Безопасность


На достижение цели киберпреступникам нужно в среднем 7 дней

Скорость развития кибератак драматически растет: от проникновения в инфраструктуру и до достижения целей хакерам в среднем требуется 7 дней, а не несколько месяцев, как это было еще пару лет назад. Такие выводы следуют из отчета, подготовленного центром расследования инцидентов Solar JSOC CERT компании «РТК-Солар».

«Росэлектроника» разработала устройство маскировки речевого сигнала

Оно защищает радиоустройства от утечки информации. Аппаратура рассчитана как для гражданских радиостанций стандарта DMR (Digital Mobile Radio, цифровая мобильная радиосвязь), так и для техники специального назначения.

EdgeЦентр отразил рекордную по длительности и мощности DDoS-атаку

Система защиты от кибератак компании EdgeЦентр успешно заблокировала DDoS-атаку мощностью более 1,1 Тбит/с. Она была организована на серверы нескольких игровых компаний с помощью нового ботнета и продолжалась более 8 дней. На пике её мощность превысила 400 млн пакетов в секунду. Суммарно система защиты приняла более 80 петабайтов трафика.

Клещи прогресса

Продолжается разработка интернета вещей, технологий умных домов и городов. Но, как мы и обращали на это внимание раньше, наибольшие сложности возникают именно в гуманитарной сфере, а не с технологиями как таковыми.

Astra Linux Special Edition 1.7 и USB-токен Рутокен ЭЦП 3.0 3220 стали совместимы

Применение совместного решения позволяет обеспечить высочайшую степень ИТ-безопасности за счет защиты доступа к инфосистемам и данным сразу и на аппаратном, и на программном уровнях. Технологический стек можно использовать для импортозамещения в различных инфраструктурах, включая те, что обрабатывают информацию ограниченного доступа.

Злоумышленники активнее используют киберразведку для подготовки целевых атак

Количество целевых атак на российские компании продолжает расти. При этом хакеры все чаще проводят детальную киберразведку в отношении своих жертв, прежде чем нападать, — отмечают эксперты «РТК-Солар». В частности, растет число сетевых атак, попыток несанкционированного доступа к корпоративным системам и атак через партнеров или подрядчиков (supply chain).

Yandex Cloud сделала сервис хранения секретов Yandex Lockbox доступным для российских компаний

Секреты - конфиденциальная информация для работы с доступами в облаке, например, пароль от базы данных или ключи сертификата сервера. Yandex Lockbox обеспечивает отказоустойчивость и безопасное хранение секретов. Они хранятся в зашифрованном виде, а также реплицируются в трёх зонах доступности. При этом компании-клиенту не придется дополнительно выбирать конфигурации или самостоятельно поддерживать Yandex Lockbox.

Yandex Cloud усилила безопасность разработки приложений в облаке

Облачная платформа Yandex Cloud открыла общий доступ к сканеру уязвимостей Vulnerability Scanner. С помощью технологии пользователи платформы смогут эффективнее оценивать и улучшать уровень безопасности при разработке своих ИТ-проектов в облаке.

МТТ помог Ozon защитить номера телефонов клиентов

АО «МТТ» предоставил маркетплейсу Ozon свое платформенное решение «Защита номера». Сервис реализован на базе облачной платформы МТС Exolve и дает возможность покупателям сохранить конфиденциальность при заказе товаров, доставляемых силами продавца.

На ПМЭФ-2023 состоится международный чемпионат по отражению кибератак государственного масштаба

К участию в соревновании приглашены 40 команд из разных стран. Киберчемпионат направлен на координацию усилий по борьбе с хакерами на мировом уровне и развитие международного сообщества.

Доля автоматизации в мошеннических схемах достигла 80%

Group-IB проанализировала актуальные инструменты и сервисы онлайн-мошенников. В опубликованном исследовании говорится, что автоматизация процессов у скамеров достигла уже 80%, хотя еще 4 года назад не превышала и 20%. Технологии «решают» за злоумышленников задачи по привлечению трафика, генерации фишинговых страниц, рассылке писем и сообщений, а также проверке на валидность данных кредитных карт и криптокошельков жертв.

Гарда Технологии замаскирует чувствительные данные белорусского бизнеса

Программный комплекс «Гарда Маскирование» прошел сертификационные испытания по требованиям технического регламента Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY) и получил Сертификат соответствия № BY/112 02.02. ТР027 036.01 00726 от 20.03.2023 г.

За год компании укрепили внешний периметр, но забыли про внутренние сети

За год на фоне многочисленных кибератак российские компании укрепили защиту ИТ-периметров, но они по-прежнему недооценивают угрозу внутреннего нарушителя. Это следует из результатов пентестов, проведенных экспертами «РТК-Солар» с марта 2022 по март 2023 года. Так треть (35%) компаний выдержали испытание внешним пентестом (годом ранее этот показатель составлял только 24%). В то же время цели внутри ИТ-периметров были достигнуты в 100% случаев (год назад - только в 63%).

Минцифры подвело итоги первого этапа всероссийской программы кибергигиены

Минцифры России подвело итоги первого этапа всероссийской программы кибергигиены, организованной совместно с «РТК-Солар» и СПбГУТ. Только за первый год существования программы более 7 млн россиян познакомились с полезной информацией о защите от киберугроз и мошенничества в интернете.

МТС RED запустил сервис шифрования каналов связи

МТС RED предлагает российским компаниям сервис шифрования каналов связи на базе криптоалгоритмов ГОСТ для построения и эксплуатации защищенных сетей. Сервис позволяет организовать защищенное взаимодействие между географически распределенными объектами и выполнить требования российского законодательства в области информационной безопасности.

Корпорации теряют свыше 18 млн рублей на каждом инциденте перехвата контроля сетевого оборудования

Самым дорогостоящим инцидентом для российских корпораций за последний год стал перехват внешним злоумышленником контроля над сетевым оборудованием компании – потери от него составили 10,7 млн рублей, а затраты на восстановление – 7,9 млн рублей. Исследование показало, что на рынке наблюдается дефицит отечественных средств защиты от сетевых угроз, и в российских организациях растет спрос на этот класс решений.

Более 2 тыс. машин, подключенных к «ЭРА-ГЛОНАСС», находятся под охраной Росгвардии

Более 2 тыс. транспортных средств, оснащенных кнопкой SOS, подключены к услуге вызова вневедомственной охраны Росгвардии. Данный сервис, обеспечивающий безопасность водителей и пассажиров, сегодня набирает популярность у владельцев личного транспорта, сотрудников скорой помощи, лизинговых компаний, а также предприятий общественного пассажирского транспорта.

МТС RED выпустила платформу для непрерывного контроля защищенности организаций

В основе уникальности решения лежит комплексный подход к контролю защищенности: Cicada 8 не только позволяет контролировать уязвимость внешней инфраструктуры к кибератакам, но и отслеживает появление в СМИ, Telegram и даркнете публикаций об инцидентах кибербезопасности у заказчика, таких как утечки или взлом.

МТС RED анонсировала создание открытой экосистемы кибербезопасности

В состав открытой экосистемы будут входить как собственные продукты МТС RED, так и решения партнеров, предлагаемые клиентам по MSSP-модели, стартапов, которым экосистема обеспечит быстрый рост и требуемое рынком качество, и продукты конкурентов, имеющие открытый интерфейс для интеграции (API, SDK).

«МТС Кибербезопасность» запускает услуги проактивной защиты от киберугроз

В команду анализа защищенности «МТС Кибербезопасности» входят ведущие специалисты отрасли с большим опытом реализации проектов в крупных компаниях различных отраслей, обладающие признанными международными сертификатами.

«РТК-Солар» и SolidLab объединяют компетенции в области внедрения процессов безопасной разработки

«РТК-Солар» и SolidLab объявили о сотрудничестве в области внедрения процессов безопасной разработки приложений (DevSecOps). Благодаря объединению компетенций двух компаний заказчики получат полный спектр услуг, связанных с обеспечением цикла безопасной разработки.

Билайн запускает облачный файрвол на базе решения Sangfor

Sangfor — производитель ИТ/ИБ-решений и один из мировых лидеров в классе NGFW. Компания разрабатывает свои продукты уже более 20 лет, имеет представительства по всему миру, в том числе в России. Beeline cloud предлагает решения Sangfor по сервисной модели.

«Ростелеком-Солар» взял под контроль привилегированный доступ

Решение обеспечивает быстрый и легкий контроль доступа сотрудников и подрядчиков с повышенными привилегиями к информации и инфраструктуре организации и уже пилотируется в ряде крупных компаний стратегических отраслей.

«РТК-Солар» помогает финтех-платформе ROWI отражать кибератаки

Финтех-платформа ROWI (входит в финансовую группу QIWI) использует сервис центра противодействия кибератакам Solar JSOC компании «РТК-Солар» для защиты от киберпреступников. К ИБ-мониторингу подключена ИТ-инфраструктура платформы, что позволило за 2022 год зафиксировать более 2 тыс. киберинцидентов. Все они были успешно отражены и никак не сказались на работоспособности платформы.

Число кибератак в 2022 году выросло в три раза

Лаборатория цифровой криминалистики компании Group-IB, лидера в сфере кибербезопасности, исследовала высокотехнологичные преступления 2022 года на базе проведенных реагирований на инциденты в российских компаниях. Подавляющее большинство из них (68%) составили атаки программ-вымогателей.

Свыше 60% компаний сталкиваются с угрозами привилегированного доступа ежемесячно

Компания «Ростелеком-Солар» опубликовала результаты исследования «Угрозы привилегированного доступа в российских организациях». С угрозами со стороны привилегированных пользователей 1 раз в месяц или чаще сталкивается свыше 60% российских компаний.

Число заблокированных фишинговых сайтов в 2022 году выросло в два раза

Group-IB заблокировала в 2022 году более 59 000 фишинговых сайтов, из них более 7 000 — в российском сегменте интернета, что в два раза больше, чем годом ранее. Мошеннические ресурсы похищали у пользователей из России логины и пароли, данные банковских карт, аккаунты в мессенджерах.

Гарда Технологии проанализировала DDoS-атаки

Компания «Гарда Технологии» подвела итоги 2022 года в контексте DDoS-атак. Несмотря на то, что активность киберпреступников в этом направлении снижается, важно сохранять повышенную готовность к отражению атак. Наиболее эффективным подходом остается организация эшелонированной защиты.