Безопасность


NGR Softlab представил новую версию продукта Infrascope

Российский разработчик решений по информационной безопасности NGR Softlab выпустил версию 1.2.0 комплексного решения Infrascope класса Privileged Access Management (PAM). Оно повышает безопасность управления привилегированными учетными записями для предприятий и обслуживающих их внешних поставщиков услуг. Вышедшее обновление направлено на расширение функционала раздела «Группы устройств» и исправление ошибок.

Group-IB отмечает рекордное число утечек баз данных российских компаний

Group-IB зафиксировала летом 2022 года двукратный рост количества выложенных в открытый доступ баз данных российских компаний по сравнению с весной этого года. По данным Group-IB Threat Intelligence, за три летних месяца в сеть попало 140 баз, причем антирекорд был поставлен в августе — 100 утечек. Общее количество строк всех летних сливов, по оценкам экспертов Group-IB, составило 304 миллиона.

С начала года мошенники многократно увеличили активность с использованием названий известных компаний

Group-IB зафиксировала в России в первом полугодии 2022 года взрывной рост случаев онлайн-мошенничества с использованием известных брендов — на 579% по сравнению с аналогичным периодом 2021 года.

Ростех запустил испытательный комплекс, оценивающий защиту от «прослушки»

Полубезэховые экранированные камеры представляют собой помещения, в которых стены и потолок покрыты радиопоглощающим материалом. Таким образом имитируется открытая измерительная площадка, где стены и потолок не отражают радиосигналы, а пол отражает их полностью.

Яндекс ID полностью обновил личный кабинет

Команда Яндекс ID представила новый личный кабинет. В нём появилась поисковая строка, а главное — вся информация теперь разложена по полочкам. Пользователи мгновенно найдут нужный раздел: например, где можно сменить пароль или подключить семейную оплату.

Выявлена атака на приложения WhatsApp и WhatsApp Business пользователей поддельных Android-устройств

Компания «Доктор Веб» сообщает об обнаружении бэкдоров в системном разделе ряда бюджетных моделей Android-смартфонов, которые являются подделками устройств известных брендов.

Мошенники атакуют геймеров на платформе Steam c помощью нового метода фишинга

Для “угона” учетных записей геймеров злоумышленники используют недавно исследованную фишинговую технику Browser-in-the-browser, из-за чего фейки практически невозможно отличить от оригинальных страниц Steam.

Прием заявок во всероссийскую программу скаутинга технологий кибербезопасности продлили

«РТК-Солар» и Фонд «Сколково» включили три новых направления во всероссийскую программу по поиску и инвестиционному развитию технологических компаний «DeepTech Cybersecurity: передовые технологии кибербезопасности». Среди них – «Промышленная кибербезопасность», «Киберучения и цифровые двойники» и «Инструменты компьютерной криминалистики».

Сбер запатентовал технологии по распознаванию дипфейков

Основу технологий составляет ряд ансамблей нейросетевых моделей класса EfficientNet (патент №2768797) и метод амплификации и анализа средствами ИИ микроизменений в цветах объектов на кадрах (патент №2774624). Объединённые в одну систему, они позволяют с высокой точностью определить синтетически изменённые изображения лиц на видео.

Тинькофф запустил платформу для максимальной защиты клиентов банка и Мобайла

Тинькофф запустил новую платформу безопасности для клиентов Тинькофф Банка и Тинькофф Мобайла — она дает пользователям максимально возможную на рынке защиту от мошенничества и спама.

В России создали нейросеть, которая предотвращает утечки данных и фотографирование экрана

Компания «Стахановец» разработала «Антифото» – сервис для защиты корпоративных данных от утечек. Решение замечает и предотвращает попытки сфотографировать экран компьютера или ноутбука смартфоном. В его основе лежит алгоритм, который анализирует предметы перед монитором.

Утечек данных из-за VPN стали опасаться вдвое больше россиян

Согласно опросу среди установивших VPN в этом году пятая часть (18%) отказались от него или сменили один сервис на другой. Основной причиной стала массовая блокировка сервисов (41%). Обеспокоенность из-за угрозы утечки персональных данных увеличилась более чем в 2 раза в июле-августе (16%) по сравнению с июнем (7%). В опросе участвовали более 15 800 россиян, установивших VPN в 2022 году.

«Столото» и Group-IB заблокировали более 18 000 мошеннических ресурсов за первое полугодие 2022

Из них 10 168 пришлось на мошеннические сайты, 8 473 — фейковые посты, аккаунты и группы в соцсетях и мессенджерах, 64 — фейковые мобильные приложения. Также были заблокированы четыре почтовых адреса, с которых велась фишинговая рассылка.

«Доктор Веб» выводит на рынок новый облачный сервис Dr.Web FixIt!

Dr.Web FixIt! создавался для удаленной диагностики инцидентов информационной безопасности и устранения их последствий. Он генерирует диагностическую утилиту FixIt! для выявления следов присутствия вредоносных программ и на основе собранного ей отчета проводит диагностику.

«РТК-Солар» проводит легитимизацию DLP в российских компаниях

Компания «РТК-Солар» запустила услуги по легитимизации системы защиты от утечек (DLP) в российских организациях. Данные услуги помогут юридически грамотно оформить внедрение DLP-системы в организации, чтобы избежать гражданско-правовой, административной и уголовной ответственности в результате применения системы.

«Ростелеком-Солар» помогает «Дау Изолан» повышать киберграмотность сотрудников

«Ростелеком-Солар» реализует проект по повышению навыков кибербезопасности сотрудников компании «Дау Изолан» – крупнейшего в России производителя полиуретановых систем. Обучающий курс адаптирован под задачи заказчика и предоставляется в рамках облачного сервиса Security Awareness (SA) платформы Solar MSS.

Хакеры ускорились в эксплуатации уязвимостей

Во 2 квартале 2022 года киберпреступники стали активнее использовать уязвимости в ПО для атак на российские организации. Если в 1 квартале года доля подобных инцидентов составляла 9%, то во 2-ом она возросла до 15%, — следует из отчета, подготовленного экспертами «РТК-Солар».

«РТК-Солар» открывает подбор команд разработчиков

«РТК-Солар» объявил о старте новой программы рекрутмента #работайсдругом, в рамках которой компания открывает подбор команд разработчиков, пишущих на языках программирования Scala и Java, а также занимающихся QA-тестированием.

Хакеры переключились на админов

Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел исследование крупнейших утечек данных 2022 года. В рамках исследования были проанализированы резонансные кейсы Яндекс.Еда, СДЭК, Гемотест и Школы управления «Сколково», а также более полутора десятков менее масштабных утечек информации из российских компаний и интернет-сервисов.

Треть россиян не отвечают на звонки с незнакомых номеров из-за мошенников и спама

За последние три месяца 70% россиян лично сталкивались с телефонным мошенничеством, говорят эксперты приложения Яндекс и аналитического агентства А2:Research. Чтобы защититься от нежелательных звонков, треть опрошенных не отвечает на вызовы с незнакомых номеров, еще треть — пользуется приложениями с определителем номера.

Корпоративный мессенджер eXpress повышает уровень защиты данных

Сертификация 4-го уровня доверия позволит применять платформу в значимых объектах КИИ I категории, в государственных информационных системах I класса защищенности, в автоматизированных системах управления производственными и технологическими процессами и информационных системах персональных данных I уровня защищенности, а также в информационных системах общего пользования II класса.

Российские атомные часы защитили при помощи квантовой криптографии

Часы эталона отражают результат с точностью до миллиардной доли секунды и используются для настройки и синхронизации времени энергетическими и логистическими компаниями, службами аэропортов и вокзалов, системой ГЛОНАСС, а также банками и фондовой биржей, где сбой даже на миллисекунду оценивается в сотни миллионов рублей ущерба.

В июне число DDoS-атак выросло вдвое

Специалисты Компании ТрансТелеКом выпустили очередной аналитический отчет о количестве и характеристиках обнаруженных и пресеченных с помощью сервиса «Защита от DDoS-атак» угроз информационной безопасности.

Solar Dozor внедрен в казахстанской нефтяной компании АО «Эмбамунайгаз»

Компания «РТК-Солар» реализовала проект внедрения системы предотвращения утечек информации Solar Dozor в казахстанской нефтяной компании АО «Эмбамунайгаз». За 2 месяца система была развернута в 4-х производственных структурных подразделениях и 2-х управлениях компании, мониторингом охвачено 1000 рабочих станций пользователей.

Крок и «Лаборатория Касперского» объединили усилия для противодействия киберугрозам

ИТ-компания Крок приступила к предоставлению услуг Security Operations Center (SOC) с использованием отечественного решения SIEM KUMA «Лаборатории Касперского», предназначенного для обеспечения мониторинга, корреляции и реагирования на события информационной безопасности.

Слабые пароли оказались одной из ключевых проблем внешних ИТ-периметров компаний

Ненадежные пароли были обнаружены в системах и приложениях внешнего периметра почти 80% организаций. Таковы результаты проектов по анализу защищенности российских компаний, проведенных экспертами «Ростелеком-Солар» в период с начала 2021 по май 2022 года. Чаще всего подобный недостаток встречается в приложениях и сервисах, в том числе удаленного доступа (например, VPN или RDP и т.д.).

«Ростелеком-Солар» запустил первый российский облачный сервис контроля уязвимостей

Компания «Ростелеком-Солар» запустила первый российский сервис контроля уязвимостей (Vulnerability Management) в рамках экосистемы Solar MSS. Решение предоставляется из Национальной облачной платформы «Ростелекома».