Показаны сообщения с ярлыком кибербезопасность. Показать все сообщения
Показаны сообщения с ярлыком кибербезопасность. Показать все сообщения

МТС RED - отражено 15,9 тысяч DDoS-атак в 1H2024

МТС сообщает, что дочерняя МТС RED, специализирующаяся в сфере кибербезопасности, отразила 15,9 тысяч DDoS на веб-ресурсы заказчиков в 1H2024. Это в 2.6 раз больше, чем за весь 2023 год. 



Больше всего DDoS-атак (25,7%) в 1H2024 пришлось на июнь; 18,7% - на май; 16,9% - на март. Самая продолжительная из отраженных DDoS-атак длилась почти на 20 часов. 

Наиболее мощная из отраженных атак была интенсивностью 257 Гбит/с была направлена на компанию в Сибирском ФО. Это вдвое больше, чем максимальная мощность DDoS-атак, зафиксированных МТС RED в 2023 году. 

По числу DDoS-атак лидирует ЦФО: Москва, Орел, Наро-Фоминск, Рязань, Ивановская область и другие - на организации этого региона пришлось 61% атак, из них 90% - на столичный бизнес. 

На втором месте Приволжский ФО: Оренбург, Казань, Самара, Чебоксары, Пермь и другие - 13% инцидентов. 

На третьем - Уральский ФО: Курган, Тюмень, Екатеринбург и другие - 6%. 

Чаще всего атаки приходится на ИТ-компании и телеком-операторы - на них было направлено 36,3% всех отраженных атак. На втором месте - госсектор, на который пришлось порядка 16% атак, на третьем - финансовые организации (14,8% атак). Реже всего, менее чем в 1% случаев, злоумышленники пытались атаковать ресурсы строительных и логистических компаний. 

«Многие организации до сих пор недооценивают возможные последствия DDoS-атак, обращаясь за защитой только в тот момент, когда их ресурсы уже атакуют. Особенно это характерно для небольших региональных компаний, экономящих на информационной безопасности. При этом сегодня под удар попадают организации любого размера и сферы деятельности, поскольку DDoS-атаки часто реализуются для прикрытия других, более вредоносных атак на бизнес. Поэтому своевременная защита от этого вида угроз сегодня по сути необходима любой организации», – подчеркнул руководитель центра сервисов кибербезопасности компании МТС RED Андрей Дугин.  

Изучаем облака: beeline cloud запустил бесплатный углубленный курс по кибербезопасности Deep Security

Как сообщает ВымпелКом, beeline cloud запустил новый бесплатный курс по Deep Security - обучение в области инфобеза. В составе курса - основы криптографии, защита сети, приложений и пользователей. 



Всего в курсе 16 уроков и 10 демо. Обучаемые могут изучить актуальные и востребованные вопросы информационной безопасности, включая тему защиты от DDoS. Преподаватели - эксперты ведущих компаний, включая Александра Сухарева и Александра Митусова из beeline cloud, специалистов из С-Терра, Positive Technologies и Phishman. 

Кому адресован курс? 

ИТ-администраторам, ИТ-инженерам, начинающим специалистам по ИБ.

Программа курса:

  • Раздел 1 Основы криптографии: защита информации, инфраструктура открытых ключей PKI, знакомство с TLS.
  • Раздел 2 Защита сети: кластерные решения, политики безопасности, системы анализа сетевого трафика, защита от DDoS.
  • Раздел 3 Защита приложений: базовые сценарии атак, знакомство с WAF. 
  • Раздел 4 Защита пользователей: управление мобильными устройствами, оценка и формирование киберкультуры.

Подробности и регистрация - по ссылке. 

Кибербез: beeline cloud договорилась о партнерстве с Positive Technologies

В рамках этого партнерства beeline cloud предлагает клиентам продукт Cloud WAF Pro на базе решения  PT Cloud Application Firewall - облачного межсетевого экрана, разработанного Positive Technologies для защиты веб-приложений. Как ожидается, решение позволит клиентам защитить свои приложения от внешних киберугроз и атак "нулевого дня". 


Cloud WAF Pro адресован компаниям, независимо от их размера и направления деятельности. Доступна подписная модель, что не требует закупки "железа" и найма собственных специалистов по ИБ - помощь окажутся специалисты beeline cloud. 

Егор Бигун, директор по информационной безопасности beeline cloud: 

«Обеспечение информационной безопасности - это одна из ключевых задач для современного бизнеса. Мы рады сотрудничеству с Positive Technologies, признанной на рынке за свои инновационные подходы к кибербезопасности. Предоставление PT Cloud Application Firewall нашим клиентам поможет значительно усилить киберзащиту и защитить веб-приложения от современных угроз».  

Центр мониторинга и реагирования на кибератаки МТС RED SOC защитит от кибератак Segezha Group

Segezha Group - российский лесопромышленный холдинг, 23 офиса и предприятия в России, 20 тысяч персонала. Не один год группа обеспечивала кибербезопасность за счет внутренней SIEM-системы, но теперь решила сделать выбор в пользу аутсорсинга. Выбор лесопромышленников пал на дочку МТС - RED SOC. 




В Segezha Group уверены, что такое решение позволит группе справиться с проблемой дефицита специалистов в области кибербеза, а также банально сэкономить. У МТС RED SOC под присмотром более 4 тысяч критически значимых рабочих станций сотрудников и серверов группы Segezha, включая те, что используются в многочисленных филиалах холдинга. 

Сервис мониторинга RED SOC интегрирован с системой автоматизации реагирования на инциденты, которой пользуются в Segezha Group. 

«Мы подключили информационные активы Segezha Group к сервису мониторинга за месяц. Заказчик незамедлительно получает уведомления обо всех критически значимых инцидентах в инфраструктуре под контролем МТС RED SOC. Наши специалисты работают в круглосуточном режиме, поэтому Segezha Group может оперативно реагировать на все инциденты кибербезопасности и отражать возможные атаки со стороны хакерских группировок», – рассказал Андрей Дугин, директор центра сервисов кибербезопасности компании МТС RED. 

Информационная безопасность - Future Crew запустила услугу Digital Forensics

Центр инноваций Future Crew компании МТС RED запустил услугу экстренного реагирования на кибератаки и проведению цифровых расследований - Digital Forensics & Incident Response. За такой услугой обычно обращаются при подозрении на взлом или в ходе очевидной ИБ-атаки на компанию. В рамках услуги Future Crew готова провести экстренное расследование инцидента и предоставить список мер, необходимых для противодействия киберпреступникам.


Иногда атаки на компанию вполне очевидны, срабатывают средства защиты при заражении оборудования, идет утечка данных. Хуже, когда атака есть, а в компании даже не знают, что она есть. Между тем, если внимательно проанализировать, например, сетевой трафик или объем используемых ресурсов, можно было бы такую атаку выявить. 

Оперативность выявление и противодействия атаке очень важна. Затраты на ранних этапах, как правило, в десятки раз ниже, чем затраты на ликвидацию последствий. 

«Инцидент кибербезопасности может оказаться гораздо более сложным, чем кажется на первый взгляд. Например, запуску шифровальщика может предшествовать использование инфраструктуры пострадавшей организации для атак на другие компании. Поэтому важно проводить расследование, определять точку проникновения злоумышленника, выяснять истинный масштаб произошедшего. Не менее важно грамотно останавливать развитие атаки: в случае выявления инцидента банальной блокировки учетной записи и переустановки операционной системы часто недостаточно, при этом злоумышленник, осознав, что его заметили, может инициировать куда более деструктивные действия», – считает Максим Суханов, ведущий эксперт направления анализа защищенности центра инноваций Future Crew компании МТС RED.

Компания предлагает свои услуги на разовой и подписной основе. Специалисты Future Crew готовы выявлять скомпрометированные ресурсы и каналы управления, локализовать инцидент и помогают блокировать действия атакующих. По результатам формируется отчет о техниках и тактиках, которые применяли преступники, а также набор рекомендаций по совершенствованию процессов кибербезопасности, настройке систем защиты и т.п. Отработка этих рекомендаций не только позволяет остановить атаку, но также повышает уровень защищенности информационных систем компании. По запросу заказчика компания может собирать значимую доказательную базу для передачи в правоохранительные органы. 

пресс-релиз

@abloudrealtime

МТС отмечает рост интереса к кибербезопасности на рынке стартапов

По данным МТС, кибербезопасность вошла в топ-3 самых популярных отраслей в отечественном технологическом бизнесе по итогам 1H2023. Такой вывод аналитики компании делают на том основании, что количество стартапов в этом сегменте выросло в 2 раза год к году. Оператор отмечает сохранение лидирующих позиций у таких направлений, как Fintech и MedTech, кибербез занял третье место.


 

По данным аналитиков центра инноваций и инвестиций MTS StartUp Hub, по итогам первого полугодия 2023 года, наибольшее число стартапов в России (15,6%) по-прежнему запускаются в области FinTech, 11,9% развивают свои проекты в сферах медицины и здоровья, замыкает топ-3 — кибербезопасность (6%). Эксперты отмечают рост числа решений на этом рынке: за первое полугодие 2023 года их количество выросло в два раза, по сравнению с периодом всего прошлого года. 

Есть выраженная разница между разными городами: 

В Москве технологические компании фокусируются на решениях в области FinTech (12,5%), в Санкт-Петербурге и Казани — e-commerce: 11,2 и 14,6% соответственно. В Нижнем Новгороде больше всего проектов в области AdTech и MarTech (18,3%), IoT-продукты чаще всего запускают в Екатеринбурге (13% всех проектов), промышленность пользуется популярностью среди стартаперов из Новосибирска — 13%. 

У каждого четвертого стартапа (24%) есть готовый продукт и его продажи, каждый третий (33%) запустил прототип. Остальные в стадии идеи или разработки продукта. 

Основой для аналитики послужили данные о 7 тысяч российских стартапов, полученных, прежде всего, в ходе сбора заявок на акселерационные программы МТС. 

MTS StartUp Hub существует 3 года и инвестирует в стартапы на стадиях round A+/B. Суммы - от $0.5 млн до $5 млн. Если пилотирование проходит успешно, стартапы заключают долгосрочный контракт с бизнес-подразделениями МТС и масштабируют свое решение на инфраструктуре компании. Кроме денег, стартапы получают возможность проверить жизнеспособность решения на инфраструктуре компании, поддержку экспертов по информационной безопасности, юридическому сопровождению и конкретной продуктовой бизнес-вертикали. Компания компенсирует затраты на проведение пилота. Также предоставляется доступ к API, облакам и каналам продаж, возможность запуска рекламных компаний на платформе МТС Маркетолог на льготных условиях. 


-- 

Венчурные проекты: МТС вложилось в Phishman - специалиста по обучению сотрудников компаний азам кибербезопасности

Phisman известен как российская компания, разработчик автоматизированных систем тестирования и обучения сотрудников компаний методам защиты от кибератак. Венчурный фонд МТС вложит в компанию 90 млн рублей, став портфельным инвестором. Продукты Phisman будет продвигаться в составе портфеля управляемых сервисов кибербезопасности МТС RED. 




Обучение с использованием систем Phisman призвано повысить осведомленность сотрудников в области кибербеза, снизить подверженность персонала кибератакам, формирует у сотрудников навыки корректного реагирования на факты атак. 

Для этого платформа собирает информацию о поведении сотрудников в сети компании, имитирует фишинговые e-mail рассылки. Те, кто попался на провокацию, должны будут пройти серию обучающих курсов на портале Phisman. Собирается статистика, которая помогает выявить особенно уязвимых к кибератакам сотрудников. 

Отдельные методы адресованы новым членам команды. Как утверждает разработчик платформы, всего за месяц работы системы, доля сотрудников, попадающихся на уловки злоумышленников, снижается на 70%. 

