ESET и Global CIO объявляют о начале сотрудничества

ESET и Global CIO объявляют о начале сотрудничества

...

Компания ESET, объявляет о начале сотрудничества с Global CIO, официальным порталом ИТ-директоров России. Global CIO – это портал, созданный Союзом ИТ-директоров России (СОДИТ) и инициативной группой при поддержке региональных клубов отрасли ИТ. Global CIO является сообществом менеджеров высшего звена в сфере ИТ, которое насчитывает более 2000 участников и стремительно развивается. В настоящий момент сообщество Global CIO заинтересовано не только в сотрудничестве с экспертами, но и в поддержке ведущих российских ИТ-компаний.



Компания ESET уделяет большое внимание работе как с розничным сектором, так и с корпоративными клиентами. Для работы с домашними пользователями компания использует различные ресурсы, в том числе социальные сети. Участники официальных групп ESET NOD32 в сетях Facebook, ВКонтакте, Twitter, LiveJournal знакомятся с жизнью компании, получают техническую поддержку по использованию антивирусных решений. Для корпоративного направления регулярно проводятся маркетинговые мероприятия, где обсуждаются новости и актуальные проблемы рынка, а также тренды в области информационной безопасности. Именно по этой причине появление специализированного ресурса для ИТ-руководителей привлекло внимание ESET.

«Global CIO – это не только профессиональная площадка, но и уникальная база знаний. В настоящий момент мы активно привлекаем к проекту ИТ-компании, и ESET – один из первых вендоров, кто выступил в качестве спонсора ИТ-сообщества с целью дальнейшего развития ресурса, – комментирует Сергей Карась, руководитель дирекции стратегических проектов портала. – Благодаря компании ESET мы сможем доработать давно ожидаемый аудиторией портала раздел "Образование", который планируем запустить уже в текущем году».

«Скорость развития информационных технологий заставляет профессионалов сферы ИТ постоянно повышать свою квалификацию. Проект Global CIO открывает отличные возможности обмена знаниям при решении узкоспециализированных вопросов, – отмечает Денис Матеев, глава российского представительства компании ESET. – Таким образом, мы совместно решаем важную задачу - оказание качественной информационной поддержки ИТ-директорам, которая способствует развитию профессионального ИТ-сообщества в России».

APT-группировки объединились для атак на КИИ в России

Хактивисты в России всё чаще работают не поодиночке, а «в команде». К такому выводу пришли аналитики RED Security SOC, проанализировав проекты по расследованию целенаправленных атак (APT). По их данным, политически мотивированные группировки переходят от конкуренции к кооперации — и вместе проводят масштабные атаки на крупные российские организации.

Если раньше каждая группа действовала сама по себе, то теперь всё чаще речь идёт о скоординированных кампаниях.

Доля таких коллаборативных атак в 2025 году достигла 12% — это заметно больше, чем годом ранее. По сути, формируется устойчивая модель взаимодействия злоумышленников.

В числе замеченных в совместных кампаниях — GOFFEE, Cyberpartisans-BY и другие группы. О совместных действиях ранее также заявляли Silent Crow, Lifting Zmyi и excobalt. Судя по расследованиям, чаще всего под удар попадают госструктуры и объекты КИИ — промышленность, финансы, энергетика.

Сценарий выглядит всё более «профессионально» выстроенным. Одна группировка отвечает за первичный взлом и закрепление в инфраструктуре. Затем доступ или похищенные данные передаются другим участникам цепочки — уже для деструктивных действий, шифрования, вымогательства или масштабной утечки информации. Каждый участник сосредоточен на своей роли, что повышает эффективность атаки и усложняет её атрибуцию.

Как отмечает ведущий аналитик RED Security SOC Никита Полосухин, происходящее напоминает эволюцию киберпреступности в сторону модели RaaS, когда одни разрабатывают инструменты, а другие их применяют. Теперь формируется целая экосистема: «разведчики», которые тихо собирают данные, могут в любой момент уступить место «штурмовикам», нацеленным на вымогательство или разрушение инфраструктуры.

Для бизнеса это означает новую реальность: защищаться нужно не от одного инцидента, а от цепочки атак, растянутых во времени. Ошибка на любом этапе может обернуться серьёзными финансовыми потерями, репутационным кризисом и простоем критически важных процессов.

Эксперты рекомендуют компаниям, особенно в ретейле, логистике, промышленности и финансовом секторе, провести аудит инфраструктуры на предмет скрытого присутствия злоумышленников. В числе приоритетов — внедрение EDR / XDR-решений, полноценное журналирование событий, регулярные проверки безопасности и круглосуточный мониторинг с реагированием на инциденты — либо своими силами, либо с привлечением внешнего SOC.

RSS: Новости на портале Anti-Malware.ru