Безопасность


Яндекс ID полностью обновил личный кабинет

Команда Яндекс ID представила новый личный кабинет. В нём появилась поисковая строка, а главное — вся информация теперь разложена по полочкам. Пользователи мгновенно найдут нужный раздел: например, где можно сменить пароль или подключить семейную оплату.

Выявлена атака на приложения WhatsApp и WhatsApp Business пользователей поддельных Android-устройств

Компания «Доктор Веб» сообщает об обнаружении бэкдоров в системном разделе ряда бюджетных моделей Android-смартфонов, которые являются подделками устройств известных брендов.

Мошенники атакуют геймеров на платформе Steam c помощью нового метода фишинга

Для “угона” учетных записей геймеров злоумышленники используют недавно исследованную фишинговую технику Browser-in-the-browser, из-за чего фейки практически невозможно отличить от оригинальных страниц Steam.

Прием заявок во всероссийскую программу скаутинга технологий кибербезопасности продлили

«РТК-Солар» и Фонд «Сколково» включили три новых направления во всероссийскую программу по поиску и инвестиционному развитию технологических компаний «DeepTech Cybersecurity: передовые технологии кибербезопасности». Среди них – «Промышленная кибербезопасность», «Киберучения и цифровые двойники» и «Инструменты компьютерной криминалистики».

Сбер запатентовал технологии по распознаванию дипфейков

Основу технологий составляет ряд ансамблей нейросетевых моделей класса EfficientNet (патент №2768797) и метод амплификации и анализа средствами ИИ микроизменений в цветах объектов на кадрах (патент №2774624). Объединённые в одну систему, они позволяют с высокой точностью определить синтетически изменённые изображения лиц на видео.

Тинькофф запустил платформу для максимальной защиты клиентов банка и Мобайла

Тинькофф запустил новую платформу безопасности для клиентов Тинькофф Банка и Тинькофф Мобайла — она дает пользователям максимально возможную на рынке защиту от мошенничества и спама.

В России создали нейросеть, которая предотвращает утечки данных и фотографирование экрана

Компания «Стахановец» разработала «Антифото» – сервис для защиты корпоративных данных от утечек. Решение замечает и предотвращает попытки сфотографировать экран компьютера или ноутбука смартфоном. В его основе лежит алгоритм, который анализирует предметы перед монитором.

Утечек данных из-за VPN стали опасаться вдвое больше россиян

Согласно опросу среди установивших VPN в этом году пятая часть (18%) отказались от него или сменили один сервис на другой. Основной причиной стала массовая блокировка сервисов (41%). Обеспокоенность из-за угрозы утечки персональных данных увеличилась более чем в 2 раза в июле-августе (16%) по сравнению с июнем (7%). В опросе участвовали более 15 800 россиян, установивших VPN в 2022 году.

«Столото» и Group-IB заблокировали более 18 000 мошеннических ресурсов за первое полугодие 2022

Из них 10 168 пришлось на мошеннические сайты, 8 473 — фейковые посты, аккаунты и группы в соцсетях и мессенджерах, 64 — фейковые мобильные приложения. Также были заблокированы четыре почтовых адреса, с которых велась фишинговая рассылка.

«Доктор Веб» выводит на рынок новый облачный сервис Dr.Web FixIt!

Dr.Web FixIt! создавался для удаленной диагностики инцидентов информационной безопасности и устранения их последствий. Он генерирует диагностическую утилиту FixIt! для выявления следов присутствия вредоносных программ и на основе собранного ей отчета проводит диагностику.

«РТК-Солар» проводит легитимизацию DLP в российских компаниях

Компания «РТК-Солар» запустила услуги по легитимизации системы защиты от утечек (DLP) в российских организациях. Данные услуги помогут юридически грамотно оформить внедрение DLP-системы в организации, чтобы избежать гражданско-правовой, административной и уголовной ответственности в результате применения системы.

«Ростелеком-Солар» помогает «Дау Изолан» повышать киберграмотность сотрудников

«Ростелеком-Солар» реализует проект по повышению навыков кибербезопасности сотрудников компании «Дау Изолан» – крупнейшего в России производителя полиуретановых систем. Обучающий курс адаптирован под задачи заказчика и предоставляется в рамках облачного сервиса Security Awareness (SA) платформы Solar MSS.

Хакеры ускорились в эксплуатации уязвимостей

Во 2 квартале 2022 года киберпреступники стали активнее использовать уязвимости в ПО для атак на российские организации. Если в 1 квартале года доля подобных инцидентов составляла 9%, то во 2-ом она возросла до 15%, — следует из отчета, подготовленного экспертами «РТК-Солар».

«РТК-Солар» открывает подбор команд разработчиков

«РТК-Солар» объявил о старте новой программы рекрутмента #работайсдругом, в рамках которой компания открывает подбор команд разработчиков, пишущих на языках программирования Scala и Java, а также занимающихся QA-тестированием.