Платформу Phishman, в частности, можно интегрировать с SOAR-системами предприятия, что автоматизирует реагирование служба IT и ИБ на небезопасное поведение сотрудников. Напомню, что SOAR (Security Orchestration, Automation and Response) - это системы, используемые для автоматизации и оркестрации процессов реагирования на инциденты безопасности. Они объединяет в себе технологии автоматизации, машинного обучения и аналитики данных, чтобы предоставлять комплексный и эффективный подход к обеспечению безопасности информации. SOAR-системы позволяют обнаруживать и реагировать на кибератаки, определять уязвимости и принимать меры по их устранению. Она также помогает сокращать время реагирования на инциденты и снижать нагрузку на персонал безопасности, позволяя сотрудникам сосредоточиться на более важных задачах. 

МТС RED и Phishman займутся технологическим развитием продуктов Security Awareness. Обмен экспертизой позволит оперативно дополнять их актуальными схемами фишинговых атак, расширить список совместимых с продуктом решений информационной безопасности и число контролируемых сценариев. По прогнозу Phishman, рыночная конъюнктура и синергия с МТС RED позволят сохранить рост и увеличить выручку компании. 

«Мы придерживаемся комплексного подхода к кибербезопасности, поэтому в фокусе нашего внимания – не только защита систем, но и повышение киберграмотности людей. Сотрудники остаются одним из самых слабых звеньев в обороне компаний от кибератак. По нашим данным, примерно две трети взломов инфраструктуры начинаются с фишинговой рассылки на сотрудников. Такая атака эффективна, проста в реализации и не требует серьезных ресурсов со стороны злоумышленника. Включение Phishman в экосистему МТС RED позволит обогатить портфель сервисов технологиями повышения киберграмотности сотрудников и снизить подверженность персонала заказчиков кибератакам», – рассказала Евгения Наумова, директор по кибербезопасности МТС, генеральный директор компании МТС RED.

пресс-релиз МТС

--  

Кибербез: специалисты МТС SOC защитили ИТ-системы телеканала ТВ-центр

Сегодня системы защиты от киберугроз это уже не дань моде, а суровая необходимость. Содержать собственный штат высококвалифицированных специалистов в этой области - вариант не для всех, проще и экономичнее довериться квалифицированным участникам рынка с достаточной экспертизой в этой непростой теме. 


В МТС создан и функционирует центр мониторинга и реагирования на инциденты ИБ - МТС SOC. Первоначально он создавался под нужды компании, но затем стал предоставлять услуги и внешним заказчикам. Один из таких заказчиков - телеканал ТВ центр, для защиты ИТ-систем которого была задействована МТС SOC. Платформа обеспечивает круглосуточный мониторинг, обнаруживая и анализируя события информационной безопасности, при необходимости, специалисты компании дают рекомендации по противодействию. Регулярно проводится сканирование внешнего периметра инфраструктуры телекомпания в попытках выявить уязвимости. 

Сотрудничество компаний началось в рамках пилотного проекта, его итогами заказчик остался доволен и с МТС RED был подписан договор о внедрении решения МТС SOC в промышленную эксплуатацию. Инфраструктура телеканала «ТВ Центр» включает сервера и более тысячи рабочих станций сотрудников, а также сегмент со специализированным оборудованием и программным обеспечением, необходимыми для телевещания. 

«МТС SOC изначально создавался для внутренних нужд экосистемы разнообразных сервисов МТС. Это позволило нам сформировать многопрофильную экспертизу в финансовой, телекоммуникационной, промышленной и многих других сферах. Поэтому, выйдя на коммерческий рынок, мы готовы сотрудничать, в том числе с теми организациями, защита которых требует редкого нишевого опыта и знания отраслевой специфики», - отметил руководитель МТС SOC Андрей Дугин. 

Хороший пример, когда востребованный бизнес вырастает из направления, созданного для решения внутренних нужд компании. 


--

МегаФон открыл коммерческий Центр обеспечения информационной безопасности

Центр обеспечения информационной безопасности (Security Operations Center, SOC), созданный МегаФоном, это комплексное решение, которое должно обеспечивать проактивную защиту компаний от всех типов современных киберрисков. По задумке,  такой SOC позволяет клиенту своевременно реагировать на инциденты, которые потенциально могут наносить компании финансовый или репутационный вред. 


Программные средства SOC могут быть развернуты, как инфраструктуре заказчика, так и в рамках облачной модели, на мощностях МегаФона. 

Заказчик может приобретать дополнительные услуги, в частности:

- проактивный поиск угроз;

- сканирование на уязвимости;

- расследование инцидентов и другие

Это позволяет сэкономить на закупках специализированных решений и на штате собственных специалистов в области информационной безопасности. На фоне ухода западных провайдеров аналогичных услуг - актуальная тема!

«После того, как в первом квартале ряд иностранных вендоров ушли с российского рынка, а число и интенсивность кибератак увеличились в разы, мы видим кратный рост обращений клиентов за решениями в области информационной безопасности. За поддержкой к специалистам МегаФона обращаются компании из разных секторов: так, 72% новых клиентов представляют коммерческие организации, в том числе промышленные предприятия, банки и ритейл, 25% - государственные учреждения, 3% – медиа», – говорит директор по облачным платформам и инфраструктурным решениям МегаФона Александр Осипов.

SOC основан на решениях как МегаФон, так и других российских участников рынка. Центр сертифицирован по требованиям ФСТЭК и ФСБ РФ, что позволяет оказывать услуги в том числе и госзаказчикам. 

Сервис SOC может закупаться как отдельное решение, а может быть интегрирован с другими услугами МегаФон. Есть ряд крупных государственных и корпоративных клиентов, которые начали пользоваться решением SOC МегаФон. 

В целом МегаФон далеко не новичок в теме кибербезопасности, компания обслуживает соответствующими услугами более 2000 клиентов финансового, промышленного, розничного и других секторов, а также госорганизаций. По данным оператора, наиболее востребованы услуги защиты от DDoS-атак, а также сервис WAF (Web Application Firewall) обеспечения непрерывной защиты веб-приложений и данных пользователей. Есть выраженный спрос на обучающую платформу Security Awareness, проверяющую знания сотрудников, в том числе, за счет симуляции фишинговых атак. 

пресс-релиз МегаФон


Каждая пятая из атакованных хакерами компаний, получила финансовый ущерб

Такими данными делится МегаФон на основе проведенного анализа "Индекс Кибербезопасности" в ходе которого, совместно с агентством АО "ТНС МИЦ" были опрошены представители 400 компаний из различных отраслей. Можно ли минимизировать ущерб?




По данным оператора, 9 из 10 российских компаний в 2021 году сталкивались с кибератаками. Имиджевый или финансовый ущерб получили 38%  из них, имиджевый - 18%, финансовый - 20%. Столкнувшиеся с кибератаками компании в 1.5 раза охотнее инвестируют в повышение информационной безопасности.

Несмотря на рост числа осведомленных о проблеме, 80% опрошенных уверены, что бизнес еще не уделяет достаточного вниманию кибербезопасности. И это при том, что с более активным использованием удаленных рабочих мест уязвимость IT-систем бизнесов продолжает расти. В защиту удаленных подключений планируют инвестировать только 37% опрошенных. 

Наиболее уязвим малый и средний бизнес, в штате 6 из 10 компаний нет специалистов по кибербезопасности. Все чаще компании передают защиту на аутсорсинг, 41% опрошенных представителей МСБ пользуются этим вариантом услуг. 

Спрос на аутсорсинг растет с каждым годом, 22% из общего числа компаний уже пользуются услугами киберзащиты по сервисной модели, еще 49% обдумывают эту возможность. 

«Мы видим рост спроса на комплексные решения по организации мониторинга всей инфраструктуры и реагирования на инциденты, то есть SOC (Security Operation Center). Раньше SOC считался дорогостоящим проектом только для крупных компаний, которые, как правило, не готовы отдавать эту функцию на аутсорсинг. Сегодня SOC входит в пятерку наиболее востребованных сервисов как для крупных корпораций, так и для среднего бизнеса с высокой степенью цифровизации», ­– говорит директор по облачным платформам и инфраструктурным решениям МегаФона Александр Осипов.

МегаФон работает в сфере кибербезопасности более 10 лет, по сервисной модели компания обслуживает более 2000 клиентов финансового, промышленного, розничного и других секторов, включая госсектор. В экосистеме продуктов и услуг МегаФона - более 15 решений, внушительная линейка. 


-- 

Пресс-релизы

BellSoft получил решение ФСТЭК о проведении сертификации среды исполнения Java – Liberica JDK Certified

Впервые в России проводится сертификация платформы Java как средства защиты информации, в связи с чем BellSoft открывает консультационную линию для заказчиков
Санкт-Петербург, 27 августа 2021 г. – Компания BellSoft, один из мировых лидеров OpenJDK, объявляет, что получила решение ФСТЭК о проведении сертификации средств защиты информации Liberica JDK Сertified и LiberСat Сertified по уровню доверия 4 (УД4). Впервые в России разрешена сертификация платформы Java благодаря тому, что отечественный разработчик выполнил требования безопасности, утвержденные Федеральной службой по техническому и экспортному контролю. Выход сертифицированных продуктов – среды исполнения Java Liberica JDK Certified и сервера приложений LiberCat Certified – значительно облегчит и ускорит аттестацию государственных информационных систем. В связи с этим BellSoft открывает консультационную линию и принимает заявки от компаний, которые планируют сертификацию решений, разработанных на базе Java-технологий.
Благодаря инженерным усилиям BellSoft процесс сертификации Java-приложений, включающий также среду их разработки и запуска, будет наполовину пройден для пользователей и разработчиков систем на базе Liberica JDK Сertified. Они смогут сфокусироваться на основных задачах бизнеса и ИТ и не заниматься непрофильной деятельностью, связанной со сборкой исходных кодов OpenJDK, их статическим и динамическим анализом, верификацией ТСК и др. Отечественный разработчик, который входит в технический комитет ФСТЭК по стандартизации "Защита информации" (ТК 362), поможет решить эти вопросы, включая встраивание для конкретных систем и дальнейшее регулярное обновление. В результате в рамках проектов импортозамещения компании смогут проще и быстрее аттестовать:
  • государственные информационные системы до 1 класса защищенности включительно,
  • информационные системы персональных данных до 1 уровня защищенности включительно,
  • значимые объекты критической информационной инфраструктуры 1 категории,
  • автоматизированные системы управления производственными и технологическими процессами 1 класса защищенности.
«Мы привносим в Java-платформу инновационные идеи, отвечающие современным цифровым стратегиям и локальным требованиям. Наши профессиональные продукты внесены в реестр российского ПО, допущены ФСБ для использования с сертифицированными криптографическими средствами, протестированы на совместимость с ведущими российскими поставщиками ОС, СУБД, приложений и оборудования. Они формируют ядро сквозных отечественных решений на основе стека Java, – отмечает Александр Белокрылов, генеральный директор BellSoft. – Государственный реестр сертифицированных средств защиты информации ФСТЭК России является важнейшим этапом для нас. Мы гордимся, что впервые на рынке смогли обеспечить безопасность Java-платформы в соответствии с требованиями ФСТЭК. Для тысяч заказчиков, системных интеграторов и разработчиков эта сертификация является обязательным требованием при построении критических информационных инфраструктур, государственных систем и других сложных решений. Мы приглашаем все заинтересованные организации к сотрудничеству и рады предоставить лицензии на наши сертифицированные продукты с долгосрочной технической поддержкой от экспертов Java мирового уровня на родном языке 24/7/365».
Программный продукт Liberica JDK Сertified предлагает все преимущества прогрессивной среды исполнения Java Liberica JDK, а также усиленные функции безопасности согласно требованиям ФСТЭК. По спецификации среда разработки и исполнения Java Liberica JDK Certified является основным компонентом среды Java, предоставляет все инструменты, исполняемые и бинарные файлы, которые нужны для компиляции, отладки и выполнения программы на Java (Java Development Kit). Это единое кросс-платформенное решение для облачных, серверных и десктопных систем, а также Docker-контейнеров, верифицированное на соответствие стандарту Java SE, благодаря чему клиентам гарантируется высочайший уровень безопасности и производительности.
Расширенные функции безопасности Liberica JDK Certified включают:
  • Обеспечение независимости экземпляров виртуальных машин
  • Верификация class-файлов
  • Безопасное выполнение интерпретируемого кода
  • Управление доступом
  • Контроль целостности исполняемого кода (замкнутая программная среда)
  • Регистрация событий безопасности.
  • Очистка памяти.
 
