Российкий рынок аппаратных решений по информационной безопасности по данным IDC вырос на 26% и составил $68 млн

Российский рынок аппаратных решений по ИБ вырос на 26% до $68 млн

Российский рынок аппаратных решений по ИБ вырос на 26% до $68 млн

В Санкт-Петербурге прошла конференция по информационной безопасности IDC IT Security Roadshow 2016, на которой были представлены новые цифры о состоянии мирового и российского рынка ИБ, тенденциях и прогнозах его развития.

Организатором мероприятия выступило ведущее аналитическое агентство International Data Corporation (IDC) при поддержке компаний Fortinet, IBM, HOB и Balabit. Тематика конференции вызвала большой интерес у публики, на мероприятии собралось более 120 участников из числа руководителей и специалистов ИТ и ИБ организаций из Санкт-Петербурга и других городов СЗФО.

В первой части конференции партнеры рассказали о тенденциях на рынке, о видах современных угроз и о новых технологиях: о комплексной информационной защите в новых реалиях развития интернета вещей и виртуализации; об инструментах предиктивной аналитики для предотвращения потенциальных угроз; о надежных и удобных способах аутентификации сотрудников на предприятиях.

Cтарший аналитик IDC по направлению информационной безопасности Денис Масленников представил итоги первого полугодия 2016 года и поделился прогнозами на будущее.  По данным IDC, в первом полугодии 2016 года рынок аппаратных решений для обеспечения ИБ в долларовом эквиваленте вырос на 26,8% по сравнению с первым полугодием 2015 года и составил $68 млн. Положительная тенденция должна сохраниться и в дальнейшем. «Первая половина 2016 года показала, что спрос на решения для обеспечения информационной безопасности снова растет, ведь защита критически важных данных является крайне важной для большинства компаний любого размера», — отметил Денис Масленников.

Во второй части конференции уже представители заказчиков поделились практическим опытом обеспечения информационной безопасности в своих организациях. Александр Назаров, начальник отдела информационной безопасности банка «Банк Оранжевый», рассказал о примерах из практики противодействия целевым атакам. Глеб Павлов, руководитель отдела программных разработок GREENWAY, поделился методами обнаружения и противодействия подлогу документов при электронной переписке.  Руководитель отдела информационных систем «РЭП Холдинг» Кирилл Григоров показал пример развития сервиса удаленного доступа на современном промышленном предприятии. Рассказом об использовании SIEM в региональной сети филиалов банка завершил сессию кейсов Ярослав Деранков, главный инженер СЦИБ, «Сбербанк».

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru