Лаборатория Касперского представит в августе решение для защиты интернет-банкинга

Лаборатория Касперского представит решение для защиты интернет-банкинга

Российская антивирусная компания "Лаборатория Касперского" представит в августе текущего года решение для защиты систем дистанционного банковского обслуживания (ДБО) на клиентской стороне, рассказал РИА Новости в четверг на форуме Positive Hack Days 2012 в Москве вице-президент компании по исследованиям угроз Никита Швецов.

Решение появится в составе новой версии основного антивирусного продукта "Лаборатории" - Kaspersky Internet Security. Количество преступлений в сфере интернет-банкинга в последнее время сильно возросло - только за 2011 год хакеры похитили около 2,3 миллиарда долларов из систем ДБО. Годом ранее эта цифра составляла около 1,3 миллиарда долларов. Новый продукт "Лаборатории Касперского" станет "ответом" на новый вектор киберугроз.

"Мы следим, в какую сторону развивается мысль зловредописателей, и стараемся отвечать адекватно. Сейчас одним из таких направлений является интернет-банкинг", - пояснил Швецов.

Решение, которое разрабатывают в компании, будет состоять из двух основных компонентов - дополнительных программных средств для защиты от уязвимостей и средств для предотвращения внедрения кода в страницы систем интернет-банкинга. В функционал первого компонента, в частности, войдет проверка системы, в которой установлен продукт "Лаборатории", на содержание критических уязвимостей. Если такие будут обнаружены, программа предложит ссылки для скачивания обновлений, которые закроют уязвимости, сообщает 1prime.ru.

Вторая компонента предусмотрена, в том числе, на тот случай, если в компьютер пользователя все же попала вредоносная программа, которую по каким-то причинам не смог обнаружить антивирус. Многие современные троянские программы, направленные на похищение денег из систем ДБО, осуществляют кражи аутентификационных данных для входа в учетную запись пользователя в систему через вставку дополнительного кода в интернет-страницу, которую показывает система банка. Этот код, как правило, демонстрирует пользователю дополнительное, фальшивое окно для ввода логина и пароля.

Решение, которое разрабатывают в "Лаборатории", по замыслу разработчиков, должно предотвратить любые инъекции кода страниц систем интернет-банкига, обезопасив таким образом деньги пользователя.

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru