Безопасность


Завершилась Всероссийская студенческая Олимпиада по информационной безопасности

Во время отборочного тура команды-участники выполняли задания на темы: криптографические методы защиты информации, безопасность информационных технологий и техническая защита информации. В финальном туре конкурсантов ждали 30 теоретических вопросов и практическое задание на киберполигоне.

Вопросы кибербезопасности цифровых проектов необходимо обсуждать на старте

Включение вопросов кибербезопасности в стратегии цифровой трансформации в качестве обязательного элемента, вовлечение первых лиц компаний в определение недопустимых для бизнеса киберугроз и фокус на импортонезависимых цифровых решениях - главные факторы безопасной цифровой трансформации в условиях возросших рисков.

Фонд «Сколково» и «РТК-Солар» запускают «Хаб Кибербезопасности»

Совместный проект направлен на поддержку технологий защиты от киберугроз. Это первый шаг в реализации инвестиционной программы «РТК-Солар», совокупный фонд которой составит 22 млрд рублей с горизонтом до 2025 года. Средства будут направлены на развитие технологий кибербезопасности – инвестиции в стартапы, зрелые компании, а также собственные разработки компании.

РСПП создает рабочую группу по вопросам кибербезопасности

В «РТК-Солар» состоялось выездное заседание Комитета по цифровой экономике Российского союза промышленников и предпринимателей (РСПП), посвященное вопросам безопасности российских предприятий в условиях киберпротивостояния.

Security Vision выпустила модуль «Управление уязвимостями»

При создании модуля эксперты Security Vision постарались продумать все узкие места и слепые зоны, которые возникают у специалистов ИБ, для того чтобы процесс анализа, обогащения и коммуникации с другими отделами был прозрачным, удобным и максимально автоматизированным.

Мошенники используют фишинг под сервисы Apple

Прекращение работы в России системы бесконтактных платежей Apple Pay и сложности с оплатой в сервисах Apple Store и iTunes натолкнули злоумышленников на создание новых схем для кражи денег, данных банковских карт и учетных данных AppleID.

Softline разработала и внедрила методологию аварийного восстановления службы Active Directory

Softline разработала для Группы «Агроинвест» план аварийного восстановления для инфраструктуры Active Directory (AD), размещенной в облаке Softline Cloud. Также инженеры Softline провели для сотрудников ИТ-службы клиента практические занятия по восстановлению инфраструктуры.

ФГБУЗ Центр крови ФМБА России использует Solar appScreener

Федеральное государственное бюджетное учреждение здравоохранения «Центр крови Федерального медико-биологического агентства» (ФГБУЗ Центр крови ФМБА России) внедрило статический анализатор кода Solar appScreener для проверки используемого программного обеспечения на уязвимости и недекларированные возможности.

Каждая пятая компания в России столкнулась с ростом стоимости средств защиты более чем на 20%

Более половины российских компаний (58%) столкнулись с увеличением стоимости отечественных средств защиты, начиная с февраля-марта 2022 года после ухода из страны иностранных вендоров по кибербезопасности.

В Оренбурге открылся новый опорный центр Национального киберполигона

В Оренбургском государственном университете (ОГУ) открылся новый опорный центр Национального киберполигона. Это новая учебная площадка, на которой студенты и ИТ-специалисты тренируются отражать реалистичные кибератаки, не подвергая опасности инфраструктуру организаций.

Минцифры и «Ростелеком-Солар» разработали курс повышения навыков ИБ для сотрудников ведомства

Теоретическая часть обучения была посвящена безопасной работе в интернете и с электронной почтой: сотрудникам министерства рассказали о том, как хакеры используют сайты и почту, чтобы проникнуть в корпоративную сеть, и как распознать подобную атаку.

Как противостоять угрозам нулевого дня?

Эксплойт нулевого дня (или zero day) — это кибератака, направленная на уязвимость программного обеспечения, которая неизвестна его поставщикам или антивирусным программам. Злоумышленник замечает уязвимость ПО еще до того, как производить ее обнаружил, быстро создает эксплойт и использует его для проникновения.

Group-IB обнаружила в России 7 500 незащищенных баз данных

Глобальное исследование, проведенное экспертами подразделения Group-IB Attack Surface Management, охватывает период с Q1 2021 по Q1 2022. Согласно отчету, уже к концу 2021 года количество общедоступных баз данных в мире составляло 308 000. Большинство из них хранилось на серверах в США, Китае, Германии, Франции и Индии.

InfoWatch обновила свои решения

Продуктовые релизы получили: DLP-система InfoWatch Traffic Monitor и ее модуль мониторинга действий сотрудников InfoWatch ActivityMonitor, DCAP-система InfoWatch Data Discovery для контроля доступа к данным, инструмент визуальной аналитики данных InfoWatch Vision, UBA-система InfoWatch Prediction – инструмент предиктивной аналитики данных.

SertSoft использует Solar appScreener для оказания услуг по проверке ПО

Казахстанская испытательная лаборатория SertSoft использует статический анализатор кода Solar appScreener для оказания услуг по проверке программного обеспечения заказчиков на соответствие требованиям информационной безопасности.

