Безопасность


Group-IB открыла первую Лабораторию информационной безопасности в IT-центре МАИ

Сотрудничество Group-IB и МАИ началось в 2020 году после подписания соглашения о разработке совместных программ профессионального образования и обучения для подготовки квалифицированных кадров для IT-отрасли. Многолетнее сотрудничество Group-IB и МАИ заложило основу для создания пилотной площадки первой Лаборатории информационной безопасности в вузе.

Больше всего DDoS-атак пришлось на промышленность и госорганы

Эксперты Компании ТрансТелеКом поделились очередным аналитическим отчетом о количестве и характеристиках обнаруженных и пресеченных с помощью сервиса «Защита от DDoS-атак» угроз информационной безопасности. В течение 3 квартала 2022 года число атак распределилось неравномерно, и почти половина из них пришлась на сентябрь.

Positive Technologies и РусГидро будут работать над защитой активов холдинга от киберугроз

РусГидро и Positive Technologies подписали меморандум, направленный на повышение кибербезопасности холдинга, включая его дочерние зависимые общества. Подписание соглашения о намерениях между двумя компаниями прошло в рамках форума «Российская энергетическая неделя — 2022».

Яндекс усилил защиту Диска

Яндекс 360 повысил безопасность хранения и обмена файлов для пользователей Диска. Теперь можно делиться контентом, предварительно защитив его, в том числе, паролем.

С 3 квартала на смену массовым приходят продвинутые целевые атаки

Больше половины (59%) высококритичных кибератак на российские компании в 3 квартале 2022 года было связано с применением вредоносного ПО. Это следует из отчета, подготовленного экспертами «РТК-Солар» на основе анализа более 265 организаций из разных отраслей экономики.

Компания RecFaces представит новый биометрический продукт для систем управления очередью

Новый продукт RecFaces Id-Line основан на принципе «знай своего клиента» (KYC) и предназначен для банков, визовых центров, государственных и муниципальных приемных и других организаций, в которых необходимо управлять очередью.

Новый Solar addVisor 2.1 выявляет точки роста компетенций сотрудников

Компания «РТК-Солар» выпустила новую версию системы повышения эффективности труда и организационного развития Solar addVisor 2.1. Обновление поможет руководителям быстро выявить области, в которых сотрудникам нужно повысить профессиональные компетенции.

Число DDoS-атак на сайты Автоваза выросло в 18 раз

В 2022 г. количество атак на онлайн-ресурсы Автоваза выросло почти в 3 раза по сравнению с аналогичным периодом 2021 г. Безопасность онлайн-ресурсов реализуется с помощью сервиса Web Application Firewall (WAF) экосистемы Solar MSS.

На Национальном киберполигоне прошли всероссийские межвузовские киберучения «OpenBonch 2022»

Из более 500 человек, подавших заявки на участие в окружных межвузовских олимпиадах, в суперфинал вышли 64 студента, которые представляли команды 15 вузов страны. Соревнования проходили на базе Северо-Западного федерального образовательного центра Национального киберполигона.

«РТК-Солар» запустила комплексную услугу по защите баз данных на основе отечественного решения «Гарда БД»

Центр компетенций по продукту развернут на базе бизнес-направления «Solar Интеграция», эксперты которого реализуют комплексные проекты по созданию систем кибербезопасности. Теперь клиентам компании доступен расширенный список услуг по защите баз данных на основе «Гарда БД».

Group-IB обнаружила новые фейковые ресурсы популярных пиццерий

Суммарно в сентябре было выявлено более 100 фейковых ресурсов «Додо Пицца» и «Папа Джонс», где любителям фастфуда предлагалось получить пиццу за 1 рубль или с большой скидкой, но вместо этого с их карт списывались суммы, в отдельных случаях в десять раз превышающие стоимость заказа.

