Сбер обнаружил теневой университет хакеров в даркнете

Сбер обнаружил теневой университет хакеров в даркнете

Сбер обнаружил теневой университет хакеров в даркнете

Сотрудники Сбера выявили в даркнете так называемый «теневой университет», где хакеры и мошенники проходят обучение и повышают квалификацию для атак на граждан и компании России.

Заместитель председателя правления Сбербанка Станислав Кузнецов в интервью «РИА Новости» рассказал, что этот «университет» функционирует онлайн и предлагает двухмесячный курс обучения.

Учащимся предоставляются учебные материалы, а по завершении программы они сдают экзамены.

По оценкам Кузнецова, обучение в этом заведении уже прошли около 10 тысяч человек. При этом спрос на обучение превышает возможности «вуза»:

«Желающих было порядка 20 тысяч, то есть там даже существует конкурс», — отметил он.

Возникновение такого учебного заведения стало возможным из-за того, что кибермошенничество превратилось в полноценную экономическую отрасль с огромными оборотами.

Ранее Станислав Кузнецов оценивал общий ущерб российских компаний от киберпреступности в 2024 году в 1 триллион рублей, четверть из которых составили доходы телефонных мошенников.

Кузнецов также обратил внимание на тенденцию к расширению деятельности киберпреступников за пределы России. По его словам, эксперты Сбера зафиксировали рост спроса на специалистов, владеющих европейскими языками, особенно из стран Восточной Европы, включая страны Балтии.

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru