PT Application Firewall стал доступен пользователям Yandex.Cloud

PT Application Firewall стал доступен пользователям Yandex.Cloud

PT Application Firewall стал доступен пользователям Yandex.Cloud

Межсетевой экран уровня веб-приложений PT Application Firewall теперь можно приобрести через Yandex.Cloud c оплатой по фактическому потреблению (pay as you go). Таким образом инструмент всесторонней защиты приложений от веб-атак стал доступен не только крупным компаниям, но и среднему и малому бизнесу (СМБ), чаще предпочитающему использование ПО по подписке.

Клиенты Yandex.Cloud смогут защитить свои приложения с помощью системы класса WAF (web application firewall) компании Positive Technologies — PT Application Firewall (PT AF). PT AF защищает веб-приложения от атак из списка OWASP Top 10, DDoS-атак уровня приложений, зловредных ботов и атак нулевого дня. А также — обеспечивает непрерывную защиту приложений, пользователей и инфраструктуры и помогает соответствовать стандартам безопасности.

Существенный плюс использования PT Application Firewall через платформу Yandex.Cloud — простота развертывания. Решение работает «из коробки», для внедрения и дальнейшей поддержки не требуются дополнительные ресурсы — активация продукта через Yandex Cloud проходит в один клик.

«Наша статистика показывает, что 20% всех кибератак на юридические лица направлены на веб-ресурсы. Компании СМБ — не исключение. Решением проблемы мы видим предоставление среднему и малому бизнесу PT Application Firewall по облачной модели. Такой формат комфортнее и привлекательнее для этого сегмента, чем покупка решения on-premise. Продукт обеспечит компании непрерывной проактивной защитой веба от большинства атак, включая OWASP Top 10, автоматизированные атаки, атаки на стороне клиента и атаки нулевого дня», — комментирует Антон Александров, руководитель направления развития бизнеса Positive Technologies.

«PT Application Firewall хорошо зарекомендовал себя в защите веб-ресурсов крупных компаний, использующих собственную инфраструктуру. Теперь в Yandex.Cloud тысячи компаний, независимо от размера и сферы деятельности, смогут начать использовать надежный инструмент защиты своих приложений», — поясняет Андрей Иванов, руководитель направления развития сервисов безопасности Яндекс.Облака.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники представляются сотрудниками ФНС и выманивают коды от Госуслуг

В преддверии сезона налоговой отчетности активизировались телефонные мошенники. Теперь злоумышленники представляются инспекторами Федеральной налоговой службы и под этим предлогом пытаются получить доступ к банковским счетам граждан.

Как рассказал Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда» (входит в ИКС Холдинг), сценарий выглядит максимально убедительно.

«Звонящий представляется сотрудником ФНС, уверенно называет персональные данные собеседника — адрес, номер телефона, почту, ФИО и другие сведения. Такая детализация создаёт ощущение, что действительно звонят из налоговой. После этого “инспектор” обвиняет человека в неподаче декларации и предлагает записаться на приём. Для подтверждения записи якобы приходит СМС с кодом — обычно это код для входа в Госуслуги. Жертву просят его продиктовать», — поясняет эксперт.

На самом деле мошенники таким образом получают доступ к учётным записям и финансовым данным.

По словам специалистов, подобные атаки становятся возможными из-за масштабных утечек персональных данных. Информацию злоумышленники собирают из разных источников: баз утекших онлайн-магазинов и банков, данных data-брокеров, даркнет-площадок, а также открытых профилей в соцсетях. Склеивая фрагменты, они создают подробный «портрет» жертвы — и потому кажутся убедительными.

Эксперты напоминают:

  • ФНС не звонит гражданам, чтобы записать на приём или уточнить декларацию. Сделать это можно только через официальный сайт или через Госуслуги.
  • Никогда не сообщайте коды из СМС — ни под каким предлогом.
  • Если есть хоть малейшие сомнения — прекратите разговор и проверьте номер. Обычно он оказывается зарегистрирован на сторонние организации.
  • Если код всё же был передан мошенникам — сразу свяжитесь с банком, заблокируйте доступ к счетам и смените пароли от всех связанных сервисов, особенно от Госуслуг и личного кабинета ФНС.

«Чем больше информации о себе человек публикует в сети, тем проще злоумышленникам выстроить доверительный контакт. Не стоит недооценивать их подготовку — многие звонки звучат так, будто с вами разговаривает настоящий чиновник», — предупреждает Виктор Иевлев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru