Безопасность


Яндекс в 2,5 раза увеличил годовой фонд программы «Охота за ошибками»

В 2023 году Яндекс уже выплатил охотникам 35,5 млн рублей — большая часть наград пришлась на январский конкурс с десятикратным повышением выплат за находки в категориях Remote Code Execution и SQL-инъекции. Самые большие награды конкурса — 12 млн, 7,5 млн и 3,7 млн рублей.

Разработка Ростеха защитит арктические беспилотники от помех

Система состоит из радиомодема, усилителя и антенны, которые устанавливаются на беспилотник. Все устройства отличаются малыми габаритами, к примеру, размеры модема составляют всего 130х75х30 мм. Аппаратура может работать в широком диапазоне частот, от 500 МГц до 3500 МГц, а также выдерживает суровый северный климат.

ПМЭФ 2023: Завершился Международный киберчемпионат по информационной безопасности

Соревнование проходило на платформе «Солар Кибермир», которая является одной из крупнейших и объединяет техники реальных атак, которые были совершены на российские организации за последние несколько лет. Победителем стала команда, представляющая Россию.

ПМЭФ 2023: На ПМЭФ-2023 обсудили современные цифровые вызовы и способы их преодоления

На ПМЭФ-2023 представители Минцифры, СПЧ при Президенте РФ, крупного бизнеса и отрасли кибербезопасности обсудили, с какими цифровыми вызовами столкнулась наша страна, начиная с прошлого года. Эксперты отметили значимость сферы кибербезопасности в текущих условиях и подчеркнули, что она должна стать одним из национальных приоритетов.

ПМЭФ 2023: В Томске внедрят цифровую систему безопасности для вузов

Вузы оснастят первой в Российской Федерации системой комплексной безопасности, разработанной Национальным исследовательским Томским государственным университетом и АО «ГЛОНАСС» на основе отечественных цифровых технологий с применением искусственного интеллекта.

ПМЭФ 2023: АО «ГЛОНАСС» повысит безопасность транспорта и эффективность логистики в Смоленской области

Для обеспечения прозрачности работы общественного транспорта, повышения безопасности и комфорта пассажирских перевозок, перевозчики подключают транспортные средства к «ЭРА-ГЛОНАСС».

ПМЭФ 2023: «Ростелеком» и «Аэрофлот» будут совместно внедрять решения в сфере киберзащиты

Соглашение предполагает развитие корпоративной сети передачи данных, импортозамещение программного обеспечения и оборудования. Компании также планируют совместно тестировать и внедрять импортонезависимые решения в области сетевой инфраструктуры. Эта задача будет реализована с участием экспертов «РТК-Солар».

VK запускает OnePass

Пользователи получат новые способы быстрой и удобной авторизации без пароля.

Интернет-мошенники запустили схему повторного обмана граждан

В Сети массово появляются сайты, предлагающие гражданам быстро и в полном объеме вернуть похищенные деньги. В мае центр мониторинга внешних цифровых угроз Solar AURA компании «РТК-Солар» зафиксировал уже более 200 подобных ресурсов. Схема рассчитана на повторный обман людей, ранее пострадавших от фейковых криптовалютных брокеров или иных интернет-мошенников.

Стартовал отборочный этап Международного киберчемпионата, который проходит в рамках ПМЭФ-2023

Соревноваться в отражении предусмотренных сценарием чемпионата четырех волн массированных кибератак будут одновременно около 200 человек. Беспрецедентное по своему масштабу мероприятие поддерживает качественно проработанный функционал платформы «Солар Кибермир» Национального киберполигона.

«Дом.ру Бизнес» утверждает о 200 тысячах попыток проникновения вредоносного ПО на компьютеры бизнес-пользователей

Оператор телеком-услуг и цифровых сервисов «Дом.ру Бизнес» и компания Dr.Web провели исследование о состоянии информационной безопасности в российских компаниях.

Объем DDoS-атак вырос в десять раз

Компания МТС Red сообщает, что объем DDoS-атак в первом квартале 2023 года вырос в десять раз по сравнению с аналогичным периодом предыдущего года. Если в начале 2022 года количество выявленных DDoS-атак измерялось сотнями, то в первой четверти 2023 – уже тысячами.

Softline помогла компании «Удоканская медь» обеспечить надежную защиту данных и информационных систем

ГК Softline внедрила в ИТ-инфраструктуру компании «Удоканская медь» систему резервного копирования. По итогам проекта была обеспечена защита систем, расположенных в среде виртуализации, а также сокращены риски сбоя систем. Это обеспечило компании защиту части инфраструктуры от потери данных.

