Безопасность


Злоумышленники активнее используют киберразведку для подготовки целевых атак

Количество целевых атак на российские компании продолжает расти. При этом хакеры все чаще проводят детальную киберразведку в отношении своих жертв, прежде чем нападать, — отмечают эксперты «РТК-Солар». В частности, растет число сетевых атак, попыток несанкционированного доступа к корпоративным системам и атак через партнеров или подрядчиков (supply chain).

Yandex Cloud сделала сервис хранения секретов Yandex Lockbox доступным для российских компаний

Секреты - конфиденциальная информация для работы с доступами в облаке, например, пароль от базы данных или ключи сертификата сервера. Yandex Lockbox обеспечивает отказоустойчивость и безопасное хранение секретов. Они хранятся в зашифрованном виде, а также реплицируются в трёх зонах доступности. При этом компании-клиенту не придется дополнительно выбирать конфигурации или самостоятельно поддерживать Yandex Lockbox.

Yandex Cloud усилила безопасность разработки приложений в облаке

Облачная платформа Yandex Cloud открыла общий доступ к сканеру уязвимостей Vulnerability Scanner. С помощью технологии пользователи платформы смогут эффективнее оценивать и улучшать уровень безопасности при разработке своих ИТ-проектов в облаке.

МТТ помог Ozon защитить номера телефонов клиентов

АО «МТТ» предоставил маркетплейсу Ozon свое платформенное решение «Защита номера». Сервис реализован на базе облачной платформы МТС Exolve и дает возможность покупателям сохранить конфиденциальность при заказе товаров, доставляемых силами продавца.

На ПМЭФ-2023 состоится международный чемпионат по отражению кибератак государственного масштаба

К участию в соревновании приглашены 40 команд из разных стран. Киберчемпионат направлен на координацию усилий по борьбе с хакерами на мировом уровне и развитие международного сообщества.

Доля автоматизации в мошеннических схемах достигла 80%

Group-IB проанализировала актуальные инструменты и сервисы онлайн-мошенников. В опубликованном исследовании говорится, что автоматизация процессов у скамеров достигла уже 80%, хотя еще 4 года назад не превышала и 20%. Технологии «решают» за злоумышленников задачи по привлечению трафика, генерации фишинговых страниц, рассылке писем и сообщений, а также проверке на валидность данных кредитных карт и криптокошельков жертв.

Гарда Технологии замаскирует чувствительные данные белорусского бизнеса

Программный комплекс «Гарда Маскирование» прошел сертификационные испытания по требованиям технического регламента Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY) и получил Сертификат соответствия № BY/112 02.02. ТР027 036.01 00726 от 20.03.2023 г.

За год компании укрепили внешний периметр, но забыли про внутренние сети

За год на фоне многочисленных кибератак российские компании укрепили защиту ИТ-периметров, но они по-прежнему недооценивают угрозу внутреннего нарушителя. Это следует из результатов пентестов, проведенных экспертами «РТК-Солар» с марта 2022 по март 2023 года. Так треть (35%) компаний выдержали испытание внешним пентестом (годом ранее этот показатель составлял только 24%). В то же время цели внутри ИТ-периметров были достигнуты в 100% случаев (год назад - только в 63%).

Минцифры подвело итоги первого этапа всероссийской программы кибергигиены

Минцифры России подвело итоги первого этапа всероссийской программы кибергигиены, организованной совместно с «РТК-Солар» и СПбГУТ. Только за первый год существования программы более 7 млн россиян познакомились с полезной информацией о защите от киберугроз и мошенничества в интернете.

МТС RED запустил сервис шифрования каналов связи

МТС RED предлагает российским компаниям сервис шифрования каналов связи на базе криптоалгоритмов ГОСТ для построения и эксплуатации защищенных сетей. Сервис позволяет организовать защищенное взаимодействие между географически распределенными объектами и выполнить требования российского законодательства в области информационной безопасности.

Корпорации теряют свыше 18 млн рублей на каждом инциденте перехвата контроля сетевого оборудования

Самым дорогостоящим инцидентом для российских корпораций за последний год стал перехват внешним злоумышленником контроля над сетевым оборудованием компании – потери от него составили 10,7 млн рублей, а затраты на восстановление – 7,9 млн рублей. Исследование показало, что на рынке наблюдается дефицит отечественных средств защиты от сетевых угроз, и в российских организациях растет спрос на этот класс решений.

Более 2 тыс. машин, подключенных к «ЭРА-ГЛОНАСС», находятся под охраной Росгвардии

Более 2 тыс. транспортных средств, оснащенных кнопкой SOS, подключены к услуге вызова вневедомственной охраны Росгвардии. Данный сервис, обеспечивающий безопасность водителей и пассажиров, сегодня набирает популярность у владельцев личного транспорта, сотрудников скорой помощи, лизинговых компаний, а также предприятий общественного пассажирского транспорта.

МТС RED выпустила платформу для непрерывного контроля защищенности организаций

В основе уникальности решения лежит комплексный подход к контролю защищенности: Cicada 8 не только позволяет контролировать уязвимость внешней инфраструктуры к кибератакам, но и отслеживает появление в СМИ, Telegram и даркнете публикаций об инцидентах кибербезопасности у заказчика, таких как утечки или взлом.