Билайн разработал антифрод платформу для борьбы с мошенничеством

«ВымпелКом» (бренд Билайн) разработал систему верификации вызовов (антифрод платформу, АФП), которая предназначена для противодействия распространенному в последнее время виду мошенничества — «подмене номера». Платформа также помогает защищать от нежелательного трафика: звонки-сбросы, спам-трафик, ddos-атаки.

Мошенники эксплуатируют тему мобилизации

Интернет-аналитики компании «Доктор Веб» обнаружили мошеннические сообщения, в которых пользователям сообщается о наличии их данных в списках призывников и скором поступлении повестки через Госуслуги. Примечательно, что мошенники обращаются к получателю по имени-отчеству, что говорит о работе по имеющимся у мошенников базам данных.

Вышло обновление системы управления доступом Solar inRights с графическим редактором бизнес-процессов

Компания «Ростелеком-Солар» выпустила обновление системы управления доступом (IdM/IGA) Solar inRights. Осуществлён перевод основных бизнес-процессов в графический интерфейс – BPMN-редактор, расширены возможности заполнения динамических форм для работы с объектами и механизмы создания и управления ими, улучшены алгоритмы определения основного трудоустройства, повышена безопасность системы.

В МТУСИ открылся первый в России киберполигон с функционалом КРК

В Московском техническом университете связи и информатики (МТУСИ) на кафедре Информационной безопасности факультета «Кибернетики и информационной безопасности» открылся киберполигон с функционалом квантового распределения ключей на базе продуктов и решений для защиты информации от группы компаний «ИнфоТеКС».

Минцифры запустило спецпроекты по борьбе с киберугрозами для граждан

В рамках реализации федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика» Минцифры России совместно с СПбГУТ и «РТК-Солар» запустили три спецпроекта для повышения информированности граждан, в том числе детей и подростков, о безопасном поведении в интернете и привлечение их внимания к вопросам кибербезопасности.

Группа Компаний ХОСТ внедрила Solar appScreener для поиска уязвимостей в программном обеспечении

Группа Компаний ХОСТ использует статический анализатор кода Solar appScreener для повышения безопасности программного обеспечения. Решение компании «Ростелеком-Солар» позволяет выявлять и устранять уязвимости в приложениях, которые ГК ХОСТ разрабатывает для государственных заказчиков.

«Лаборатория Касперского» и «Базис» представят кибериммунное решение в модели Desktop-as-a Service

Рынок DaaS в России состоял из продуктов зарубежных вендоров почти на 90%. Потребность же обеспечивать безопасность систем и сохранность данных у бизнеса никуда не исчезла. Партнёрство «Базиса» и «Лаборатории Касперского» позволит создать на рынке DaaS конкурентные и востребованные локальные предложения.

R-Vision выпустила новую версию платформы TDP версии 1.5

В ней расширился перечень шаблонов ловушек и приманок, реализована автоматическая передача инцидентов в платформу оркестрации и автоматизации ИБ R-Vision SOAR, а также улучшена работа с событиями безопасности.

В России появится Центр биометрических технологий

ЦБТ займется разработкой, развитием и тиражированием цифровых технологий идентификации и аутентификации (в том числе на основе биометрических персональных данных), а также сервисов подписания и хранения документов, включая создание, развитие и эксплуатацию коммерческих сервисов и типовых решений. Это позволит повысить уровень цифровизации в различных отраслях экономики.

На Национальном киберполигоне прошли образовательные мероприятия для студентов Сибири и Дальнего Востока

С 30 сентября по 1 октября состоялся финальный этап олимпиады по кибербезопасности среди вузов Сибири и Дальнего Востока «КиберВостокРФ-2022». Мероприятие организовал Сибирский государственный университет телекоммуникаций и информатики при поддержке Минцифры России.

NGR Softlab усовершенствовал платформу Dataplan

Для снижения затрат на вычислительные мощности и нагрузки на специалистов ИБ заказчика в новой версии продукта компоненты «упакованы» в контейнеры, внедрены механизмы ротации данных в хранилище, а также добавлены новые функции модуля поведенческой аналитики xBA Application.

