Към основното съдържание

#security

Security

Protect your financial data with security best practices and tools

AI дийпфейковете вече стоят зад 40% от компрометирането на бизнес имейли: AP контролите, които спират клониран глас да одобри фалшив превод

40% от компрометирането на бизнес имейли вече използва AI дийпфейкове. Обратни обаждания по отделен канал, двойно одобрение и заключени доставчици спират измамите с клониран глас.

Попитайте вашия AI асистент колко дължите и кой ви дължи: AP данни в AI работните пространства

Интеграцията на Ottimate с MCP от юни 2026 г. ви позволява да задавате въпроси относно данни за задължения в реално време от Claude или ChatGPT; Billtrust последва за вземания. Започнете само за четене, с включени одитни регистри.

Печалби на CrowdStrike за FY2027 Q2: $5.84 млрд ARR срещу $1.47 млрд признани приходи

Печалбите на CrowdStrike за FY2027 Q2 (приключил се на 31 юли 2026) показват 1.47 милиарда долари приходи (+26%), рекорден нетен-нов ARR от 333 милиони долари (+51%) и завършващ ARR от 5.84 милиарди долари, с GAAP чиста печалба, коята става положителна при 5.3 милиони долари. Отсрочен приходи от 4.84 милиарди долари и RPO от 10.7 милиарди долари показват къде живе ARR, преди отчетът-за-приходи го признае — построен ред за ред в публичен Beancount регистър.

Печалби на Palo Alto Networks за Q4 на фискалната 2026 г.: CyberArk в баланса и 9,10 млрд. долара NGS ARR

Palo Alto Networks приключи фискалната 2026 г. с приходи за Q4 от 3,41 млрд. долара (+34%), NGS ARR от 9,10 млрд. долара (+63%) и 21,2 млрд. долара оставащи задължения за изпълнение, докато придобиването на CyberArk увеличи репутацията от 4,57 млрд. долара на 22,01 млрд. долара. Двойнозаписен прочит на разпределението на покупната цена в 10-K, наличността от отсрочени приходи от 14,76 млрд. долара и защо GAAP оперативният марж падна до 6,1%.

Пропастта в киберзастраховането: само 16,8% от малките предприятия са покрити — ето как да затворите своята

Проучване от 2025 г. сред 2 054 МСП в 14 държави установи, че 34,7% са имали киберинцидент за три години, докато само 16,8% имат самостоятелна киберзастраховка. Това ръководство обхваща колко струва една полица (83–145 USD/месец за лимит от 1 млн. USD), какво покрива и какво изключва, петте причини за отхвърляне на искове и чеклист със седем стъпки, за да станете застраховани и да останете такива.

Zscaler FY2026 Q4: приходи от $898M, ARR от $3,8B и марж на свободния паричен поток от 23%

Zscaler отчете за фискалното тримесечие Q4 на 2026 г. (приключило на 31 юли 2026 г.) приходи от $898 милиона (+25%), краен ARR от $3,77 милиарда и марж на свободния паричен поток за цялата година от 23% при GAAP нетна загуба от $63 милиона. Отсрочените приходи от $2,93 милиарда и RPO от приблизително $7,4 милиарда носят сигнала за растеж, преди отчетът за доходите да го признае — моделирани за FY2022–FY2026 в публичен Beancount регистър наред с CrowdStrike и Palo Alto Networks.

Вашето приложение не трябва да е „за деца“, за да дължи поверителност на децата: Ръководство за малък бизнес по COPPA през 2026 г.

Измененото правило COPPA на FTC, финализирано през януари 2025 г., с изисквано съответствие от април 2026 г., обхваща всяко приложение или уебсайт с реално знание за потребители под 13 години, а не само продукти, създадени за деца. То изисква отделно родителско съгласие (opt-in) преди споделяне на данни на дете или показване на таргетирани реклами, публикуван график за съхранение, който забранява неопределено съхранение, и писмена програма за сигурност, с граждански санкции над 50 000 USD за нарушение. Това ръководство описва кой е обхванат, кои методи за съгласие FTC приема и седем стъпков контролен списък, който малък екип може да изпълни без отдел по поверителност.

Как персонализираният идентификационен номер за защита на самоличността на IRS заключва крадците извън вашата данъчна декларация

Персонализираният идентификационен номер за защита на самоличността на IRS е безплатен шестцифрен код, който блокира всеки от електронно подаване на федерална декларация с вашето социалноосигурително число. Ето кой може да го получи, трите начина да го заявите, как работи за съпрузи и лица на издръжка, и грешките, които причиняват отхвърляния всеки сезон за подаване на декларации.

Управление на консултантска компания за AI червено отборни тестове: Счетоводство за ангажименти от $8K до $150K и месечни ретайнери

Фирмите за AI червено отборни тестове фактурират по два начина — проектни ангажименти от $8,000 до $150,000 и месечни ретайнери от $1,500 до $15,000 — и счетоводството трябва да ги държи разделени. Практическо ръководство за сметкоплана, третирането на депозити и етапи по ASC 606, калкулиране на разходите по ангажименти, цели за използване и реализация, 13-седмично прогнозиране на паричния поток и данъчно съответствие за изпълнители.

Защо бизнес имейлите ви попадат в спам (и как SPF, DKIM и DMARC оправят това)

Gmail, Yahoo и Outlook филтрират поща от домейни без SPF, DKIM и DMARC, а масовите изпращачи трябва също да поддържат спам жалбите под 0.3% и да предлагат отписване с едно кликване. Ето какво доказва всеки DNS запис, как да публикувате и трите за около час, седемте грешки, които държат фактурите на малкия бизнес в спам, и защо непрочетените фактури се появяват във вземанията ви.

Провален ли е вашият оценъчен тест за киберзастраховка? Контролите за MFA, EDR и резервни копия, които застрахователите изискват през 2026 г.

Киберзастрахователите през 2026 г. поставят условия или отказват покритие въз основа на пет групи контроли — MFA за целия имейл, отдалечен и административен достъп, EDR на приблизително 95% или повече от крайните устройства, immutable резервни копия с датирани тестове за възстановяване, хигиена на пачването и привилегирования достъп, както и план за реагиране при инциденти, упражнен в рамките на 12 месеца. Това ръководство изброява доказателствата, от които се нуждае всеки контрол, четири метода за определяне на лимитите спрямо приходите, записите, регулаторите и договорите, типичните премии за малък бизнес и седем грешки, които водят до провал на оценката.

Фалшивите AI инструменти са сред основните маски за зловреден софтуер: Ръководство за безопасно изтегляне за малкия бизнес

Зловреден софтуер, маскиран като популярни AI инструменти, е ударил малки и средни предприятия над 33 300 пъти през първите четири месеца на 2026 г. – почти пет пъти повече от същия период на 2025 г. Научете петте маски, които най-вероятно ще достигнат до екипа ви, какво струва едно лошо изтегляне, споделяем контролен списък за безопасност и 15-минутна процедура за одобрение на софтуер, която спира повечето фалшиви инсталатори.