Сервер приложений LiberCat Certified поставляется совместно с Liberica JDK Certified. В дополнение к функциональности стандартизованного сервера приложений LiberCat он обеспечивает усиленный уровень безопасности, соответствующий нормативам ФСТЭК. LiberCat Certified – это сервер приложений Java/Java EE, который является самостоятельным веб-сервером (Java Expression Language и WebSocket), сервером контента, а также контейнером сервлетов, реализующих спецификацию сервлетов, спецификацию JavaServer Pages (JSP) и JavaServer Faces (JSF). В связке Liberica JDK Certified и LiberCat Certified предоставляют комплексное, сертифицированное решение для обеих спецификаций Java SE и EE.
Команда BellSoft сформирована из инженеров-разработчиков OpenJDK, которые знакомы с его структурой на микроуровне и имеют 25-летний опыт разработки Java-платформы. Это позволяет гарантировать производительность, безопасность и эффективность решений на базе продуктов BellSoft в контексте любых бизнес-задач.
 
Подтверждения и дополнительная информация:
Компания BellSoft производит и поддерживает прогрессивную среду разработки Java™ Liberica JDK, Liberica JDK Pro, стандартизованный сервер приложений LiberCat и ряд других профессиональных продуктов, которые помогают эффективно решать задачи бизнеса в серверном, облачном и IoT-применениях Java технологий. Имея почти 25-летний опыт разработки Java, инженеры компании продолжают сегодня вносить существенный вклад в OpenJDK сообщество. Продукты BellSoft входят в реестр российского ПО, что позволяет рекомендовать их органам государственной власти.
Компания BellSoft стремится предоставить клиентам программное обеспечение, которое наилучшим образом решает их текущие и перспективные бизнес-задачи на основе лучшей экспертизы по платформе Java с соблюдением международных и региональных требований. Клиентами BellSoft являются крупнейшие компании в своих отраслях, среди которых – Фирма “1С”, Группа «М.Видео – Эльдорадо», Платежная система «Мир», «Альфа-Банк», VMWare, JetBrains и др.

-- 

МегаФон запустил обучающую платформу для защиты от киберугроз

Решение Security Awareness адресовано B2B-клиентам компании МегаФон и предназначено для тренировки навыков сотрудников в сфере кибербезопасности за счет имитации фишинговых атак. Полученный опыт поможет защитить корпоративные данные от мошенников. 



В 2020 году количество кибератак в мире выросло в 1.5 раза по сравнению с 2019 году. 86% атак направлены на организации - такие данные приводит компания Positive Technologies. В исследовании SearchInform говорится о том, что 88% российских компаний столкнулись с нарушениями информационной безопасности со стороны сотрудников. Каждый третий такой инцидент привел к финансовому ущербу для компании. 

Что может дать компании использование решения МегаФон Security Awareness? 

Платформа содержит курсы, позволяющие понять, какие правила безопасности необходимо соблюдать для того, чтобы защитить информацию. Как отличить фишинговые сайты, какие психологические приемы и какие технологии используют мошенники, чтобы получать конфиденциальную информацию. 

Платформа позволяет в периметре компании запускать искусственные фишинговые атаки, чтобы оценить готовность к внешним угрозам и степень защищенности информации, а также возможный ущерб бизнесу при реальной атаке и принять решение о необходимости дополнительных действий. 

Специалисты МегаФона также готовы "кастомизировать" курсы - разработать дополнения, учитывающие особенности конкретной компании-заказчика. 

«В первом полугодии спрос на решения в области кибербезопасности со стороны бизнеса вырос на 50%. Компании активно защищают свою инфраструктуру, но для успешного противостояния кибермошенникам необходимо правильно выстроить взаимодействие с сотрудниками – повышать их информированность об угрозах, отрабатывать опасные ситуации. Платформа Security Awareness поможет сформировать необходимые навыки и укрепит защиту компании», – говорит директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.

Платформу можно брендировать под заказчика, она может быть установлена на собственный сервер предприятия, есть также возможность доступа к платформе через облако, что позволяет сотрудникам взаимодействовать с платформой с помощью смартфонов. 

Платформу можно использовать и в качестве универсального образовательного инструмента - она позволяет создавать собственные обучающие курсы, загружать аудио и визуальный контент, тестовые материалы, проводить обучение сотрудников по важным для компании направлениям. 

--  

Кибербезопасность или мираж. Об одной успешной? атаке

НКЦКИ рассказал о серии атак "профессиональной группировки" на российские федеральные органы исполнительной власти. Судя по описанию, атака была успешной и те, кто ее проводил, добился поставленных целей, хотя им и не удалось скрыть следы этой атаки. 

Похоже все уже предпринятые меры по импортзамещению ПО пока что не обеспечили ожидаемых результатов в виде невозможности проведения подобных атак. Более того, для сбора информации об атакуемой сети были использованы "легитимные компоненты" "одного из популярнейших российских антивирусов" - можем мы предположить, что речь идет о Касперском?

В общем, любопытный инцидент. 