Хакеры переключились на админов

Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел исследование крупнейших утечек данных 2022 года. В рамках исследования были проанализированы резонансные кейсы Яндекс.Еда, СДЭК, Гемотест и Школы управления «Сколково», а также более полутора десятков менее масштабных утечек информации из российских компаний и интернет-сервисов.

Треть россиян не отвечают на звонки с незнакомых номеров из-за мошенников и спама

За последние три месяца 70% россиян лично сталкивались с телефонным мошенничеством, говорят эксперты приложения Яндекс и аналитического агентства А2:Research. Чтобы защититься от нежелательных звонков, треть опрошенных не отвечает на вызовы с незнакомых номеров, еще треть — пользуется приложениями с определителем номера.

Корпоративный мессенджер eXpress повышает уровень защиты данных

Сертификация 4-го уровня доверия позволит применять платформу в значимых объектах КИИ I категории, в государственных информационных системах I класса защищенности, в автоматизированных системах управления производственными и технологическими процессами и информационных системах персональных данных I уровня защищенности, а также в информационных системах общего пользования II класса.

Российские атомные часы защитили при помощи квантовой криптографии

Часы эталона отражают результат с точностью до миллиардной доли секунды и используются для настройки и синхронизации времени энергетическими и логистическими компаниями, службами аэропортов и вокзалов, системой ГЛОНАСС, а также банками и фондовой биржей, где сбой даже на миллисекунду оценивается в сотни миллионов рублей ущерба.

В июне число DDoS-атак выросло вдвое

Специалисты Компании ТрансТелеКом выпустили очередной аналитический отчет о количестве и характеристиках обнаруженных и пресеченных с помощью сервиса «Защита от DDoS-атак» угроз информационной безопасности.

Solar Dozor внедрен в казахстанской нефтяной компании АО «Эмбамунайгаз»

Компания «РТК-Солар» реализовала проект внедрения системы предотвращения утечек информации Solar Dozor в казахстанской нефтяной компании АО «Эмбамунайгаз». За 2 месяца система была развернута в 4-х производственных структурных подразделениях и 2-х управлениях компании, мониторингом охвачено 1000 рабочих станций пользователей.

Крок и «Лаборатория Касперского» объединили усилия для противодействия киберугрозам

ИТ-компания Крок приступила к предоставлению услуг Security Operations Center (SOC) с использованием отечественного решения SIEM KUMA «Лаборатории Касперского», предназначенного для обеспечения мониторинга, корреляции и реагирования на события информационной безопасности.

Слабые пароли оказались одной из ключевых проблем внешних ИТ-периметров компаний

Ненадежные пароли были обнаружены в системах и приложениях внешнего периметра почти 80% организаций. Таковы результаты проектов по анализу защищенности российских компаний, проведенных экспертами «Ростелеком-Солар» в период с начала 2021 по май 2022 года. Чаще всего подобный недостаток встречается в приложениях и сервисах, в том числе удаленного доступа (например, VPN или RDP и т.д.).

«Ростелеком-Солар» запустил первый российский облачный сервис контроля уязвимостей

Компания «Ростелеком-Солар» запустила первый российский сервис контроля уязвимостей (Vulnerability Management) в рамках экосистемы Solar MSS. Решение предоставляется из Национальной облачной платформы «Ростелекома».

«РТК-Солар» и Фонд «Сколково» запускают программу скаутинга технологий кибербезопасности

Цель проекта – поддержка перспективных технологий в сфере защиты от киберугроз, помощь в ускорении темпов развития и роста технологических компаний и команд. Финалисты, успешно прошедшие все этапы, смогут привлечь грантовую поддержку и стратегические инвестиции в развитие проектов.

Group-IB представила новую платформу для снижения киберрисков Unified Risk Platform

Новая адаптивная платформа Group-IB создает индивидуальные профили угроз под конкретную компанию с учетом ее отрасли и региональной принадлежности, актуализируя в режиме реального времени релевантные для нее протоколы защиты.

Более 100 млн рублей – самый крупный ущерб от мошенничества сотрудников в российских организациях

Компания «РТК-Солар» представила результаты исследования «Мошенничество и слив данных в российских организациях». Аналитики компании выяснили, что самый крупный ущерб от данных нарушений сотрудников, зафиксированный за последний год в российских организациях, превысил 100 млн руб.

Вымогатели из Conti выложили данные более 850 международных компаний

Компания Group-IB исследовала одну из самых быстрых и успешных кампаний русскоязычной группы вымогателей Conti — “ARMattack”. Чуть больше чем за месяц атакующим удалось скомпрометировать больше 40 компаний по всему миру, самая быстрая атака заняла всего 3 дня.