ИБ, ИТ и бизнес-подразделениями; ✔️ сформировать обоснованный план развития системы защиты.
На выходе компания получает не просто перечень выявленных проблем, а практическую дорожную карту по развитию ИБ, основанную на реальных рисках, бизнес-приоритетах и целевых показателях эффективности. Подробнее об услуге ➡️ #услуга #экспертиза IN4SECURITY | про кибербез

Подрядчики давно стали одной из самых уязвимых точек в цепочке безопасности компании. Доступ к данным, облачные сервисы, аутс
Подрядчики давно стали одной из самых уязвимых точек в цепочке безопасности компании. Доступ к данным, облачные сервисы, аутсорсинг, ИИ-платформы — сегодня риски часто приходят не напрямую, а через контрагентов. В статье разбираем, зачем нужна политика работы с подрядчиками с точки зрения ИБ, какие требования стоит закрепить в договорах, как проверять поставщиков до начала сотрудничества и что делать при инцидентах. Отдельно рассмотрели, как выстроить работу с подрядчиками в соответствии с ISO/IEC 27001, 152-ФЗ «О персональных данных», Приказом ФСТЭК России № 17 и другими регуляторными требованиями, а также особенности работы с облачными и ИИ-сервисами. Читать подробнее ➡️ #экспертиза IN4SECURITY | про кибербез

Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️14 трлн рублей и плюс 21% прибыли — что на са
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️14 трлн рублей и плюс 21% прибыли — что на самом деле творится с российским ИТ? Читать ⚡️ ⚫️Получи «работу мечты»: обнаружен всплеск мошеннических рассылок с использованием Google AppSheet. Читать ⚡️ ⚫️ИИ впервые помог хакерам собрать zero day эксплойт — в Google зафиксировали прецедент. Читать ⚡️ ⚫️Сбер: в 2025 мошенники вывели около 300 млрд украденных у россиян рублей через крипту. Читать ⚡️ ⚫️Исследование: 6 из 10 жертв цифрового насилия в мире знают агрессора лично. Читать ⚡️ ⚫️Анонимности конец — хакеры пообещали раскрыть личности 340 млн подписчиков OnlyFans. Читать ⚡️ ⚫️Тысячи фейковых сайтов FIFA уже ждут болельщиков ЧМ-2026 и все деньги уходят китайским хакерам. Читать ⚡️ #новости IN4SECURITY | про кибербез

Как говорить о киберрисках на языке бизнеса? Эту тему затронула эксперт Infosecurity на международной конференции «Код ИБ Таш
Как говорить о киберрисках на языке бизнеса? Эту тему затронула эксперт Infosecurity на международной конференции «Код ИБ Ташкент 2026». В центре внимания — риск-ориентированный подход к информационной безопасности, оценка эффективности защитных мер, управление ресурсами ИБ и принятие решений на основе данных. Рассказываем, о чём шла речь на одной из крупнейших ИБ-площадок Центральной Азии. Подробнее ➡️ #мероприятие IN4SECURITY | про кибербез

Infosecurity приняла участие в ЦИПР-2026 — одной из крупнейших российских площадок для обсуждения цифровой трансформации, ИТ
Infosecurity приняла участие в ЦИПР-2026 — одной из крупнейших российских площадок для обсуждения цифровой трансформации, ИТ и кибербезопасности. В рамках деловой программы обсудили с представителями бизнеса и отрасли новые подходы к построению ИТ/ИБ-архитектур, вопросы киберустойчивости и концепцию Security by Design — подход, при котором безопасность закладывается в системы ещё на этапе их проектирования. Подробнее ➡️ #мероприятие #новости IN4SECURITY | про кибербез

Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Правительство РФ усилит давление на промышлен
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Правительство РФ усилит давление на промышленность, чтобы отечественный софт получил гарантированных покупателей. Читать ⚡️ ⚫️Власти РФ хотят перевести ЦОДы под ИИ на российское «железо». Читать ⚡️ ⚫️Хакеры атакуют российские ИТ- и телеком-компании письмами о нарушении 152-ФЗ. Читать ⚡️ ⚫️ФСТЭК России готова сделать российскую криптоподпись обязательной для ПО. Читать ⚡️ ⚫️Власти отложили введение платы за VPN-трафик на мобильных сетях. Читать ⚡️ ⚫️ 97% крупных компаний России внедряют в свою работу ИИ. Читать ⚡️ ⚫️Защита, которая возвращает 848%: вложения крупного бизнеса в киберзащиту окупаются. Читать ⚡️ ⚫️Старый инструмент Windows снова стал любимой игрушкой хакеров распространении вредоносного ПО. Читать ⚡️ #новости IN4SECURITY | про кибербез

Repost from Infosecurity
ISO: как сделать систему менеджмента частью бизнеса, а не бюрократией Компании всё чаще внедряют ISO не «для галочки», а из-з
ISO: как сделать систему менеджмента частью бизнеса, а не бюрократией Компании всё чаще внедряют ISO не «для галочки», а из-за требований клиентов, партнеров и рынка.
Но на практике компании часто сталкиваются с одним и тем же: ❕ требования стандарта понятны только «в теории»; ❕ процессы существуют отдельно от реальной работы; ❕ не хватает ресурсов на внедрение и поддержку; ❕ подготовка к аудиту превращается в постоянный аврал.
В итоге система менеджмента либо остается набором документов, либо держится на нескольких сотрудниках в режиме постоянного ручного контроля. Особенно это критично для компаний, где требования к ИБ и зрелости процессов уже стали обязательным условием работы с клиентами и партнерами. В Infosecurity помогаем выстроить систему менеджмента как рабочий инструмент бизнеса — от анализа процессов и оценки рисков до внедрения, сертификации и дальнейшего развития системы. Работаем с: ✔️ ISO 27001 ✔️ ISO 27701 ✔️ ISO 27017 ✔️ ISO 27018 ✔️ ISO 20000 ✔️ ISO 22301 ✔️ ISO 42001 Подробнее о подходе ➡️ #услуга #экспертиза IN4SECURITY | про кибербез

ISO: как сделать систему менеджмента частью бизнеса, а не бюрократией Компании всё чаще внедряют ISO не «для галочки», а из-з
ISO: как сделать систему менеджмента частью бизнеса, а не бюрократией Компании всё чаще внедряют ISO не «для галочки», а из-за требований клиентов, партнеров и рынка.
Но на практике компании часто сталкиваются с одним и тем же: ❕ требования стандарта понятны только «в теории»; ❕ процессы существуют отдельно от реальной работы; ❕ не хватает ресурсов на внедрение и поддержку; ❕ подготовка к аудиту превращается в постоянный аврал.
В итоге система менеджмента либо остается набором документов, либо держится на нескольких сотрудниках в режиме постоянного ручного контроля. Особенно это критично для компаний, где требования к ИБ и зрелости процессов уже стали обязательным условием работы с клиентами и партнерами. В Infosecurity помогаем выстроить систему менеджмента как рабочий инструмент бизнеса — от анализа процессов и оценки рисков до внедрения, сертификации и дальнейшего развития системы. Работаем с: ✔️ ISO 27001 ✔️ ISO 27701 ✔️ ISO 27017 ✔️ ISO 27018 ✔️ ISO 20000 ✔️ ISO 22301 ✔️ ISO 42001 Подробнее о подходе ➡️ #услуга #экспертиза IN4SECURITY | про кибербез

Хакеры все чаще отказываются от ransomware-атак в пользу скрытого кибершпионажа и кражи данных. Сегодня целью становятся не т
Хакеры все чаще отказываются от ransomware-атак в пользу скрытого кибершпионажа и кражи данных. Сегодня целью становятся не только деньги за расшифровку, но и клиентские базы, технологии, внутренняя документация и коммерческая информация компаний.
В новой статье разбираем: 🟣почему злоумышленникам стало выгоднее красть данные, а не шифровать инфраструктуру; 🟣 какие компании сегодня чаще всего становятся целью кибершпионажа; 🟣 почему даже восстановление из бэкапов уже не спасает бизнес от последствий атаки.
Узнать подробности ➡️ #экспертиза IN4SECURITY | про кибербез

Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Минцифры предложило сроки перевода значимых о
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Минцифры предложило сроки перевода значимых объектов КИИ на российское ПО. Читать ⚡️ ⚫️Эксперт Infosecurity — о сроках импортозамещения на ЗО КИИ и рисках формального перехода. Читать ⚡️ ⚫️Взрывной рост: российские компании увеличили выплаты белым хакерам на 87%. Читать ⚡️ ⚫️77% Java-разработчиков в РФ используют фреймворк Spring Boot 3.x, opensource поддержка которого закончится в июне 2026. Читать ⚡️ ⚫️Доступ к GitHub из России ухудшается, эксперты призывают готовить запасной репозиторий. Читать ⚡️ ⚫️Хакеры в атаках против России больше не требуют выкуп, а уничтожают все найденные данные. Читать ⚡️ ⚫️OpenAI вооружила европейские компании ИИ-моделью GPT-5.5-Cyber для защиты от хакеров. Читать ⚡️ #новости IN4SECURITY | про кибербез

