г. Москва, БЦ «Парк Победы»,
ул. Василисы Кожиной, д.1, к.1
Директор Центра Исследования Киберугроз в Angara Security Сергей Гилев, который занимаестся и руководит пентестами и редтимами всю свою сознательную ИБ‑карьеру, решил поделиться своими мыслями о подмене понятий в услугах по анализу защищенности
06.05.2026
Хаос в конфигурациях сетевого оборудования перестаёт быть просто техническим долгом в тот момент, когда из-за него теряется контроль над доступом, сегментацией, маршрутизацией и управлением самими устройствами.
18.04.2026
Сегодня веб-приложения являются ключевым элементом цифровых сервисов — через них проходят клиентские операции, взаимодействие с партнёрами и внутренние бизнес-процессы. При этом именно веб-уровень остаётся одной из самых уязвимых точек, поскольку он одновременно открыт внешнему миру и тесно связан с внутренней инфраструктурой.
15.04.2026
В современных реалиях стремительно увеличивается доля мобильных устройств при обработке корпоративной информации. Согласно данным аналитических агентств, в 2026 году до 70% сотрудников российских компаний используют личные или корпоративные смартфоны для доступа к рабочей электронной почте и приложениям, содержащим конфиденциальные данные. Это кратно увеличило поверхность атак для злоумышленников и одновременно усложнило контроль за соблюдением требований ИБ.
13.04.2026
В условиях цифровой трансформации и роста числа кибератак контроль доступа к корпоративной сети становится критически важным элементом безопасности. Network Access Control (NAC) — это система, предназначенная для контроля доступа пользователей и конечных устройств к корпоративной сети организации
10.04.2026
Киберпреступники переходят от простых рассылок к сложным многоходовым комбинациям с использованием технологий искусственного интеллекта.
08.04.2026
Защита Active Directory (AD) — это критически важная задача для любой организации. Если злоумышленник получает права администратора домена (Domain Admin), это означает полную и окончательную компрометацию всей ИТ-инфраструктуры организации.
08.04.2026
Широкое применение контейнеризации упростило разработку и доставку приложений, повысило стабильность и прогнозируемость разработки. Но вместе с неоспоримыми преимуществами использования данных технологий пришло и опасное упрощение: безопасность контейнеров часто сводится к ранним проверкам, то есть сканированию образов и проверке зависимостей.
03.04.2026
Network Access Control (NAC) — это комплекс технологий и политик, обеспечивающих контроль и управление доступом к корпоративной сети для пользователей и устройств. На практике NAC реализуется через профилирование устройств, применение политик допуска и автоматическое реагирование на нарушения.
01.04.2026
Технические средства защиты перестали быть единственным барьером на пути злоумышленников. Основным вектором атак все чаще становится человек. Даже самый сильный отдел информационной безопасности не способен полностью нивелировать все риски. Именно поэтому инвестиции в обучение персонала — необходимое условие для защиты бизнеса.
30.03.2026
Успех в кибербезопасности — понятие временное. Тот, кто сегодня лидирует в построении обороны, уже завтра может стать примером того, как прошлые решения создают новые уязвимости. Более подробно основные тренды в финансовом секторе анализирует и дает прогноз на будущее директор Центра киберустойчивости Angara MTDR Артем Грибков.
26.03.2026
Современный ландшафт киберугроз требует от бизнеса выстраивания процессов, в которых безопасность разрабатываемых систем контролируется на каждом этапе жизненного цикла.
23.03.2026
Фишинг перестал быть просто «нигерийскими письмами» с ошибками. Теперь это высокотехнологичный инструмент социальной инженерии, который бьет в самое слабое место любой защиты — в человеческое внимание.
19.03.2026
Кибератаки стали частью повседневной работы бизнеса, а стопроцентная защита остается иллюзией. О том, зачем считать стоимость простоя и почему ИИ снижает порог входа для злоумышленников — генеральный директор Angara Security Сергей Шерстобитов в интервью РБК.
18.03.2026
Эксперт по социотехническому тестированию Angara Security Яков Филевский поговорил о цифровом следе обывателя, обычного человека из соцсетей и соседских чатов, который искренне уверен, что интересен только узкому кругу людей.
16.03.2026
Для организаций, планирующих или осуществляющих передачу данных за пределы РФ, понимание текущих трендов регулирования является критически важным для бесперебойности бизнес-процессов и минимизации юридических рисков. Дарья Грунтович, руководитель группы по защите ПДн Angara Security, рассматривает ключевые аспекты, характеризующие режим ТПД.
12.03.2026
В практической деятельности центров мониторинга и реагирования на инциденты ежедневно обрабатываются огромные массивы разнородной телеметрии. Формально информации более чем достаточно, однако её реальная аналитическая ценность часто оказывается ограниченной...
10.03.2026
Проверка подлинности документов и изображений давно перестала быть узкоспециализированной задачей судебных экспертов. Для банков, государственных порталов, кадровых служб, подразделений комплаенса и антифрода это - ежедневная операционная рутина. Через дистанционные каналы поступают тысячи сканов документов и биометрических фотографий. Любой из них может стать точкой входа для мошенничества, подмены личности или легализации незаконных операций.
06.03.2026
Вектор усилий регулятора сместился в сторону превентивной защиты конечного пользователя, отмечает директор центра консалтинга Angara Security Александр Хонин.
Эксперт назвал самые действенные инструменты противодействия финансовому мошенничеству.
02.03.2026
До 1 марта 2026 года осталась меньше недели. Именно с этой даты начинают действовать новые требования ФСТЭК, утвержденные приказом №117.
Вместе с Александром Хониным, директором Центра консалтинга Angara Security, разобрались, что конкретно меняется с 1 марта и на что обратить внимание в первую очередь.
27.02.2026
Подпишитесь на уведомления о новых материалах