МТС RED анонсировала создание открытой экосистемы кибербезопасности

В состав открытой экосистемы будут входить как собственные продукты МТС RED, так и решения партнеров, предлагаемые клиентам по MSSP-модели, стартапов, которым экосистема обеспечит быстрый рост и требуемое рынком качество, и продукты конкурентов, имеющие открытый интерфейс для интеграции (API, SDK).

«МТС Кибербезопасность» запускает услуги проактивной защиты от киберугроз

В команду анализа защищенности «МТС Кибербезопасности» входят ведущие специалисты отрасли с большим опытом реализации проектов в крупных компаниях различных отраслей, обладающие признанными международными сертификатами.

«РТК-Солар» и SolidLab объединяют компетенции в области внедрения процессов безопасной разработки

«РТК-Солар» и SolidLab объявили о сотрудничестве в области внедрения процессов безопасной разработки приложений (DevSecOps). Благодаря объединению компетенций двух компаний заказчики получат полный спектр услуг, связанных с обеспечением цикла безопасной разработки.

Билайн запускает облачный файрвол на базе решения Sangfor

Sangfor — производитель ИТ/ИБ-решений и один из мировых лидеров в классе NGFW. Компания разрабатывает свои продукты уже более 20 лет, имеет представительства по всему миру, в том числе в России. Beeline cloud предлагает решения Sangfor по сервисной модели.

«Ростелеком-Солар» взял под контроль привилегированный доступ

Решение обеспечивает быстрый и легкий контроль доступа сотрудников и подрядчиков с повышенными привилегиями к информации и инфраструктуре организации и уже пилотируется в ряде крупных компаний стратегических отраслей.

«РТК-Солар» помогает финтех-платформе ROWI отражать кибератаки

Финтех-платформа ROWI (входит в финансовую группу QIWI) использует сервис центра противодействия кибератакам Solar JSOC компании «РТК-Солар» для защиты от киберпреступников. К ИБ-мониторингу подключена ИТ-инфраструктура платформы, что позволило за 2022 год зафиксировать более 2 тыс. киберинцидентов. Все они были успешно отражены и никак не сказались на работоспособности платформы.

Число кибератак в 2022 году выросло в три раза

Лаборатория цифровой криминалистики компании Group-IB, лидера в сфере кибербезопасности, исследовала высокотехнологичные преступления 2022 года на базе проведенных реагирований на инциденты в российских компаниях. Подавляющее большинство из них (68%) составили атаки программ-вымогателей.

Свыше 60% компаний сталкиваются с угрозами привилегированного доступа ежемесячно

Компания «Ростелеком-Солар» опубликовала результаты исследования «Угрозы привилегированного доступа в российских организациях». С угрозами со стороны привилегированных пользователей 1 раз в месяц или чаще сталкивается свыше 60% российских компаний.

Число заблокированных фишинговых сайтов в 2022 году выросло в два раза

Group-IB заблокировала в 2022 году более 59 000 фишинговых сайтов, из них более 7 000 — в российском сегменте интернета, что в два раза больше, чем годом ранее. Мошеннические ресурсы похищали у пользователей из России логины и пароли, данные банковских карт, аккаунты в мессенджерах.

Гарда Технологии проанализировала DDoS-атаки

Компания «Гарда Технологии» подвела итоги 2022 года в контексте DDoS-атак. Несмотря на то, что активность киберпреступников в этом направлении снижается, важно сохранять повышенную готовность к отражению атак. Наиболее эффективным подходом остается организация эшелонированной защиты.

«Ростелеком-Солар» запустил сервис по мониторингу внешних цифровых рисков Solar AURA

Solar AURA – решение класса DRP (Digital Risk Protection). Сервис имеет максимально гибкую модульную архитектуру и может интегрироваться с комплексными системами безопасности организации в качестве источника данных.

75% компаний не выполняют требования закона о персональных данных

Согласно результатам опроса компании К2 Интеграция, к выполнению новых мартовских требований в разной степени готовности находится треть опрошенных (31%), при этом только 3% — готовы полностью, а 66% — еще не приступали к этому процессу.

Sitronics Group презентовала экосистему решений для безопасности на предприятиях

Концепция Vision Zero разработана Международной ассоциацией социального обеспечения (МАСО). Российская Федерация присоединилась к движению Vision Zero, когда между Министерством труда и социальной защиты и МАСО был подписан Меморандум о взаимопонимании и сотрудничестве по продвижению Концепции «Нулевого травматизма».

eXpress и “Ростелеком-Солар” подтвердили сертификатом высокий уровень защиты корпоративных переписок

В рамках стратегии обеспечения безопасности корпоративных коммуникаций специалисты российской платформы eXpress и “Ростелеком-Солар”, разработчика DLP-системы Solar Dozor, выпустили официальный сертификат совместимости двух продуктов. Перед этим интеграцию неоднократно протестировали в испытаниях и нескольких крупных проектах.

Хакеры-профессионалы ищут новые бреши в ИТ-периметрах компаний, а хактивисты повышают квалификацию

В целом за 2022 год количество кибератак на российские компании выросло в 2 раза. В фокус внимания экспертов попало 280 организаций из разных отраслей, включая госсектор, финансы, энергетику, телеком, медиа, крупный ритейл. Данная статистика не включает массовые DDoS-атаки.