Безопасность


ПМЭФ 2023: Завершился Международный киберчемпионат по информационной безопасности

Соревнование проходило на платформе «Солар Кибермир», которая является одной из крупнейших и объединяет техники реальных атак, которые были совершены на российские организации за последние несколько лет. Победителем стала команда, представляющая Россию.

ПМЭФ 2023: На ПМЭФ-2023 обсудили современные цифровые вызовы и способы их преодоления

На ПМЭФ-2023 представители Минцифры, СПЧ при Президенте РФ, крупного бизнеса и отрасли кибербезопасности обсудили, с какими цифровыми вызовами столкнулась наша страна, начиная с прошлого года. Эксперты отметили значимость сферы кибербезопасности в текущих условиях и подчеркнули, что она должна стать одним из национальных приоритетов.

ПМЭФ 2023: В Томске внедрят цифровую систему безопасности для вузов

Вузы оснастят первой в Российской Федерации системой комплексной безопасности, разработанной Национальным исследовательским Томским государственным университетом и АО «ГЛОНАСС» на основе отечественных цифровых технологий с применением искусственного интеллекта.

ПМЭФ 2023: АО «ГЛОНАСС» повысит безопасность транспорта и эффективность логистики в Смоленской области

Для обеспечения прозрачности работы общественного транспорта, повышения безопасности и комфорта пассажирских перевозок, перевозчики подключают транспортные средства к «ЭРА-ГЛОНАСС».

ПМЭФ 2023: «Ростелеком» и «Аэрофлот» будут совместно внедрять решения в сфере киберзащиты

Соглашение предполагает развитие корпоративной сети передачи данных, импортозамещение программного обеспечения и оборудования. Компании также планируют совместно тестировать и внедрять импортонезависимые решения в области сетевой инфраструктуры. Эта задача будет реализована с участием экспертов «РТК-Солар».

VK запускает OnePass

Пользователи получат новые способы быстрой и удобной авторизации без пароля.

Интернет-мошенники запустили схему повторного обмана граждан

В Сети массово появляются сайты, предлагающие гражданам быстро и в полном объеме вернуть похищенные деньги. В мае центр мониторинга внешних цифровых угроз Solar AURA компании «РТК-Солар» зафиксировал уже более 200 подобных ресурсов. Схема рассчитана на повторный обман людей, ранее пострадавших от фейковых криптовалютных брокеров или иных интернет-мошенников.

Стартовал отборочный этап Международного киберчемпионата, который проходит в рамках ПМЭФ-2023

Соревноваться в отражении предусмотренных сценарием чемпионата четырех волн массированных кибератак будут одновременно около 200 человек. Беспрецедентное по своему масштабу мероприятие поддерживает качественно проработанный функционал платформы «Солар Кибермир» Национального киберполигона.

«Дом.ру Бизнес» утверждает о 200 тысячах попыток проникновения вредоносного ПО на компьютеры бизнес-пользователей

Оператор телеком-услуг и цифровых сервисов «Дом.ру Бизнес» и компания Dr.Web провели исследование о состоянии информационной безопасности в российских компаниях.

Объем DDoS-атак вырос в десять раз

Компания МТС Red сообщает, что объем DDoS-атак в первом квартале 2023 года вырос в десять раз по сравнению с аналогичным периодом предыдущего года. Если в начале 2022 года количество выявленных DDoS-атак измерялось сотнями, то в первой четверти 2023 – уже тысячами.

Softline помогла компании «Удоканская медь» обеспечить надежную защиту данных и информационных систем

ГК Softline внедрила в ИТ-инфраструктуру компании «Удоканская медь» систему резервного копирования. По итогам проекта была обеспечена защита систем, расположенных в среде виртуализации, а также сокращены риски сбоя систем. Это обеспечило компании защиту части инфраструктуры от потери данных.

R-Vision представила новую версию платформы анализа информации о киберугрозах R-Vision TIP 3.0

Обновленный продукт получил ряд значимых функциональных улучшений. В частности, теперь пользователи могут применять больше качественных данных для анализа угроз благодаря новому источнику – базы знаний Mitre Att&ck. Также им стала доступна функция кастомизации рейтинга индикаторов компрометации.

Сбер предотвратил массовую фишинговую атаку на своих сотрудников

Служба кибербезопасности Сбербанка предотвратила массовую фишинговую атаку на банк. Системы банка не допустили попадания сотрудникам электронных писем, где их срочно приглашали в военкомат для «уточнения персональных данных». В рассылке содержался вредоносный файл (вирус) — «мобилизационное предписание». При открытии файла мог возникнуть риск заражения всей IT-инфраструктуры.

