СёрчИнформ представил SaaS-решение для защиты от внутренних угроз

СёрчИнформ представил SaaS-решение для защиты от внутренних угроз

СёрчИнформ представил SaaS-решение для защиты от внутренних угроз

«СёрчИнформ» расширил услугу аутсорсинга информационной безопасности до цельного SaaS-решения (software as a service). Теперь малые и средние предприятия смогут получить защиту от утечек информации и корпоративного мошенничества без дополнительных затрат на оборудование. Специализированное ПО для мониторинга и предотвращения внутренних рисков – DLP-система – разворачивается в облаке и не нагружает IT-инфраструктуру заказчика. Обслуживание и сопровождение системы полностью осуществляет вендор.

«Для небольших компаний нехватка ресурсов на оборудование нередко становится проблемой, которая тормозит процесс выстраивания защиты. И это не говоря о недостатке кадров, чтобы сформировать полноценный ИБ-отдел. Так что мы предложили ИБ «под ключ», когда предоставляем услуги аналитиков, ПО, а теперь и возможность развернуть сервер в облаке. В итоге исчезает необходимость покупать, настраивать и обслуживать «железо» специально под систему, - говорит Алексей Парфентьев, руководитель отдела аналитики «СёрчИнформ».

«По оценкам Gartner, большинство западных ИБ-вендоров уже начали переход на облачные решения, в том числе – на облачные серверы для DLP-систем. В России мы внедряем подход первыми, и бизнес оценил инициативу: к нам уже поступили первые заказы».

Услуга предполагает, что DLP-система собирает данные с ПК в компании и по защищенным каналам передает в облачный дата-центр. Он защищен от внешних атак проверенными современными средствами, имеет настроенное регулярное резервное копирование. Информацию из дата-центра в режиме удаленного подключения обрабатывают ИБ-аналитики, причем заказчик может управлять их доступом и работать в системе параллельно.

«СёрчИнформ» в 2019 году впервые вывел на рынок услугу внутреннего ИБ-аутсорсинга. Большинство заказчиков новинки – компании МСБ-сегмента, которые только начинают выстраивать ИБ-защиту или хотят усилить штатную службу безопасности.

По итогам первого полугодия работы ИБ-аутсорсинг опробовали организации из сферы финансов, логистики, ритейла, IT, производства, сельского хозяйства, услуг. В 100% из них были выявлены серьезные инциденты безопасности, в ряде случаев это позволило оптимизировать корпоративную структуру, чтобы снизить риск нарушений в будущем. Заказчики убедились в целесообразности применения услуги и продолжают сотрудничество с вендором.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

За полгода атаки шифровальщиков на финсектор России выросли на 6%

Эксперты Kaspersky Cyber Threat Intelligence зафиксировали резкий рост атак с использованием программ-вымогателей на российские финансовые организации. По данным отчёта «Киберпульс. Финансы», представленного на форуме «Финополис 2025», количество таких инцидентов в первом полугодии 2025 года выросло на 6% по сравнению с тем же периодом прошлого года.

По словам специалистов Kaspersky GReAT, пик активности групп-вымогателей обычно приходится на второе полугодие — и нынешний год не стал исключением. Чаще всего при атаках на российские банки и финкомпании используются два шифровальщика — Babuk и Proton.

Babuk — старый знакомый специалистов по ИБ. После утечки его билдера в 2021 году, а затем и исходников, этот шифровальщик стал основой для множества модификаций. Сегодня Babuk активно применяют в атаках на финансовый сектор группы TWELVE и Crypt Ghouls, появившиеся на российском киберландшафте в 2023 году.

Proton впервые засветился также в 2023 году. Предположительно, он распространяется по модели Ransomware-as-a-Service (RaaS) — то есть разработчики предоставляют его другим злоумышленникам «в аренду». В отличие от Babuk, Proton не утекал в открытый доступ, поэтому им, вероятнее всего, пользуется только оригинальная группа-разработчик.

По словам Никиты Назарова, руководителя отдела расширенного исследования угроз в «Лаборатории Касперского», троянцы-шифровальщики остаются одной из главных угроз для финансового сектора.

«Если раньше злоумышленники преследовали чисто финансовую цель, то теперь атаки становятся более разрушительными. Всё чаще их цель — не просто выкуп, а парализация работы бизнеса и публичное давление через утечку информации. Мы фиксируем рост атак в третьем квартале и ожидаем дальнейшее увеличение активности вымогателей», — пояснил он.

Эксперт добавил, что резервное копирование и базовые меры кибербезопасности остаются самыми эффективными способами защиты. Он также напомнил: платить вымогателям бессмысленно — вернуть зашифрованные данные всё равно удаётся крайне редко, а выкуп лишь стимулирует дальнейшие атаки.

Руководитель российского подразделения Kaspersky GReAT Дмитрий Галов отметил, что финансовый сектор сегодня — один из самых цифровизированных, а значит, и самый уязвимый.

«С ростом цифровизации увеличивается поверхность атаки. Мы видим рост активности шифровальщиков, появление угроз на основе блокчейна и всё более активное применение ИИ злоумышленниками. Поэтому компаниям важно выстраивать комплексную стратегию защиты и использовать современные решения, в том числе основанные на искусственном интеллекте», — подчеркнул он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru