Безопасность
Теперь в SIEM-систему можно передавать данные из VipNet.
Согласно новому исследованию Group-IB, жертвами трояна стали пользователи 215 международных банков, 94 криптокошельков и 110 криптопроектов. Наибольшая интенсивность атак была зафиксирована в США, Турции, Испании, Канаде, Франции и Великобритании.
Уходящий год отметился очень высокой активностью инвестиционного фишинга и скама.
В процессе состязания в условиях, максимально приближенных к реальным, ИТ-специалисты смогли усовершенствовать профессиональные навыки, освоить новые технологии и продукты. Работы участники выполняли на инфраструктуре, развернутой в Yandex Cloud.
Ведущий отечественный интегратор облачных решений «Базис» успешно провел испытания и подтвердил совместимость Базис.Virtual Security и системы виртуализации zVirt от российского разработчика продуктов по виртуализации «Орион софт».
В 2022 году количество хакерских атак на инфраструктуру российских организаций выросло в несколько раз, причем под удар злоумышленников попали компании, которые раньше значительно реже сталкивались с ними, например, СМИ, предприятия малого и среднего бизнеса.
Вредоносная программа, получившая по классификации Dr.Web имя Linux.BackDoor.WordPressExploit.1, предназначена для работы на устройствах под управлением 32-битных ОС семейства Linux, однако может функционировать и в 64-битных системах.
«РТК-Солар» провел исследование, которое отражает отношение российских компаний к работе со стартапами в сфере кибербезопасности. Результаты показали, что свыше 65% организаций открыты к долгосрочному сотрудничеству со стартапами для решения конкретных задач, при этом сейчас являются их заказчиками лишь 13%.
НИИ СОКБ Центр разработки разрабатывает и развивает отечественную платформу управления мобильными устройствами UEM SafeMobile. Традиционно российский ритейл использовал зарубежные MDM-решения, но в 2022 году обслуживание клиентов на территории России было прекращено. Применение UEM SafeMobile позволяет реализовать программу импортозамещения российских ритейлеров.
По итогам учений клиент смог выявить сильные и слабые стороны специалистов, оценить уровень их подготовки и разработать план по совершенствованию своей системы и команды информационной безопасности.
Она предназначена для оперативного и точного обнаружения инцидентов информационной безопасности и непрерывного контроля защищенности промышленных систем автоматизации.
Количество пользователей сервиса «Защитник», который с помощью ИИ расшифровывает спам-звонки, выросло в три раза по итогам 2022 года. Если в начале 2022-го число клиентов, подключивших эту услугу, составляло 1,7 млн человек, то в конце года оно достигло 5,2 млн.
Корреляция результатов статического и динамического анализа позволит снизить количество ложных срабатываний. Благодаря этому внимание пользователей будет сконцентрировано в первую очередь на тех уязвимостях и НДВ, которые подтверждены, и устранение которых является задачей первого приоритета.
События 2022 года глобально изменили инфраструктуру российской ИБ-отрасли. Уход международных вендоров заставил пересмотреть планы по развитию стека технологий в организациях, а рост количества киберугроз диктовал потребность в укреплении внешнего и внутреннего периметров защиты.
Наиболее часто компании испытывают сложности на проектах по внедрению российских средств защиты из-за отсутствия их совместимости с последними версиями отечественных операционных систем и платформ виртуализации (45%). На втором месте в списке распространенных проблем — недостаточная производительность решений (36%).
NTA-система «Гарда Монитор» компании «Гарда Технологии» получила сертификат Федеральной службы по техническому и экспортному контролю № 4613. Продукт соответствует требованиям информационной безопасности 4 уровня доверия и допускается к применению в государственных информационных системах до первого класса защищенности включительно.
Основной рост закупок ожидается со следующего года.
Система научилась распознавать уловки со стороны пользователя.
Компания Group-IB обнаружила более 16 000 мошеннических ресурсов, на которых любителям футбола предлагали билеты на матчи чемпионата мира в Катаре, а также одежду и сувениры с официальной символикой FIFA 2022. Как удалось выяснить Group-IB, ещё более 60 таких ресурсов нацелены на российских болельщиков — под видом розыгрыша призов на фейковой странице трансляций футбольных матчей у зрителей похищали деньги и данные банковских карт.
Три дня подряд десять команд хакеров со всего мира пытались ограбить банк, нарушить работу нефтегазовой отрасли, транспорта или реализовать другие недопустимые события в виртуальном Государстве F, построенном на настоящих физических IT-системах и контроллерах. Шесть команд защитников наблюдали за действиями атакующих и расследовали инциденты.
10 лучших сборных университетов Москвы и Московской области приняли участие в финальном этапе M*CTF 4 декабря. Каждая команда получила выделенный сервер и небольшую сеть для поддержания ее функционирования и защиты. Очки начислялись за корректную работу сервисов и украденную информацию с серверов соперников. Все задания были предоставлены командой разработчиков МТУСИ.
Технология используется в анализаторе кода Solar appScreener и предназначена для минимизации количества ложных срабатываний. Патент действует до 2041 года.
К контролю веб-трафика с помощью Solar webProxy подключены 3 тысячи рабочих станций, а также серверы банка. Решение обеспечивает безопасный доступ сотрудников к веб-ресурсам благодаря встроенной категоризации на базе контентного анализа трафика. Реализация проекта по переходу заняла четыре месяца.
Компания «РТК-Солар» представляет результаты аналитического отчета «Исследование рынка информационной безопасности в России по клиентским сегментам».
Программа умеет замечать диверсии сотрудников, пресекая попытки копирования коммерческих данных на съемные носители и отправки важных файлов по личной почте. Также по манере набора текста она определяет, если за устройством оказался не работник, а кто-то другой.
Компания «РТК-Солар» выпустила ежегодное исследование «Актуальные тренды утечек информации в финансовом секторе 2022». Аналитики компании выяснили: максимальный ущерб финансовых организаций от утечек информации в 2022 году снизился до 1 млн рублей, зато количество умышленных утечек в этом сегменте по сравнению с 2021 годом выросло более чем в 3 раза.
К концу 2022 года почти половина (42%) российских организаций пришли к выводу, что им необходимо перестроить свою систему киберзащиты. При этом в госсекторе этот показатель выше – 61%.
Теперь данные аудита DCAP-системы можно хранить в PostgreSQL.
Система дистанционного контроля промышленной безопасности (СДКПБ) работает на базе платформы «PhoenixDS» с применением нейронных сетей, позволяет в 2 раза сократить число нарушений норм технологического режима и с точностью до 98% прогнозировать вероятность наступления инцидентов промышленной безопасности (ПБ).
Компания «РТК-Солар» выпустила новую версию системы предотвращения утечек информации Solar Dozor 7.8. В обновлении реализованы изменения в политике модуля Dozor Endpoint Agent, в модуль UBA добавлен новый источник данных – мессенджеры, расширена совместимость с отечественным ПО, улучшена производительность технологии распознавания графических объектов.
Эксперты Национального киберполигона компании «РТК-Солар» выявили ряд уязвимостей в программном обеспечении для промышленной автоматизации финской компании Valmet. Большинство из них критические с уровнем опасности от 9,6 до максимально возможных 10 баллов по шкале CVSS 3.0.
Компании «ИБС Экспертиза» и «Открытая мобильная платформа» подписали договор о сотрудничестве для развития и продвижения решений на платформе Аврора.
Российский сервис разведки утечек данных и мониторинга даркнета DLBI отрыл API к системе мониторинга Data Leakage & Breach Intelligence.
В Технопарке «Сколково» прошла конференция Skolkovo CyberDay 2022. В рамках мероприятия эксперты обсудили трансформацию угроз кибербезопасности как двигателя цифрового суверенитета РФ и то, каким будет мир киберугроз через 10 лет.
Компания «РТК-Солар» представила результаты исследования «Какие организации чаще других становятся жертвами внутренних нарушений?» В исследовании проанализированы данные пилотных проектов использования системы защиты от утечек Solar Dozor в 307 российских организациях в 2021 году.
«РТК-Солар» организовал защиту каналов связи и более 20 веб-ресурсов группы компаний «Росводоканал» от киберугроз. Проект реализован на базе сервисов UTM и WAF платформы Solar MSS. Для 14 площадок «Росводоканала», расположенных в разных регионах страны, создана единая точка входа в интернет и разработаны общие политики безопасности.