--

«Ростелеком» и НКЦКИ выявили серию масштабных кибератак на российские органы государственной власти

Дочерняя компания «Ростелекома», национальный провайдер технологий кибербезопасности «Ростелеком-Солар», совместно с НКЦКИ (Национальным координационным центром по компьютерным инцидентам, созданным ФСБ России) выявили серию целенаправленных атак профессиональной кибергруппировки на российские федеральные органы исполнительной власти. Главной целью хакеров являлась полная компрометация ИТ-инфраструктуры и кража конфиденциальной информации, в том числе документации из изолированных сегментов и почтовой переписки ключевых сотрудников.

Николай Мурашов, заместитель директора Национального координационного центра по компьютерным инцидентам (НКЦКИ):

«Исходя из сложности используемых злоумышленниками средств и методов, а также скорости их работы и уровня подготовки, мы имеем основания полагать, что данная группировка располагает ресурсами уровня иностранной спецслужбы. Это высококвалифицированные киберпреступники, которые могли долго находиться внутри инфраструктуры и не выдавать себя. Благодаря совместной работе с «Ростелеком-Солар» нам удалось своевременно выявить злонамеренную деятельность и пресечь ее. Информация, необходимая для выявления данной угрозы в других информационных ресурсах, направлена всем участникам ГосСОПКА, чтобы предотвратить повторение подобных инцидентов».

Для проникновения в инфраструктуру злоумышленники использовали три основных вектора атак: фишинговые рассылки с вредоносным вложением, эксплуатацию веб-уязвимостей и взлом инфраструктуры подрядных организаций, информацию о которых хакеры собирали в том числе из открытых источников. Тщательное предварительное исследование предшествовало и подготовке фишинговых рассылок, на что указывает уровень их проработки: письма были адаптированы под специфику деятельности конкретного ФОИВ и содержали темы, соотносящиеся с актуальными задачами организаций.

Проникнув внутрь инфраструктуры, злоумышленники собирали информацию об устройстве сети и о ключевых сервисах. Чтобы получить максимальный контроль, они стремились атаковать рабочие станции ИТ-администраторов с высокими привилегиями доступа и системы управления инфраструктурой. При этом киберпреступники обеспечивали себе достаточно высокий уровень скрытности за счет использования легитимных утилит, недетектируемого вредоносного ПО и глубокого понимания специфики работы средств защиты информации, установленных в органах власти.

После полной компрометации инфраструктуры целью злоумышленников был сбор конфиденциальной информации со всех интересующих их источников: с почтовых серверов, серверов электронного документооборота, файловых серверов и рабочих станций руководителей разного уровня.

Выявленные атаки отличают несколько характерных особенностей. Во-первых, разработанное злоумышленниками вредоносное ПО использовало для выгрузки собираемых данных облачные хранилища российских компаний Yandex и Mail.ru Group. Сетевую активность хакеры маскировали под легитимные утилиты «Yandex Disk» и «Disk-O». Подобное вредоносное ПО ранее нигде не встречалось.

Во-вторых, на стадии подготовки к атакам хакеры явно изучили особенности администрирования одного из популярнейших российских антивирусов и смогли использовать его легитимные компоненты для сбора дополнительной информации об атакуемой сети.

Все эти специфические черты атаки говорят о том, что злоумышленники провели тщательную предварительную подготовку и изучили как специфику деятельности российских органов госвласти, так и особенности российских инфраструктур.

Игорь Ляпунов, вице-президент «Ростелекома» по информационной безопасности:

«Эффективное противодействие подобным кибергруппировкам возможно только при сочетании нескольких факторов: богатого опыта обеспечения безопасности органов государственной власти, расширенного стека технологий по выявлению современных атак и сильной экспертной команды, способной на круглосуточное противодействие современным группировкам».

Кибербезопасность - МГТС борется с DDoS с помощью GenieATM

МГТС смогла выявить и устранить более 200 тысяч DDoS-атак и аномалий трафика с использованием решения GenieATM6000 компании Genie Networks для защиты своей инфраструктуры и клиентских сетей. МГТС заявляет о росте качества обслуживания клиентов за счет данного решения. 

Оборудование линейки GenieATM6000 развернуто на сетях МГТС с общей пропускной способностью до 2 Тбит/c. Система обеспечивает практически мгновенные аномалии трафика, автоматизированные механизмы смягчения последствий позволяют удерживать качество сервиса на приемлемом уровне. Постоянно доступна информация, отражающая пропускную способность сети.   

-- 

МегаФон создал платформу для защиты от мошенников

В компании МегаФон называют новый продукт "многофункциональной платформой кибберазведки". Основная задача, которую должна решать платформа - предиктивная работа с киберугрозами. Как ожидается, ее использование может помочь банкам предотвращать кражи денег со счетов клиентов, а корпоративный бизнес с ее помощью сможет защищать сотрудников от мобильного мошенничества. 




Платформа обеспечивает сбор информации о современных источниках сетевых атак на пользователей мобильной связи. Разработанные МегаФоном алгоритмы автономно анализируют потоки сетевых событий и выявляют номера, которым угрожает хищение средств или информации. 

В частности, алгоритмы фиксируют распространение ссылок на вредоносное ПО, выявляют пользователей с подозрительным поведением, обнаруживают зараженные устройства, отслеживают обращения к фишинговым ресурсам. 

«Автоматизированный сбор данных на платформе ускоряет их обработку сотрудниками служб информационной безопасности наших заказчиков. Это помогает клиентам МегаФона идентифицировать активность злоумышленников на ранних этапах и оперативно на нее реагировать. Мы рады предложить рынку новый взгляд на управление киберугрозами, связанными с мобильным мошенничеством», – говорит директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина.

Пользователю системы в ЛК (личном кабинете) "Платформы киберразведки" получает отчеты по контролируемому пулу номеров - своих сотрудников, использующих корпоративную связь или клиентов, с согласия последних на получение информации о предупреждении мошенничества. 

Информация постоянно обновляется. В ситуации, если обнаружены новые угрозы, компании могут связаться со своими клиентами и сотрудниками и предупредить их о потенциальной опасности. Банки в такой ситуации смогут приостановить подозрительную операцию и связаться с клиентом, чтобы получит дополнительное подтверждение. 