«СёрчИнформ» представила новую версию DLP с поддержкой macOS

Первая версия КИБ для macOS обеспечивает контроль активности пользователей за ПК. В частности, благодаря модулям Keylogger, MonitorController и ProgramController ИБ-специалисты смогут: записывать и снимать скриншоты экранов по расписанию или в связи с заданными событиями.

ГПБ Мобайл запускает услугу «Антиспам» для борьбы с нежелательными звонками

Принцип её работы прост: во время вызова, когда абонент ещё не ответил на звонок, на экране устройства высвечивается подсказка, что это либо надёжный номер, либо мошеннический вызов или реклама. Подсказка появится, если вызывающий телефонный номер не включен в список телефонных контактов абонента.

В 1 квартале DDoS-атаки участились в 4 раза

Специалисты Компании ТрансТелеКом выпустили аналитический отчет о количестве и характеристиках обнаруженных и пресеченных DDoS-атак. В течение 1 квартала 2022 года в четыре раза увеличилось количество атак на компании, информационную безопасность которых обеспечивает ТТК. С помощью сервиса «Защита от DDoS-атак» угрозы были успешно отражены.

ТТК предложил решение для защиты трафика

Сервис WAF (Web Application Firewall) на базе решений BI.ZONE позволит выявлять и блокировать атаки на веб-приложения заказчиков с помощью поведенческого, корреляционного анализа и мониторинга метрик работоспособности. Решение обеспечивает защиту веб-сервисов и API, противодействует ботнет-активности, выявляет уязвимости в веб-приложениях.

Атаки на веб-ресурсы стали основной причиной критических ИБ-инцидентов в 1 квартале 2022 года

Резкий всплеск подобных инцидентов начался с конца февраля. При этом целью хакеров был скорее не взлом веб-приложений для хищения ценных данных, а дестабилизация работы сайтов или дефейс.

Group-IB открестилась от проблем Rutube

Cредств защиты от кибератак производства Group-IB на платформе Rutube не использовалось. К реагированию на инцидент, имевший место 9 мая, Group-IB не привлекалась. Соответственно нам нечего сказать об атаке и атакующих, кроме того, что доступ в инфраструктуру был получен.

BPS и Мультифактор предложат рынку совместное решение для многофакторной аутентификации 2FA

Многофакторная аутентификация позволяет оперативно получать информацию о подключениях сотрудников, освобождать ресурсы ИТ-специалистов и снижать требования к их квалификации. Кроме того, система 2FA автоматически блокирует подозрительные попытки доступа и предоставляет отчеты о них в сеть предприятия.

Обзор вирусной активности в марте 2022 года

В марте анализ данных статистики Dr.Web показал увеличение общего числа обнаруженных угроз на 53.2% по сравнению с февралем. При этом количество уникальных угроз также увеличилось на 46.66%.

«ЭР-Телеком» и Смарт-Софт объявляют о стратегическом партнерстве

Ключевая цель партнерства – обеспечить высокий уровень и надежность решений по киберзащите корпоративных компьютерных сетей клиентов «ЭР-Телеком» за счет активного применения российской разработки в сфере информационной безопасности.

Россельхозбанк внедрил киберрешения Zecurion по программе импортозамещения

Россельхозбанк завершил внедрение решений российского разработчика для защиты информации от внутренних и внешних угроз. Для реализации DLP-системы (для предотвращения утечек конфиденциальной информации) и SWG-системы (для обеспечения безопасности веб-доступа) выбрано программное обеспечение от компании Zecurion.

УЦСБ и ГУП «ТЭК СПб» завершили этап построения системы защиты критической ИТ-инфраструктуры

Цель проекта – повышение уровня защищенности объектов критической информационной инфраструктуры (КИИ) Заказчика, а также приведение информационной инфраструктуры предприятия в соответствие требованиям регуляторов и Федерального закона от 26.07.2017 №187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».

75% уязвимостей в компаниях могли быть закрыты с помощью патчей

Всего в рамках исследования были проанализированы внутренние и внешние сетевые периметры, а также веб-приложения более 50 организаций из различных отраслей (ИТ, промышленность, ритейл, медицина, госструктуры). В итоге было выявлено более 150 тысяч уязвимостей, из них 7,5 тысяч (то есть 5%) уникальные.

Вышел Solar appScreener 3.11 с классификацией OWASP 2021

В новом релизе стала доступна возможность выгрузки отчетов в редактируемых форматах DOCX и SARIF. В интерфейсе системы появилась фильтрация по принадлежности к пакету или файлу, источнику уязвимости и точке эксплуатации.

Group-IB выявила масштабные мошеннические схемы с цифровыми валютами и NFT

От имени звездных предпринимателей — Илона Маска, Брэда Гарлингхоуза, Виталика Бутерина — злоумышленники запускают в YouTube фейковые стримы и, под предлогом удвоения инвестиций, похищают криптовалюту, либо доступы к криптокошелькам.