Group-IB и РНТ объявляют о партнерстве

Group-IB и РНТ объявляют о партнерстве

Group-IB и РНТ объявляют о партнерстве

Компании РНТ (Российские наукоемкие технологии) один из ведущих поставщиков решений для обеспечения информационной безопасности государственного сектора, и Group-IB, лидер российского рынка исследования киберугроз, подписали соглашение о намерении разработать принципиально новую технологическую платформу для детектирования, анализа и предотвращения компьютерных атак.

Решение будет предназначено для ведомственных и корпоративных центров Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА), а также службам информационной безопасности компаний и предприятий отраслей с критической информационной инфраструктурой (ФЗ №47571-7).

Эффективное выявление и предотвращение инцидентов будут обеспечивать три программно-аппаратных комплекса. Его сигнатуры, правила и настройки будет ежедневно обновляться с использованием актуальных сведений об активности проправительственных и частных киберпреступных группировок, киберподразделений террористических организаций и хактивистов.

В состав комплекса входит:

  1. Межсетевой экран, предотвращающий и блокирующий опасные сетевые взаимодействия с использованием индикаторов компрометации, адресов центров управления бот-сетями, подозрительных IP-адресах, доменах и других тактических сведениях об угрозах.
  2. Система детектирования вторжений, выявляющая активность вредоносного кода, удаленное подключение и другие сетевые аномалии.
  3. Система анализа поведения подозрительных объектов в безопасной среде, позволяющая предотвратить проникновение в сеть вредоносного кода в результате фишинговых рассылок, атак на браузер, атак с использованием уязвимостей «нулевого дня» и ранее неизвестного вредоносного ПО. 

Данное решение предназначено для сбора и фиксации широкого спектра сведений об инцидентах, необходимых для оперативного реагирования, для последующего анализа и корреляции внутри сегмента и передачи в главный центр ГосСОПКА.

«Передача индикаторов компрометации и иных сведений о ранее неизвестных угрозах позволит оперативно информировать о новых типах атак все отраслевые сегменты и обогащать силы и средства обнаружения ГосСОПКА. Исследование и корреляция этих данных позволит отслеживать эволюцию тактик и инструментов проправительственных хакерских группировок и технологически развитых киберпреступных групп. Таким образом, партнерство РНТ и Group-IB поможет сделать важный шаг от безопасности отдельных ведомств, предприятий и корпораций к безопасности государства», – сказал Андрей Новиков, генеральный директор АО «РНТ».

«Обладая одной из самых обширных баз знаний о киберпреступности, Group-IB уже на протяжении многих лет поддерживает государственные и частные организации в области предоставления данных Threat Intelligence, позволяя им быть на шаг впереди преступников и предпринимать эффективные превентивные меры, – комментирует Илья Сачков, генеральный директор и основатель Group-IB. – Сотрудничество с РНТ – это важный шаг на пути нашего развития. Он показывает потребность общества в том, что мы делаем, и зрелось наших технологий для работы на государственном уровне».

Комплексное решение дает удобные инструменты для работы сотрудников центра, значительно повышая их эффективность:

  • низкий уровень ложных срабатываний и предотвращение части инцидентов на уровне межсетевого экрана снижает время на обработку событий;
  • наглядное ранжирование событий помогает не пропустить критичный инцидент;
  • система обработки заявок (тикет-система) позволяет организовать централизованный обмен информацией об инциденте и координацию между участниками процесса реагирования.

Для повышения компетенций специалистов по обнаружению атак, установлению причин инцидентов и технических экспертов будут организованы специализированные образовательные курсы и тренинговые программы.

Apple закрыла более 20 дыр в iPhone перед выходом iOS 27

Apple выпустила iOS 26.6.1 и iPadOS 26.6.1 — патчи, закрывающие более 20 уязвимостей. Большая часть проблем связана с WebKit, но патчи также затронули ядро системы, Audio, ImageIO и другие компоненты. Ошибки в WebKit особенно важны, поскольку движок обрабатывает веб-контент в Safari и других браузерах на iPhone.

Уязвимости в нём могут приводить к выполнению кода, утечке данных, повреждению памяти или неожиданному завершению приложений при открытии специально подготовленной страницы.

Исправления в ImageIO касаются обработки изображений, а изменения в ядре закрывают проблемы на самом привилегированном уровне системы. Полный перечень уязвимостей и исследователей, сообщивших о них, Apple опубликовала в бюллетене iOS 26.6.1 и iPadOS 26.6.1.

Одновременно компания обновила устройства, оставшиеся на прежней ветке ОС: для них вышли iOS 18.7.10 и iPadOS 18.7.10. Пользователи macOS получили macOS Tahoe 26.6.2. Исправления также подготовлены для visionOS 26.6.1, хотя подробный бюллетень Apple на момент публикации ещё не разместила.

Обновление выходит за считаные недели до ожидаемого релиза iOS 27. Оно может стать одним из последних крупных пакетов для iOS 26, но Apple официально не объявляла его финальным.

Компания ранее заявляла, что намерена выпускать патчи чаще из-за роста рисков атак с применением ИИ. Искусственный интеллект помогает искать уязвимости быстрее.

Владельцам iPhone и iPad стоит открыть «Настройки» → «Основные» → «Обновление ПО» и установить свежую версию.

RSS: Новости на портале Anti-Malware.ru