«Благодаря аналитике больших данных платформа киберразведки обнаруживает подозрительное использование услуг мобильной коммерции и платежей, например, для вывода средств после хищений с применением социальной инженерии. Разработанные МегаФоном алгоритмы платформы позволяют определить конкретные мобильные кошельки и номера абонентов, вовлеченных в сомнительные финансовые операции. Банки получают сигнал о возможных подозрительных активностях и могут заблокировать транзакции», – говорит Сергей Хренов, директор по предотвращению мошенничества и потерь доходов МегаФона.

Пользователям платформы также доступен всегда актуальный перечень выявленных фишинговых интернет-ресурсов, который постоянно пополняется и может помочь работе служб безопасности компаний. 

Возможности платформы могут быть интересны для онлайн-сервисов, поскольку позволяют выявлять недобросовестных пользователей, использующих SIM-карты для массовой автоматизированной регистрации, чтобы затем использовать их в мошеннических схемам. Ритейл или сервисы каршеринга могут выявлять "оптовых" пользователей бонусных баллов и скидок. Соцсети - бороться с созданием фейковых аккаунтов и с накрутками. С "левых аккаунтов" часто регистрируют электронные кошельки или проводят спам-рассылки по другим пользователям сервисов. Распространение получили различные методы социальной инженерии на сайтах по размещению бесплатных объявлений. 

Решит ли внедрение платформы все возможные проблемы? Безусловно, только завзятые оптимисты могут на это рассчитывать. Может ли ее использование снизить число инцидентов и совокупный ущерб. Безусловно именно на это и стоит рассчитывать. Конечно, говорить об этом с уверенностью смогут только те, кто получит реальный опыт использования платформы. Было бы интересно в дальнейшем услышать от МегаФон о том, какой интерес платформа вызвала на рынке и почитать отзывы о ней хотя бы от некоторых клиентов. 

--

Nokia: IoT устройства все чаще заражены вредоносным ПО

Известный факт - человечество очень плохо учится на своих ошибках. Жажда одних людей поскорее наводнить рынок устройствами, в которых вопросам обеспечения безопасности уделено минимальное или никакого внимания умножается на желание других людей в числе первых опробовать прелести новой технологии. В итоге предсказуемо получаем ситуацию, когда до трети всех зараженных устройств из общего числа подключенных к интернету мобильных устройств - это оборудование IoT, - об этом сообщает Nokia и нет оснований не поверить данным компании. 


Еще год назад, в 1H2019 доля IoT-устройств среди зараженных составляла 16%, за год она выросла примерно вдвое. Можно констатировать заметный рост темпов заражения. Злоумышленники заметили слабую защищенность простеньких устройств, которые стали массово появляться в составе домашних сетей и с удовольствием используют их как точку входа в закрытый периметр. 

Методы атаки используются самые разные, в том числе методы социальной инженерии. Зачастую  взлом обеспечивают фиксированные и мобильные приложения, которые маскируются под инструменты, связанные с отслеживанием вирусов и карт заражений. То есть это софт, который введенных в заблуждение пользователь устанавливает самостоятельно. Некоторые из приложений - это программы вымогатели, либо приложения для кражи личных данных. Пандемия помогла хакерам, ощутимо ускорив цифровизацию. 

Вывод один - требуются дополнительные меры безопасности, которые должны предпринимать потребители, предприятия и производители устройств IoT / IIoT. Дойдет ли эта простая истина для всех участников процесса? Сомнительно. Первые даже не догадываются о потенциальных проблемах, не повышают свои знания в теме кибербезопасности и ожидаемо становятся легкой мишенью. Производители не хотят особо возиться, по крайней мере, пока на рынке не сформировался платежеспособный спрос на более защищенные устройства. И только предприятия по понятным причинам уделяют теме более-менее серьезное внимание, подкрепленное возможностью инвестирования и квалифицированными (иногда) специалистами. Тем не менее, как видим, и предприятия становятся объектами атак через IoT-устройства. 

--

telegram ; facebook - подключайтесь

Билайн Бизнес защитит веб-приложения и сайты клиентов от кибератак

Билайн Бизнес запустил решение "Защита веб-приложений" (Web Application Firewall, WAF), построенное на базе решения Radware. Система обнаруживает и блокирует в реальном времени атаки на сайт и другие веб-доступные ресурсы.


Сервис WAF предназначен для площадок e-commerce, медиапроектов (СМИ, онлайн-ТВ, игровых площадок), финансовых и государственных организаций, туроператоров, а также всех компаний, для которых онлайн-каналы связи с клиентами являются ключевыми.

Решение позволяет оперативно создать контур защиты своих сайтов за счет фильтрации потенциально вредоносных запросов по HTTP/HTTPS. При этом сохраняется необходимый уровень доступа к корпоративным веб-ресурсам, включая доступ для сотрудников на удаленке. Собираемая системой и доступная онлайн статистика позволяет оценить уровнь угроз и заметить попытки кибератак.

Сервис способен отражать атаки из списка OWASP TOP-10 (список 10 самых опасных векторов атак на веб-приложение), как по позитивной, так и по негативной модели, а также атаки прикладного уровня L7 OSI и атаки "нулевого дня". Это позволяет защитить веб-ресурс от ботов, несанкционированного извлечения данных (веб-скреппинг), подбора паролей брутфорсом и ряда других угроз.

Трафик клиентов сайта - покупателей интернет-магазина, посетителей и т.п. проходят через "умный фильтр" в контуре Билайн. Решение не привязано к архитектуре веб-ресурса и потому изменения сайта компании не требует перенастроек.

Пакет, состоящий из решения "Защита от DDoS атак" и WAF, позволяет создать Advanced Mitigation System, комплексную систему отражения многовекторных атак, которая также может работать на любых каналах связи. 

