Перейти до основного вмісту

#security

Security

Protect your financial data with security best practices and tools

ШІ-діпфейки тепер стоять за 40% випадків компрометації ділової електронної пошти: контрольні процедури AP, які не дають клонованому голосу схвалити фіктивний переказ

40% випадків компрометації ділової електронної пошти тепер використовують ШІ-діпфейки. Позаканальні зворотні дзвінки, подвійне схвалення та заблоковані записи постачальників зупиняють шахрайство з клонуванням голосу.

Запитайте свого AI-асистента, скільки ви винні та хто винний вам: дані кредиторської заборгованості в AI-робочих просторах

Інтеграція MCP від Ottimate у червні 2026 року дозволяє запитувати живі дані кредиторської заборгованості через Claude або ChatGPT; Billtrust наслідував приклад для дебіторської заборгованості. Почніть з режиму лише для читання, з увімкненими журналами аудиту.

Звіт CrowdStrike за 2 квартал 2027 фінансового року: $5,84 млрд ARR проти $1,47 млрд визнаної виручки

CrowdStrike у 2 кварталі 2027 фінансового року (закінчився 31 липня 2026 року) показала $1,47 млрд виручки (+26%), рекордний чистий новий ARR у $333 млн (+51%) та ARR на кінець періоду у $5,84 млрд, при цьому чистий прибуток за GAAP став позитивним — $5,3 млн. Відстрочена виручка у $4,84 млрд та RPO у $10,7 млрд показують, де живе ARR, перш ніж звіт про прибутки та збитки його визнає, — відображено постатейно у публічній бухгалтерській книзі Beancount.

Звіт Palo Alto Networks за четвертий квартал 2026 фінансового року: CyberArk у балансі та 9,10 млрд дол. США NGS ARR

Palo Alto Networks завершила 2026 фінансовий рік із виручкою за четвертий квартал у 3,41 млрд дол. США (+34%), NGS ARR у 9,10 млрд дол. США (+63%) та невиконаними зобов'язаннями на суму 21,2 млрд дол. США, тоді як придбання CyberArk збільшило гудвіл з 4,57 млрд до 22,01 млрд дол. США. Подвійний запис у 10-K: розподіл ціни придбання, відстрочена виручка у 14,76 млрд дол. США та причини падіння GAAP операційної маржі до 6,1%.

Прогалина в кіберстрахуванні: лише 16,8% малого бізнесу застраховані — як закрити свою

Опитування 2025 року 2054 малих і середніх підприємств у 14 країнах показало, що 34,7% зазнали кіберінцидент за три роки, а лише 16,8% мають окреме кіберстрахування. Цей посібник описує вартість полісу ($83–$145/місяць за ліміт $1 млн), що він покриває і виключae, пять причин відмов у виплатах і чек-лист із семи кроків, щоб стати страховим і таким і залишиться.

Zscaler FY2026 Q4: $898M доходу, $3.8B ARR та 23% маржа вільного грошового потоку

У фінансовому Q4 2026 Zscaler (завершився 31 липня 2026 року) дохід склав $898 млн (+25%), ARR на кінець періоду — $3,77 млрд, а річна маржа вільного грошового потоку — 23% при збитку за GAAP у $63 млн. Відкладений дохід у $2,93 млрд та RPO приблизно $7,4 млрд несуть сигнал зростання до того, як його визнає звіт про прибутки та збитки — змодельовано FY2022–FY2026 у публічному реєстрі Beancount разом із CrowdStrike та Palo Alto Networks.

Ваш застосунок не обов'язково має бути «для дітей», щоб бути зобов'язаним захищати їхню приватність: посібник для малого бізнесу з COPPA у 2026 році

Оновлене правило COPPA від FTC, фіналізоване у січні 2025 року з обов'язковим дотриманням до квітня 2026 року, поширюється на будь-який застосунок або вебсайт, який фактично знає про користувачів віком до 13 років, а не лише на продукти, створені для дітей. Воно вимагає окремої згоди батьків перед передачею даних дитини або показом таргетованої реклами, опублікованого графіка зберігання даних, що забороняє безстрокове зберігання, та письмової програми безпеки, з цивільними штрафами понад 50 000 доларів за кожне порушення. Цей посібник пояснює, кого охоплює COPPA, які методи згоди приймає FTC, і надає чек-лист із семи кроків, який невелика команда може виконати без відділу приватності.

Як PIN-код захисту особи від IRS блокує злодіїв від вашої податкової декларації

PIN-код захисту особи від IRS — це безкоштовний шестизначний код, який блокує будь-кому можливість подати федеральну декларацію в електронному вигляді з вашим номером соціального страхування. Ось хто може його отримати, три способи запиту, як він працює для подружжя та утриманців, а також помилки, які спричиняють відхилення кожного податкового сезону.

Ведення бухгалтерії консалтингу з AI-червоного командування: від проєктів на $8K до $150K і щомісячних ретейнерів

Фірми з AI-червоного командування виставляють рахунки двома способами — проєктні залучення на $8 000–$150 000 та щомісячні ретейнери на $1 500–$15 000 — і книги мають їх розділяти. Практичний посібник із плану рахунків, обліку депозитів і етапів за ASC 606, калькуляції витрат на проєкт, цільових показників використання та реалізації, 13-тижневого прогнозування грошових потоків і податкової відповідності для підрядників.

Чому ваші ділові електронні листи потрапляють у спам (і як SPF, DKIM та DMARC це виправляють)

Gmail, Yahoo та Outlook фільтрують листи з доменів без SPF, DKIM та DMARC, а масові відправники також мають тримати частку скарг на спам нижче 0,3% і пропонувати скасування підписки в один клік. Ось що доводить кожен DNS-запис, як опублікувати всі три приблизно за годину, сім помилок, через які рахунки малого бізнесу залишаються у спамі, і чому непрочитані рахунки відображаються у вашій дебіторській заборгованості.

Провалюєте оцінку для кіберстрахування? Контролі MFA, EDR та резервного копіювання, яких вимагають страховики у 2026 році

Страхові андерайтери у 2026 році обумовлюють або відхиляють покриття залежно від п'яти груп контролів — MFA на всю електронну пошту, віддалений та адміністративний доступ, EDR приблизно на 95% або більше кінцевих точок, незмінні резервні копії з датованими тестами відновлення, патчі та гігієна привілейованого доступу, а також план реагування на інциденти, відпрацьований протягом 12 місяців. Цей посібник перелічує докази, необхідні для кожного контролю, чотири методи визначення лімітів відповідно до доходу, записів, регуляторних вимог та контрактів, типові премії для малого бізнесу та сім помилок, які призводять до провалу оцінки.

Підробні AI-інструменти стали найпопулярнішим маскуванням для зловмисного ПЗ: посібник із безпечного завантаження для малого бізнесу

Зловмисне ПЗ, замасковане під популярні AI-інструменти, вразило малий і середній бізнес понад 33 300 разів за перші чотири місяці 2026 року, що майже вп'ятеро більше, ніж за 2025 рік. Дізнайтеся про п'ять найпоширеніших схем маскування, які можуть дістатися вашої команди, скільки коштує одне невдале завантаження, спільний чек-лист безпечного завантаження та 15-хвилинну процедуру затвердження програмного забезпечення, яка зупиняє більшість підробних інсталяторів.