Многие компании начинают задумываться об управлении рисками ИБ только после инцидента. Когда уже становится понятно, что кибе
Многие компании начинают задумываться об управлении рисками ИБ только после инцидента. Когда уже становится понятно, что киберриски — это не только про инфраструктуру, но и про деньги, процессы, клиентов и устойчивость бизнеса в целом.
При этом сама задача обычно сложнее, чем «провести оценку рисков». Нужно понять: ✅ какие активы действительно критичны; ✅ какие сценарии могут остановить бизнес-процессы; ✅ какие риски допустимы, а какие требуют немедленных мер; ✅ как встроить эту работу в ежедневные процессы, а не проводить её раз в несколько лет для отчёта.
На странице собрали подходы и практические направления работы, связанные с управлением рисками ИБ — от оценки и методологии до автоматизации и обучения команд. Подробнее ➡️ #экспертиза #услуги IN4SECURITY | про кибербез

Заместитель главы администрации Абинского района получила штраф в 100 тыс. рублей за нарушение требований по локализации перс
Заместитель главы администрации Абинского района получила штраф в 100 тыс. рублей за нарушение требований по локализации персональных данных (ПДн). Причина — использование иностранной платформы, через которую ПДн обрабатывались и хранились за пределами России. Для бизнеса это ещё один сигнал: регулятор всё чаще обращает внимание не только на крупные утечки, но и на сам факт передачи данных через зарубежные сервисы и инструменты.
В статье разобрали: ❓ какие риски возникают для компаний ❓ можно ли использовать google analytics (и не только) ❓ какие штрафы грозят бизнесу ❓ что стоит проверить уже сейчас, чтобы не столкнуться с претензиями Роскомнадзора.
Читать подробнее ➡️ #новости #законодательство IN4SECURITY | про кибербез

Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Эксперт Infosecurity прокомментировал рост ко
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Эксперт Infosecurity прокомментировал рост количества кибератак на объекты КИИ. Читать 🔶 ⚫️Роскомнадзор массово проверяет сайты на соответствие 152-ФЗ и выявляет нарушения по персональным данным. Читать 🔶 ⚫️Новый уровень DDoS, российские компании впервые столкнулись с атаками выше 3 Тбит/с. Читать 🔶 ⚫️Vibe coding превратился в главный канал утечек 2026 года. Читать 🔶 ⚫ Хакеры начали взламывать уже взломанные системы и выбивать оттуда конкурентов. Читать 🔶 ⚫️Российские компании начали подавать в суды на своих сотрудников из-за ИИ. Читать 🔶 ⚫️Контртерроризм по-новому: США вписали наступательные хакерские атаки в национальную стратегию. Читать 🔶 ⚫️Google пересобрала программы вознаграждений за уязвимости в Android и Chrome. Читать 🔶 #новости IN4SECURITY | про кибербез

Статистика неумолима: 77% всех кибератак в 2026 году пришлось на объекты КИИ. Но дело не только в росте числа атак — меняется
Статистика неумолима: 77% всех кибератак в 2026 году пришлось на объекты КИИ. Но дело не только в росте числа атак — меняется сама модель угроз. Злоумышленники всё чаще атакуют через подрядчиков, цепочки поставок, уязвимое ПО и социальную инженерию, а ИИ делает такие атаки быстрее и масштабнее. При этом формальное соответствие требованиям всё чаще не означает реальную защищённость.
В статье разобрали: 🟣 почему объекты КИИ стали целью атакующих; 🟣 где сегодня возникают основные риски; 🟣 почему «закрыть требования» уже недостаточно; 🟣 и на чём теперь должна строиться киберустойчивость.
Подробности по ссылке ➡️ #экспертиза #кии IN4SECURITY | про кибербез

Фишинг — это не только проблема ИБ, а прямые потери для бизнеса. Пока мошеннический сайт остается активным, компания теряет д
Фишинг — это не только проблема ИБ, а прямые потери для бизнеса. Пока мошеннический сайт остается активным, компания теряет деньги, получает нагрузку на поддержку, сталкивается с жалобами клиентов и репутационными рисками. И даже если фишинг уже обнаружен, это ещё не значит, что атака остановлена.
В новой статье разбираем: 🔵почему одного мониторинга уже недостаточно, 🔵где теряется время при реагировании на фишинг, 🔵как работает процесс Takedown на практике, 🔵почему ключевой метрикой DRP становится не количество найденных доменов, а скорость их отключения.
Подробнее по ссылке ➡️ #фишинг #экспертиза IN4SECURITY | про кибербез