«РТК-Солар» представил аналитику внешних цифровых угроз с начала 2023 года

В основе аналитики лежат результаты мониторинга публичных и закрытых сегментов интернета (даркнет), 1,2 млн доменных имен и SSL-сертификатов, а также 50 млн ежедневно обрабатываемых DNS-запросов. Такой многовекторный мониторинг позволяет компании получить максимально полный набор данных о потенциальных угрозах.

На достижение цели киберпреступникам нужно в среднем 7 дней

Скорость развития кибератак драматически растет: от проникновения в инфраструктуру и до достижения целей хакерам в среднем требуется 7 дней, а не несколько месяцев, как это было еще пару лет назад. Такие выводы следуют из отчета, подготовленного центром расследования инцидентов Solar JSOC CERT компании «РТК-Солар».

«Росэлектроника» разработала устройство маскировки речевого сигнала

Оно защищает радиоустройства от утечки информации. Аппаратура рассчитана как для гражданских радиостанций стандарта DMR (Digital Mobile Radio, цифровая мобильная радиосвязь), так и для техники специального назначения.

EdgeЦентр отразил рекордную по длительности и мощности DDoS-атаку

Система защиты от кибератак компании EdgeЦентр успешно заблокировала DDoS-атаку мощностью более 1,1 Тбит/с. Она была организована на серверы нескольких игровых компаний с помощью нового ботнета и продолжалась более 8 дней. На пике её мощность превысила 400 млн пакетов в секунду. Суммарно система защиты приняла более 80 петабайтов трафика.

Клещи прогресса

Продолжается разработка интернета вещей, технологий умных домов и городов. Но, как мы и обращали на это внимание раньше, наибольшие сложности возникают именно в гуманитарной сфере, а не с технологиями как таковыми.

Astra Linux Special Edition 1.7 и USB-токен Рутокен ЭЦП 3.0 3220 стали совместимы

Применение совместного решения позволяет обеспечить высочайшую степень ИТ-безопасности за счет защиты доступа к инфосистемам и данным сразу и на аппаратном, и на программном уровнях. Технологический стек можно использовать для импортозамещения в различных инфраструктурах, включая те, что обрабатывают информацию ограниченного доступа.

Злоумышленники активнее используют киберразведку для подготовки целевых атак

Количество целевых атак на российские компании продолжает расти. При этом хакеры все чаще проводят детальную киберразведку в отношении своих жертв, прежде чем нападать, — отмечают эксперты «РТК-Солар». В частности, растет число сетевых атак, попыток несанкционированного доступа к корпоративным системам и атак через партнеров или подрядчиков (supply chain).

Yandex Cloud сделала сервис хранения секретов Yandex Lockbox доступным для российских компаний

Секреты - конфиденциальная информация для работы с доступами в облаке, например, пароль от базы данных или ключи сертификата сервера. Yandex Lockbox обеспечивает отказоустойчивость и безопасное хранение секретов. Они хранятся в зашифрованном виде, а также реплицируются в трёх зонах доступности. При этом компании-клиенту не придется дополнительно выбирать конфигурации или самостоятельно поддерживать Yandex Lockbox.

Yandex Cloud усилила безопасность разработки приложений в облаке

Облачная платформа Yandex Cloud открыла общий доступ к сканеру уязвимостей Vulnerability Scanner. С помощью технологии пользователи платформы смогут эффективнее оценивать и улучшать уровень безопасности при разработке своих ИТ-проектов в облаке.

МТТ помог Ozon защитить номера телефонов клиентов

АО «МТТ» предоставил маркетплейсу Ozon свое платформенное решение «Защита номера». Сервис реализован на базе облачной платформы МТС Exolve и дает возможность покупателям сохранить конфиденциальность при заказе товаров, доставляемых силами продавца.

На ПМЭФ-2023 состоится международный чемпионат по отражению кибератак государственного масштаба

К участию в соревновании приглашены 40 команд из разных стран. Киберчемпионат направлен на координацию усилий по борьбе с хакерами на мировом уровне и развитие международного сообщества.

Доля автоматизации в мошеннических схемах достигла 80%

Group-IB проанализировала актуальные инструменты и сервисы онлайн-мошенников. В опубликованном исследовании говорится, что автоматизация процессов у скамеров достигла уже 80%, хотя еще 4 года назад не превышала и 20%. Технологии «решают» за злоумышленников задачи по привлечению трафика, генерации фишинговых страниц, рассылке писем и сообщений, а также проверке на валидность данных кредитных карт и криптокошельков жертв.

Гарда Технологии замаскирует чувствительные данные белорусского бизнеса

Программный комплекс «Гарда Маскирование» прошел сертификационные испытания по требованиям технического регламента Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY) и получил Сертификат соответствия № BY/112 02.02. ТР027 036.01 00726 от 20.03.2023 г.