Алерты на атаки через корпоративные мессенджеры за год выросли более чем вдвое, 99% срабатываний связаны с чат-фишингом.
НАЦ и UserGate 9 сентября проведут вебинар о выборе SIEM с учетом требований аттестации и ГосСОПКА.
«Информзащита» связала 62% киберинцидентов с удаленным доступом, включая атаки через RDP, VPN и RMM.
Доля атак вымогателей на медорганизации выросла до 21%, чаще всего злоумышленники используют украденные учетные данные.
Атаки через цепочки поставок ПО в значимых облачных инцидентах выросли с 10% до 25%, показала «Информзащита».
Число значимых атак на облачную инфраструктуру выросло на 58%, а цепочки поставок стали источником четверти инцидентов.
Атаки через уязвимости нулевого дня удвоились, а компании теряют время на установку патчей.
Исследование «Информзащиты» выявило устаревшие прошивки и небезопасные протоколы в инженерных системах ЦОД.
«Информзащита» выявила рост компрометаций данных в оптовой торговле на 43,5%, а уведомлений о затронутых данных стало 2,74 млн.
Криптоджекинг занял 63% активности вредоносных семейств в инфраструктуре коммерческих компаний в первом полугодии 2026 года.
«Информзащита» выявила рост атак на подключенное оборудование в ресторанах, где 24% сетей уже столкнулись с инцидентами.
«Информзащита» зафиксировала рост атак с ботами на веб-сервисы на 46%, а злоумышленники маскируют автоматизацию под обычных пользователей.
Теневой ИИ уже связан с каждой пятой утечкой, а такие инциденты обходятся компаниям в среднем на 670 тысяч долларов дороже.
Эксперты «Информзащиты» объяснили, почему формальная критичность скрывает уязвимости, через которые злоумышленники реально проникают в сети.
«Информзащита» выяснила, что учетные данные стали главным путем атак на 28 из 100 крупных поставщиков вузов.
В промышленном OT 43% организаций столкнулись с инцидентами из-за legacy Windows, а заменить такие системы мешают совместимость и риск простоя.
«Информзащита» назвала агросектор и телеком главными целями вымогателей в 2026 году
Компании все чаще выбирают гибридный пентест AI-систем: автоматизация не заменяет ручную проверку критичных рисков.
Большинство компаний восстанавливают ИТ-инфраструктуру из бэкапов дольше четырех часов, а после атак тестируют не тот сценарий.
Уязвимости AI- и LLM-приложений в 2,7 раза рискованнее среднего, а исправляют их все дольше.