АльфаСтрахование представила продукт по страхованию киберрисков

АльфаСтрахование представила продукт по страхованию киберрисков

АльфаСтрахование представила продукт по страхованию киберрисков

По оценкам аналитиков, потери российских компаний от кибератак в 2017 г. превысили 116 млрд руб. Но цифра не отражает реальной ситуации. Становится известно в лучшем случае лишь о каждом пятом инциденте. Тенденция последних лет – рост числа убытков в результате успешных кибератак. Чтобы уберечь бизнес от подобных потерь, «АльфаСтрахование» и «Инфосекьюрити» (входит в группу компаний Softline) предложили комплексную защиту от киберрисков АльфаCyber. Она подходит любым предприятиям независимо от размера и отраслевой принадлежности.

Базовый пакет страховой защиты покрывает риски утраты и искажения данных (включая вирусы-шифровальщики), программного обеспечения, разглашения персональных данных, включает расследование и восстановление работоспособности информационных систем. Его применение поможет оценить риски и защищённость критичных бизнес-систем, снизит затраты бизнеса на ликвидацию последствий кибератак.

Для оценки стоимости страховой защиты стороны проводят аудит безопасности IT-систем: проводится экспертная оценка состояния системы, при необходимости детальная фиксация оборудования, его работоспособность, корректность настроек существующих систем безопасности. По результатам заказчик получает тариф и независимую комплексную оценку работоспособности, безопасности ключевых информационных систем как дополнительное преимущество киберстрахования, что дополнительно позволяет заранее принять необходимые меры и снизить риск кибератаки в будущем.

АльфаCyber существует как в виде коробочных продуктов, так и допускает эксклюзивные предложения по запросу заказчиков со всевозможными комбинациями страховой защиты: информации от кражи, интеллектуальной собственности от хищения, от неправомерного использования вычислительных ресурсов, вымогательства, хищения денежных средств, нарушения конфиденциальности и разглашения персональных данных, причинения вреда имуществу, жизни и здоровью третьих лиц, ущерба деловой репутации, утраты, гибели или повреждения готовой продукции, сырья, материалов, перерыв в деятельности.

Сейчас в зоне риска не только финансовый сектор, но и авиакомпании, медицинские и финансовые институты, транспортная отрасль, предприятия ТЭК и промышленность.

«Поэтому мы разработали несколько предложений, рассчитанных на различные группы заказчиков, с учетом отраслевой принадлежности, размера компании и специфики ее деятельности. Кроме гарантий заказчик получает полноценный сервис по устранению последствий инцидента, а в рамках комплексного изучения страхового события – фрагментирование его на части, восстановление хронологии произошедшего, полноценное заключение эксперта, имеющее юридическую ценность для организации с возможностью его использования для подачи заявления в правоохранительные органы или иска в судебные инстанции», – замечает заместитель генерального директора «Инфосекьюрити» Игорь Сергиенко.

Стоимость страхования определяется индивидуально в зависимости от набора рисков, страховой суммы и, если требуется, франшизы, а также рода деятельности заказчика и результатов оценки рискозащищенности.

«Сотрудничество двух лидеров инноваций: на рынке страхования и информационной безопасности, «АльфаСтрахование» и «Инфосекьюрити», позволит нашим клиентам получить полную уверенность в безопасности ключевых бизнес-систем», – замечает руководитель направления киберрисков «АльфаСтрахование» Александр Клоков.

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru