Безопасность


ГК Softline помогла ROSSKO повысить безопасность ИТ-инфраструктуры в рамках услуги Премьер Сервисы

ГК Softline, ведущий поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, помогла повысить стабильность и безопасность ИТ-инфраструктуры ведущему дистрибьютору автозапчастей в России – ROSSKO. Работы были выполнены в рамках комплексной услуги – Премьер Cервисы Softline.

Ящик Пандоры открыт: известный троянец Mirai в новом обличье приходит на телевизоры и приставки с Android TV

Компания «Доктор Веб» выявила семейство троянских программ Android.Pandora, которое компрометирует устройства пользователей в процессе обновления прошивки или при установке приложений для нелегального просмотра видеоконтента. Обширные возможности по проведению DDoS-атак этот бэкдор унаследовал от своего предка — известного троянца Linux.Mirai.

«РТК-Солар» открывает набор на стажировку в крупнейший коммерческий SOC России

Студенты российских вузов могут пройти стажировку в центре противодействия кибератакам Solar JSOC компании «РТК-Солар». Это первый и самый большой коммерческий SOC страны. За два месяца начинающие специалисты освоят основы работы в сфере информационной безопасности и подтянут свои знания. Самые успешные из них после стажировки смогут устроиться на работу в «РТК-Солар».

«РТК-Солар»: мошенники пишут россиянам от имени правоохранителей

В августе 2023 года центр мониторинга внешних цифровых угроз Solar AURA компании «РТК-Солар» зафиксировал массовую фишинговую рассылку от имени правоохранительных органов Российской Федерации. Используя домены, максимально похожие на официальные доменные имена следственных органов, мошенники рассылают письма с требованием ознакомиться с материалами уголовного дела.

Отечественный комплекс безопасной передачи данных прошел успешное тестирование

Российские компании протестировали программно-аппаратный комплекс (ПАК), который обеспечивает безопасную передачу данных в сетях объектов критической информационной инфраструктуры (КИИ). В проекте приняли участие производители телеком-оборудования QTECH и «Т-КОМ», ИБ-вендоры «Код Безопасности» и «Хэлф», а также ИТ и ИБ-интегратор «Инкома».

МТС разработала услугу для проверки сохранности данных пользователей «ФинЗащита»

ПАО «МТС» запустила услугу «ФинЗащита» для физических лиц, которая позволяет отслеживать действия кредитных мошенников и помогает следить за сохранностью данных пользователей. На сайте сервиса клиенты смогут бесплатно проверить, не попал ли их номер телефона и другие данные в базы мошенников.

МТС поможет защититься от нежелательных звонков в Telegram

Аналитики МТС отмечают, что в последнее время мошенники начали осваивать мессенджеры для обмана пользователей. Умный определитель номера МТС поможет распознать нежелательные входящие звонки в мессенджере Telegram, а также WhatsApp и Viber.

Garpix начинает оказывать услуги по аутсорсингу информационной безопасности в рамках франшизы «СёрчИнформ»

В июне ведущий разработчик средств информационной безопасности «СёрчИнформ» и крупный российский digital-интегратор Garpix заключили соглашение о партнерстве. Теперь Garpix будет оказывать услуги по аутсорсингу информационной безопасности (ИБ) в рамках франшизы «СёрчИнформ».

Активность сбора информации о действиях посетителей веб-сайтов выросла вдвое с 2021 г

Центр инноваций Future Crew компании МТС Red, дочерней организации МТС в сфере кибербезопасности, сообщает о результатах исследования веб-трекеров. По данным аналитиков, количество активаций веб-трекеров на интернет-сайтах, которые посещали абоненты МТС в первом полугодии 2023 года, выросло на 17,5% по сравнению с аналогичным периодом 2022 года и более чем в два раза по сравнению с первым полугодием 2021 года.

Решения «РТК-Солар» дополнили портфель продуктов кибербезопасности Sitronics Group

На первом этапе в список поставляемых решений войдут межсетевой экран нового поколения Solar NGFW, шлюз веб-безопасности Solar webProxy и система предотвращение утечек конфиденциальной информации Solar Dozor.

ГК «Астра» анализирует код своего ПО с помощью Solar appScreener

На данный момент Solar appScreener используется в ГК «Астра» в качестве инструмента для выявления и устранения ошибок и уязвимостей. С помощью него в ГК «Астра» проверяют исходный код системного и прикладного программного обеспечения, а также серверных и веб-приложений для заказчиков.

Каждый пятый пользователь Госуслуг подключил второй фактор аутентификации

Самый простой способ защитить свой аккаунт на Госуслугах — использовать двухфакторную аутентификацию. Её подключили уже 22 млн пользователей, а с 1 октября она станет обязательной для всех. С 1 июня предупреждение об этом можно увидеть при входе на портал. Ежедневно дополнительную защиту подключают от 300 до 400 тыс. человек.

Ростех создал «Биосейф» для защиты личной информации на смартфонах

Для ограничения доступа к информации в приложении «Биосейф» применяется технология, которая не хранит ключи шифрования, а воспроизводит их из биометрических данных пользователя с помощью нейросетей. Биометрические данные также нигде не хранятся, таким образом, утрата телефона не может привести к хищению личной информации.