R-Vision представила новую версию платформы анализа информации о киберугрозах R-Vision TIP 3.0

Обновленный продукт получил ряд значимых функциональных улучшений. В частности, теперь пользователи могут применять больше качественных данных для анализа угроз благодаря новому источнику – базы знаний Mitre Att&ck. Также им стала доступна функция кастомизации рейтинга индикаторов компрометации.

Сбер предотвратил массовую фишинговую атаку на своих сотрудников

Служба кибербезопасности Сбербанка предотвратила массовую фишинговую атаку на банк. Системы банка не допустили попадания сотрудникам электронных писем, где их срочно приглашали в военкомат для «уточнения персональных данных». В рассылке содержался вредоносный файл (вирус) — «мобилизационное предписание». При открытии файла мог возникнуть риск заражения всей IT-инфраструктуры.

«РТК-Солар» представил аналитику внешних цифровых угроз с начала 2023 года

В основе аналитики лежат результаты мониторинга публичных и закрытых сегментов интернета (даркнет), 1,2 млн доменных имен и SSL-сертификатов, а также 50 млн ежедневно обрабатываемых DNS-запросов. Такой многовекторный мониторинг позволяет компании получить максимально полный набор данных о потенциальных угрозах.

На достижение цели киберпреступникам нужно в среднем 7 дней

Скорость развития кибератак драматически растет: от проникновения в инфраструктуру и до достижения целей хакерам в среднем требуется 7 дней, а не несколько месяцев, как это было еще пару лет назад. Такие выводы следуют из отчета, подготовленного центром расследования инцидентов Solar JSOC CERT компании «РТК-Солар».

«Росэлектроника» разработала устройство маскировки речевого сигнала

Оно защищает радиоустройства от утечки информации. Аппаратура рассчитана как для гражданских радиостанций стандарта DMR (Digital Mobile Radio, цифровая мобильная радиосвязь), так и для техники специального назначения.

EdgeЦентр отразил рекордную по длительности и мощности DDoS-атаку

Система защиты от кибератак компании EdgeЦентр успешно заблокировала DDoS-атаку мощностью более 1,1 Тбит/с. Она была организована на серверы нескольких игровых компаний с помощью нового ботнета и продолжалась более 8 дней. На пике её мощность превысила 400 млн пакетов в секунду. Суммарно система защиты приняла более 80 петабайтов трафика.

Клещи прогресса

Продолжается разработка интернета вещей, технологий умных домов и городов. Но, как мы и обращали на это внимание раньше, наибольшие сложности возникают именно в гуманитарной сфере, а не с технологиями как таковыми.

Astra Linux Special Edition 1.7 и USB-токен Рутокен ЭЦП 3.0 3220 стали совместимы

Применение совместного решения позволяет обеспечить высочайшую степень ИТ-безопасности за счет защиты доступа к инфосистемам и данным сразу и на аппаратном, и на программном уровнях. Технологический стек можно использовать для импортозамещения в различных инфраструктурах, включая те, что обрабатывают информацию ограниченного доступа.

Злоумышленники активнее используют киберразведку для подготовки целевых атак

Количество целевых атак на российские компании продолжает расти. При этом хакеры все чаще проводят детальную киберразведку в отношении своих жертв, прежде чем нападать, — отмечают эксперты «РТК-Солар». В частности, растет число сетевых атак, попыток несанкционированного доступа к корпоративным системам и атак через партнеров или подрядчиков (supply chain).

Yandex Cloud сделала сервис хранения секретов Yandex Lockbox доступным для российских компаний

Секреты - конфиденциальная информация для работы с доступами в облаке, например, пароль от базы данных или ключи сертификата сервера. Yandex Lockbox обеспечивает отказоустойчивость и безопасное хранение секретов. Они хранятся в зашифрованном виде, а также реплицируются в трёх зонах доступности. При этом компании-клиенту не придется дополнительно выбирать конфигурации или самостоятельно поддерживать Yandex Lockbox.

Yandex Cloud усилила безопасность разработки приложений в облаке

Облачная платформа Yandex Cloud открыла общий доступ к сканеру уязвимостей Vulnerability Scanner. С помощью технологии пользователи платформы смогут эффективнее оценивать и улучшать уровень безопасности при разработке своих ИТ-проектов в облаке.

МТТ помог Ozon защитить номера телефонов клиентов

АО «МТТ» предоставил маркетплейсу Ozon свое платформенное решение «Защита номера». Сервис реализован на базе облачной платформы МТС Exolve и дает возможность покупателям сохранить конфиденциальность при заказе товаров, доставляемых силами продавца.