Безопасность


Билайн запустил облачный сервис верификации вызовов для борьбы с подменой номера

В настоящее время услуга «облачная верификация» находится в стадии тестирования, и каждый заинтересованный в продукте оператор может принять участие в испытании без отдельной платы.

Специалисты МТС SOC и МТС Банка отразили 14 000 кибератак

Центр мониторинга и реагирования на кибератаки МТС SOC выявил и помог предотвратить около 14 000 кибератак на МТС Банк в течение 2022 года. Среди них сетевые атаки, атаки на веб-ресурсы и почтовые серверы банка.

Команда разработчиков ETHIC присоединилась к «Ростелеком-Солар»

Команда создателей ETHIC – одного из самых популярных российских сервисов класса Digital Risk Protection (DRP) – перешла в «Ростелеком-Солар». В настоящее время объединенная группа из более чем 20 экспертов готовит к запуску обновленный и значительно дополненный сервис обнаружения внешних цифровых угроз.

Astra Linux сертифицирована на соответствие требованиям ФСТЭК России к средствам виртуализации по первому классу защиты

Защищенная программная платформа всей продуктовой экосистемы вендора, операционная система специального назначения Astra Linux Special Edition, получила сертификат, подтверждающий ее возможности в части защиты среды виртуализации.

«Ростелеком-Солар» защитил конфиденциальные данные подопечных фонда «Круг добра»

В ходе проекта развернуты программные и программно-аппаратные средства шифрования данных. Внедрен комплекс средств защиты рабочих станций и серверов от несанкционированного доступа и вредоносного ПО.

NGR Softlab дополнил платформу Dataplan модулем анализа прав

Модуль проанализирует Active Directory и оценит ее состояние по ряду качественных метрик, определит состав групп безопасности и выдаст рекомендации по улучшению текущей системы разграничения доступа. С помощью алгоритмов машинного обучения выявит группы безопасности и пользователей с наивысшими уровнями риска, а также сформирует проект модели разграничения доступа на основе ролей.

Выпущен релиз 4.23 BI и DSS платформы «Триафлай»

В новом релизе улучшена функциональность презентационной части системы. На дашбордах теперь можно создавать вкладки. Вкладки позволяют держать все нужные для принятия решений данные под рукой и не перегружать дашборд.

«Столото» и Group-IB заблокировали более 38 000 мошеннических ресурсов в 2022 году

Из них 26 636 пришлось на мошеннические сайты, 10 903 — на посты и рассылки в мессенджерах, 817 — на фейковые посты, аккаунты и группы в соцсетях, а еще 110 — на мобильные приложения злоумышленников.

Бизнес и государство объединяют усилия в борьбе за цифровую безопасность

73% россиян ежедневно пользуются интернетом. Поэтому особенно важно усилить работу в области противодействия киберпреступлениям и направить усилия на защиту населения в онлайн-среде.

«Ростелеком» и DIS Group разработают решения в области управления корпоративными данными

Сотрудничество с DIS Group позволит значительно расширить возможности платформы управления данными «Ростелекома», в том числе оценивать качество, профилировать и приводить данные к требуемому уровню качества независимо от метрики.

SIEM «Лаборатории Касперского» обеспечит безопасность клиентов Solar JSOC

SIEM от «Лаборатории Касперского» позволяет централизованно собирать, анализировать и проводить корреляцию событий кибербезопасности из различных источников данных для оперативного выявления и предотвращения киберинцидентов.

Гарда Технологии сертифицировала Периметр в Республике Беларусь

Система защиты от DDoS-атак «Периметр» производства «Гарда Технологии» получила сертификат соответствия требованиям Технического регламента Республики Беларусь ТР 2013/027/BY. Решение готово к использованию в белорусских компаниях.

В 2022 году Россия стала одной из самых атакуемых стран мира

В 2022 году атаки на Россию занимали 8,4% от общего количества атак на все страны. Такие высокие показатели специалисты фиксируют впервые. Стоит отметить, что злоумышленники организовали еще больше атак на Китай и Индию, но эти страны традиционно являются самыми атакуемыми в мире.

Group-IB предупредила о главных киберугрозах 2023 года

Эксперты компании прогнозируют, что в наступившем году программы-вымогатели останутся киберугрозой номер один для бизнеса, рынок продажи доступов в корпоративные сети продолжит расти, а украденные с помощью стилеров данные станут основным способом доступа в сети атакуемых организаций. Антирекорд 2022 года по числу утечек баз данных российских компаний может быть побит, а целевой фишинг и таргетированные атаки на сотрудников компаний снова будут в тренде.

Отечественная СУБД Jatoba аккредитована ФСТЭК по 4 уровню доверия

СУБД Jatoba – создана на основе открытого кода PostgreSQL. Это позволяет ей сочетать в себе достоинства всемирно известного ПО и дополнительные возможности, повышающие уровень безопасности данных в БД и надежность системы. СУБД поддерживает решения по защите данных, отказоустойчивой и производительной кластеризации.