Сервис оказывается при поддержке компании "Экон Технолоджи".
Евгений Коробов, директор по развитию нового бизнеса ПАО «ВымпелКом»:
«Активный переход бизнеса в онлайн, ускоренный пандемией, создал высокую нагрузку на ИТ-инфраструктуру компаний и выявил пробелы в контурах безопасности. Решение по защите веб-приложений (WAF) призвано устранить эти уязвимости. Сегодня сайт стал главной площадкой продаж даже для офлайн-компаний традиционного формата. В связи с этим наличие защищенной онлайн-инфраструктуры является гарантией того, что двери интернет-бизнеса будут открыты только для клиентов, а не для злоумышленников».

Телеком: МегаФон запускает B2B услугу Антивзлом Бизнес

Услуга Антивзлом Бизнес подразумевает использование приложения. Она позволяет в реальном времени отслеживать и отражать кибератаки на мобильные устройства сотрудников компаний. Адресована она, понятно, B2B-сегменту и призвана защищать мобильные устройства от вредоносных сообщений, вирусов, сетевых атак. Если система посчитает ситуацию угрожающей, она ограничит доступ мобильного устройства к корпоративному ресурсу.


Услуга разработана в партнерстве с российским подразделением компании Check Point Software Technologies. В приложении есть единая консоль мониторинга услуг и управления доступом к данным, предусмотрена гибкая настройка уровня защиты и возможность в реальном времени отслеживать кибератаки и даже блокировать доступ к корпоративной информации с зараженных устройств отдельных сотрудников.

Услуга адресована, прежде всего, компаниям в банковской сфере, интернет-торговле, ритейле, -  рассказывает директор МегаФон по маркетингу корпоративного бизнеса Павел Захаров.

Тема актуальная, ведь на современных смартфонах хранится зачастую не меньше, если не больше конфиденциальной, деловой и личной информации, чем на привычном десктопе. При этом смартфоны как правило куда более уязвимы к кибератакам. Не удивительно, что такие атаки происходят часто. По данным Check Point Software Technologies, 33% организаций в мире подвергались атакам мобильного вредоносного ПО в 2018 году. С учетом ценности информации, расходы на "антивзлом" не должны останавливать желающих получить защиту.

У МегаФона уже были продукты в области кибербезопасности для малого и среднего бизнеса (Защита баз данных и Защита от DDoS атак), так что речь идет о пополнении арсенала средств инфобезопасности.

Источник: пресс-релиз компании МегаФон

----

Новости телекома и IT удобно читать в телеграм-канале abloud62. за Телеграм-трансляциями удобно следить в канале @abloudRealTime

Телеком: МегаФон объявляет о запуске услуги "Защита баз данных"

В компании "МегаФон" запуск новой услуги "Защита баз данных" объясняют ростом числа кибератак и сопутствующим ростом спроса на решения и услуги в области защиты информации. Это связано с тем, что даже те компании, которые уделяют внимание кибербезопасности, зачастую уверены, что применяемые ими решения уже устарели - таких, по данным исследования VMware и Forbes Insights насчитывается около 70%.


Сервис "Защита баз данных" от "МегаФон" создан на базе ПО "Гарда БД" компании "Гарда Технологии" (входит в ИКС Холдинг). Этот комплекс программ призван предотвратить утечку конфиденциальной информации, а также обеспечить защиту данных за счет автоматической блокировки попыток несанкционированного доступа к таблицам баз данных.

Защита, в частности, предотвратит действия пользователей, нарушающих политики безопасности.

У руководства компании или отвечающих за кибербезопасность сотрудников есть возможность проводить аудит всех операций, которые проводились с защищаемыми базами данных в режиме реального времени, предотвращать попытки внешнего вторжения в системы управлениям базами данных.

Комплекс ПО отвечает требованиям действующего российского законодательства в сфере персональных данных, а также требованиям стандарта PCI DSS версии 3.2.1 и положения Банка РФ о требованиях к обеспечению защиты информации 382-П.

Производительность комплекса - более 10 ГБ/c обрабатываемого трафика, свыше 40 ТБ хранимой информации. Решение обеспечивает быстрый полнотекстовой поиск, не создавая дополнительную нагрузку на системы управления базами данных и бизнес-приложения.

В МегаФон темой услуг в области кибербезопасности занимается Артём Лосев.

По данным компании, количество клиентов услуги "Защита от DDoS-атак" за 2018 год выросло на 65%.

«Система обеспечения безопасности СУБД и бизнес-приложений «Гарда БД» объединила в себе передовые технологии по мониторингу и предиктивной защите данных. Мы гордимся, что «Гарда БД» вошла в экосистему кибербезопасности МегаФона и будет защищать клиентов одного из крупнейших операторов нашей страны»,- подчеркнул Владимир Пономарёв, генеральный директор «Гарда Технологии».
В набор решений криптозащиты кроме услуги "Защита баз данных" входят также "МегаФон Антивзлом" и "Защита от DDoS-атак". Их можно использовать как по-отдельности, так и в любых необходимых клиенту сочетаниях.

"МегаФон Антивзлом" призван защищать от основных типов мобильного мошенничества : вредоносных сообщений, вирусов и сетевых атак. В основе решения технология Check Point семейства SandBlast, она доступна для устройств под Android и iOS. Это ПО помогает защититься от краж денег через мобильные устройства и банковские приложения, противодействует утечке данных из-за вредоносного ПО (вирусов) или использования незащищенных сетей Wi-Fi, защищает мобильные устройства от блокировки вирусами и программами шифровальщиками.

"Защита от DDoS-атак" адресована владельцам сетевых ресурсов, обещая защиту ресурса от перегрузок и DDoS-атак мощностью до 300 Гбит/c. Защищаемый ресурс продолжает работать практически в обычном режиме, даже если находится под атакой, к нему могут подключаться пользователи, работа сайта не замедляется.
Это решение построено на продуктах двух производителей - "Гарда Технологии" и Arbor Networks.

Подробнее о продуктах "МегаФона" в области кибербезопасности можно почитать здесь.

+

За новостями телекома и IT удобно следить в телеграм-канале abloud62. Телеграм-трансляции читайте в канале @abloudRealTime.

Популярные сообщения

Translate