RST Cloud и Security Vision объединились для реакции на инциденты кибербезопасности

Интеграция продуктов RST Cloud и Security Vision позволит заказчикам использовать в процессах киберразведки и инцидент-менеджмента расширенную актуальную базу индикаторов на основе более чем 260 открытых источников.

УЦСБ повышает кибербезопасность Ленинградской АЭС с помощью DATAPK

Первой стадией реализации проекта стал анализ угроз информационной безопасности (ИБ) автоматизированных систем управления технологическими процессами (АСУ ТП), проведенный специалистами УЦСБ для восьми различных атомных станций России, в том числе и для Ленинградской АЭС.

TLS-сертификаты доступны для установки на смартфоны, компьютеры и планшеты

Сертификаты доступны также юридическим лицам – владельцам сайтов. Использование российского TLS-сертификата обеспечивает доступность ресурса в «Яндекс.Браузере» и браузере «Атом».

Почта Банк внедрил защиту VisionLabs от биометрического мошенничества с использованием фотографий

Почта Банк внедрил высокоточную защиту от биометрических мошенничеств с использованием готовых фотографий и изображений с экранов мобильных устройств. Алгоритмы Liveness от VisionLabs проверяют, действительно ли человек находится перед камерой, а не его изображение, тем самым защищая от внутреннего и внешнего фрода. Решение масштабировано на более чем 26 тысяч точек обслуживания клиентов в отделениях «Почты России».

Cредства мониторинга угроз не внедряют из-за кадрового голода

По данным «СёрчИнформ», SIEM-системами в 2021 году были оснащены только от 14% до 25% компаний. Основной акцент во время опроса делался на проблемы эксплуатации и внедрения систем, в т.ч. на субъектах КИИ (58% опрошенных), где применение софта фактически обязательно.

«РТК-Солар» исследовал готовность российских компаний к аутсорсингу защиты от утечек

Национальный провайдер технологий и сервисов кибербезопасности «РТК-Солар» выпустил аналитическое исследование «Контроль конфиденциальной информации: аутсорсинг или inhouse?» В настоящее время услугами защиты от утечек информации пользуется лишь чуть более 18% опрошенных компаний: 52% респондентов эксплуатируют DLP-систему самостоятельно, а почти 30% – вообще не имеют в компании специализированных средств защиты от утечек.

Яндекс увеличит награду за найденные уязвимости в 10 раз

В честь десятилетия программы «Охоты за ошибками» Яндекс в 10 раз увеличит награду этичным хакерам, которые смогут найти уязвимости в сервисах и инфраструктуре компании. Максимальная выплата за уязвимость составит 7,5 млн рублей, конкурс с увеличенным вознаграждением будет действовать до 20 октября.

Stack Group и RiskGap подписали соглашение о стратегическом партнерстве

В рамках партнерства компании будут реализовывать совместные проекты цифровой трансформации для бизнеса, включающие комплекс решений по информационной безопасности, оценки и управлению рисками, обработке и хранению данных в защищенной облачной среде.

Мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан

Под предлогом получения пиццы или бутылки вина всего за 1 рубль карта жертвы привязывалась к несуществующему платному сервису с регулярным списанием средств. В настоящее время атака заблокирована, однако в ближайшие месяцы возможна реинкарнация данной схемы в новой форме – предупреждают эксперты «РТК-Солар».

«РТК-Солар» и «Диасофт» расширили функциональность банковского сегмента Национального киберполигона

Теперь на киберполигоне появилась функциональность учета платежных карт, что позволяет расширить количество сценариев учебных атак. В качестве инструмента для реализации новой функциональности был выбран программный продукт разработки компании «Диасофт».

Sitronics Group рассказала об импортозамещающих SCADA-решениях для ЦОД

SCADA — это программный пакет для разработки или обеспечения работы в реальном времени систем сбора, обработки, отображения и архивирования информации об объекте мониторинга или управления. Основными задачами ПО являются консолидация информации об инженерном оборудовании ЦОД, оперативное оповещение о текущих событиях и угрозах.