«Ростелеком» подготовил курс «Как защитить ребенка от рисков в интернете?»

Взрослые узнают, как детей вовлекают в преступные группировки и какую роль в этом играет интернет, как алгоритмы, инфлюенсеры и крупные компании воздействуют на выбор ребенка и его убеждения, чем опасен кибербуллинг и как противостоять травле и домогательствам в Сети, что такое шерентинг и как защитить личные данные ребенка в интернете.

Softline внедрила систему Phishman в Федеральное казенное учреждение «Центр поддержки»

Теперь служащие федеральных органов исполнительной власти и подведомственных организаций смогут сформировать необходимые навыки поведения в информационном пространстве, научатся распознавать и противостоять методам социальной инженерии, что позволит заказчику усилить защиту информационных систем и конфиденциальной информации.

Лидером по числу DDoS-атак в 2022 году стал финансовый сектор экономики

Специалисты Компании ТрансТелеКом подготовили итоговый аналитический отчет за 2022 год о количестве и характеристиках обнаруженных и пресеченных с помощью сервиса «Защита от DDoS-атак» угроз информационной безопасности.

Биометрическая платформа VoiceKey.Platform от ЦРТ совместима с ОС Astra Linux

Подтверждена совместимость платформы VoiceKey.Platform от группы компаний ЦРТ и ОС Astra Linux Special Edition. Теперь банки, мобильные операторы, МФЦ и другие пользователи защищенных ИТ-инфраструктур могут для идентификации звонящих им клиентов применять биометрическую платформу, адаптированную под российскую операционную систему.

«Ростелеком» предлагает защитить бизнес от нежелательных звонков

Клиенты «Виртуальной АТС» (ВАТС), цифрового сервиса «Ростелекома», смогут обезопасить свой бизнес, подключив на номера 8-800 защиту от телефонных атак. Новый функционал доступен всем пользователям ВАТС без дополнительных затрат к текущему тарифному плану.

Подтверждена совместимость обновлений ОС Astra Linux и DLP-системы Solar Dozor 7.8

Эксперты ГК «Астра» и компании «Ростелеком-Солар» официально подтвердили, что DLP-решение Solar Dozor версии 7.8 корректно работает под ОС Astra Linux 1.7. Программный стек подходит для импортозамещения и может применяться в тех ИТ-инфраструктурах, где требуется надежная защита информации.

«Ростелеком-Солар» защищает онлайн-ресурсы Правительства Магаданской области от киберугроз

К сервису защиты веб-приложений WAF (Web Application Firewall) подключены основные сайты органов исполнительной власти региона и поддомены. С марта с его помощью было выявлено более 1600 атак с высокой степенью критичности, которые не увенчались успехом. А сервис Anti-DDoS обеспечивает бесперебойный доступ к сайтам для пользователей.

Злоумышленники выложили 1,4 млрд строк из утекших баз российских компаний

Специалисты Group-IB назвали точное число баз данных российских компаний, впервые выложенных в публичный доступ в 2022 году — 311 баз. Для сравнения, в 2021 году их было всего 61. Общее количество строк данных пользователей, содержащихся во всех опубликованных сливах, по оценкам экспертов Group-IB, превысило 1,4 млрд.

Более миллиона экстренных вызовов приняла «ЭРА-ГЛОНАСС» за минувший январь

В контакт-центр АО «ГЛОНАСС» в январе 2023 года поступило свыше 1,1 млн экстренных вывозов от автомобилистов, что на 41% превышает показатель аналогичного периода прошлого года (812 тыс. сообщений).

В Москве прошли первые киберучения для школьников

Всего в соревновании приняли участие 6 команд. Для участников была запущена тренировка на киберполигоне Ampire: смоделирован процесс целевых компьютерных атак на определенную ИТ-инфраструктуру. Действия нарушителя регистрировались различными системами обнаружения вторжений.

Российские ученые предложили защитить мессенджеры постквантовым криптографическим шифрованием

Ученые из НИЯУ МИФИ предложили новый протокол для постоянного обновления криптографических ключей в мессенджерах. Хоть такого рода протоколы и требуют времени на вычисления от каждой из сторон общения и замедляют работу, безопасность вырастает многократно за счет того, что каждое новое сообщение можно шифровать на новом ключе.

Ученые НИЯУ МИФИ предложили новый способ защиты чатов в мессенджерах

Ученые кафедры №42 «Криптология и кибербезопасность» НИЯУ МИФИ предложили способ применения постквантовых криптографических алгоритмов для защиты группового обмена сообщениями в мессенджерах. Результаты исследования опубликованы в высокорейтинговом журнале Journal of Computer Virology and Hacking Techniques.