67% компаний избегают публичных высказываний о произошедших инцидентах с утечкой данных

Эксперты «СёрчИнформ» проанализировали ситуацию с утечками информации в отечественных компаниях за первое полугодие 2023. В частности, исследовали, как компании реагируют на утечки и сколько организаций уведомляет Роскомнадзор об инциденте.

Российская SafeTech запатентовала мобильную электронную подпись

Она генерируется владельцем и хранится прямо в его смартфоне. С ее помощью можно точно определить, кто, когда и с какого устройства подписал документ, получить всю необходимую доказательную базу в случае разбора конфликтной ситуации. Технология используется в сервисе Nopaper резидентов «Сколково» SafeTech и Abanking.

В 5 раз возросло количество DDoS-атак на телекоммуникационную отрасль по сравнению со вторым кварталом 2022 года

Максимальный объем атак пришелся на вторую половину мая. Самая долгая длилась 2,5 дня, скорость самой мощной атаки составила 60 Гбит/с. Наибольшую долю (почти 40%) составили атаки типа SYN flood.

Фейковые приложения продолжают регулярно появляться в сторах

За первое полугодие 2023 года количество фейковых приложений, маскирующихся под популярные сервисы, увеличилось на 34%. Чаще других от противоправных действий злоумышленников страдают банковские и криптовалютные приложения, а для установки на гаджеты вредоносного кода используются разнообразные игровые приложения.

Не менее 20 млн рублей в год теряют компании от кибератак

Средний ущерб компаний от действий хакеров за год составил не менее 20 млн рублей (без учета репутационных потерь). Это на треть превышает показатель предыдущего аналогичного периода, а киберинциденты происходят в организациях почти каждый месяц.

Жители ПФО чаще остальных сталкивались с фишингом в первом полугодии 2023 года

По данным аналитиков МТС Red, в первом полугодии 2023 года жители ПФО в целом чаще остальных сталкивались с фишингом, а 27,4% пользователей из числа нижегородцев сталкивались с фишинговыми рассылками 1-2 раза в месяц или чаще.

За 6 месяцев 2023 г. объем фишинга вырос на 40%

Опрос выявил, что в первом полугодии 2023 года 35% пользователей сталкивались с фишингом два и более раз в месяц, и еще 21,4% пользователей – раз в месяц. Вообще не получали фишинговых писем менее четверти респондентов. По данным аналитиков МТС Red, по сравнению с первым полугодием 2022 года общий объем фишинга вырос примерно на 40%.

«РТК-Солар»: уровень критических атак на российские компании заметно вырос

Доля критических инцидентов осталась прежней, но атаки стали более продвинутыми и опасными: хакеры в 2 раза чаще используют данные киберразведки и вредоносы, которые обходят антивирусную защиту и не выявляются базовыми инструментами центров мониторинга (SOC).

Троян-загрузчик Fruity осуществляет многоступенчатое заражение Windows-компьютеров

Компания «Доктор Веб» выявила атаку на пользователей Windows с применением модульной троянской программы-загрузчика Trojan.Fruity.1. С ее помощью злоумышленники способны заражать компьютеры различными типами вредоносных приложений в зависимости от своих целей. Для сокрытия атаки и повышения шансов на ее успех используется ряд приемов.

Иннопром 2023: Главные аспекты развития кибербезопасности в России

В ходе секции ведущие эксперты в сфере информационной безопасности и информационных технологий обсудили актуальные подходы к обеспечению информационной безопасности, основные направления, заложенные в указах Президента РФ №166 и №250, типовые недостатки, выявленные в ходе государственного контроля значимых объектов КИИ, а также статистику в области компьютерных инцидентов.

В России создают первую в стране платформу кибербезопасности транспортных средств

ФГУП «НАМИ», АО «ГЛОНАСС» и «Лаборатория Касперского» совместно разрабатывают первую в России облачную платформу кибербезопасности подключенных транспортных средств. Прототип решения компании продемонстрировали на базе испытательного стенда «Лабриг», комплекса электронных систем реального транспортного средства, в рамках международной промышленной выставки «Иннопром-2023», которая открылась сегодня в Екатеринбурге.

«ЭРА-ГЛОНАСС» передала спасателям 40 тысяч экстренных вызовов автомобилистов с начала года

За шесть месяцев 2023 года в государственную информационную систему «ЭРА-ГЛОНАСС» поступило около 40 тыс. экстренных вызовов от автомобилистов, которые были переданы спасателям. Основная часть таких сообщений (82%) была получена в автоматическом режиме при тяжелых авариях, когда водители и пассажиры не могли самостоятельно вызвать помощь.

ИТ, промышленность и ритейл – наиболее атакуемые отрасли

Как и в прошлом году, наиболее атакуемыми отраслями в первом полугодии стали информационные технологии (35%), промышленность (21%) и ретейл (15%). По статистике центра мониторинга и реагирования на кибератаки МТС SOC, они ежемесячно испытывали на себе от 500 до 1000 вредоносных кибервоздействий различного уровня сложности.