68% российских компаний готовы отказаться от зарубежных ИБ-решений

68% российских компаний готовы отказаться от зарубежных ИБ-решений

Компания «Код Безопасности» провела аналитическое исследование с целью оценить готовность российских компаний к импортозамещению в области информационной безопасности. По результатам проведенного опроса две трети (68%) российских компаний готовы полностью отказаться от импортных продуктов прямо сейчас, в течение 5 лет или в долгосрочной перспективе.

При этом, по оценке аналитиков компании «Код Безопасности», темпы импортозамещения на российском рынке пока не так высоки. Возможно, для реализации стратегии импортозамещения необходимы более решительные меры со стороны государства. Среди наиболее эффективных мер, стимулирующих переход российских компаний на отечественные ИБ-решения, респонденты выделяют запрет использования иностранных решений при наличии российских аналогов – так высказалось 43% опрошенных, поддержку отечественных вендоров рублем со стороны государства (33%) и создание совместных производств на территории РФ (24%).

В опросе «Кода Безопасности» приняло участие более 200 российских компаний из разных регионов России, отличающихся масштабом бизнеса и сферой деятельности. Так, согласно данным опроса, наибольшее количество российских ИБ-решений используется в организациях Приволжского федерального округа – 58% компаний из этого региона более чем на три четверти укомплектованы российскими ИБ-продуктами. Наибольшую готовность к переходу на использование российских ИБ-решений показывают предприятия ТЭК (67%), что аналитики «Кода Безопасности» связывают с попаданием некоторых компании этой отрасли в так называемые санкционные списки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Поддельные имейл-сообщения написаны от имени ФСБ России. Получателя просят ознакомиться с рекомендациями на случай теракта либо в течение суток представить отчет о тренинге по противодействию информационным атакам.

Инициатором адресных рассылок, по данным экспертов, является кибергруппа, которую они называют CapFIX. Адреса отправителя фейковые — некое российское турагентство либо ИТ-компания.

 

Для открытия и корректного отображения вложенного PDF предлагается скачать КриптоПро CSP. Ссылка под вставленной кнопкой привязана к сайту, зарегистрированному полтора месяца назад (sed documents[.]com).

Отдаваемый RAR-архив, якобы с инсталлятором СКЗИ КриптоПро, устанавливает в систему x64-версию CapDoor.

 

Этот Windows-бэкдор специалисты F6 не так давно обнаружили при разборе одной из атак ClickFix. Вредонос умеет выполнять следующие команды:

  • запуск PowerShell для получения доступа к cmd.exe;
  • загрузка и запуск указанных оператором файлов EXE;
  • загрузка и запуск файлов DLL;
  • загрузка и запуск DLL COM‑объектов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru