МС-технологии поможет уральскому бизнесу бороться с хакерскими атаками

МС-технологии поможет уральскому бизнесу бороться с хакерскими атаками

МС-технологии поможет уральскому бизнесу бороться с хакерскими атаками

«МС–Технологии» объявляет о подписании партнерского соглашения с компанией Cezurity. Соглашение позволит «МС – Технологии» предложить своим заказчикам защиту от целенаправленных хакерских атак (APT, Advanced Persistent Threats).  Противодействие целенаправленным хакерским атакам (APT) одна из самых трудных задач для индустрии информационной безопасности.

Большинство российских компаний беззащитны перед угрозой, которая исходит от хакеров. Особенность целенаправленных атак (APT) заключается в том, что злоумышленников интересует конкретная компания или государственная организация. Это отличает данную угрозу от массовых хакерских атак – когда одновременно атакуется большое число целей и наименее защищенные пользователи становятся жертвой. Целенаправленные атаки обычно хорошо спланированы и включают несколько этапов — от разведки и внедрения до уничтожения следов присутствия. Как правило, в результате целенаправленной атаки злоумышленники закрепляются в инфраструктуре жертвы и остаются незамеченными в течение месяцев или даже лет – на протяжении всего этого времени они имеют доступ ко всей корпоративной информации.

«Особенную тревогу вызывает то, что руководители и топ-менеджеры не знают о возможностях злоумышленников, — говорит Тимофей Кузнецов, руководитель отдела продаж «МС–Технологии», — они думают, будто корпоративная сеть выглядит для хакеров неприступной крепостью. Но хакеры способны обмануть любую защиту, любой антивирус. Сегодня организация целенаправленной атаки стоит злоумышленникам очень дешево, хакерам не требуется какая-то уникальная квалификация - все необходимые инструменты можно купить в интернете».

В результате подписания партнерского соглашения компания «МС–Технологии» получила возможность поставлять заказчикам решение Cezurity COTA, а также ряд новых услуг в области информационной безопасности. Cezurity COTA осуществляет постоянный мониторинг информационной системы компании или предприятия, что позволяет выявить атаку. При этом специалисты «МС–Технологии» готовы помочь атакованной организации с определением последствий атаки, предложить шаги по устранению, а также мероприятия, нацеленные на предотвращение атак в будущем.

«Современная хакерская атака – это не разовое техническое действие, а процесс, который нацелен на то, чтобы обойти все средства защиты и закрепиться в инфраструктуре жертвы, — говорит Тимофей Кузнецов, руководитель отдела продаж «МС–Технологии», - остановить хакеров может только другой процесс. Сегодня мы видим свою задачу в том, чтобы помочь  заказчикам его организовать и поддерживать».

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru