RiskIQ и Тайгер Оптикс проведут воркшоп по хантингу за угрозами

RiskIQ и Тайгер Оптикс проведут воркшоп по хантингу за угрозами

RiskIQ и Тайгер Оптикс проведут воркшоп по хантингу за угрозами

RiskIQ и Тайгер Оптикс анонсировали проведение уникального семинара по проактивному поиску киберугроз (хантингу) на русском языке.

Несмотря на то, что злоумышленники постоянно меняют свои тактики, они не могут избежать взаимодействия с базовыми компонентами сети Интернет. Чем больше у вас, как аналитика SOC, наборов данных об угрозах, тем в меньшем количестве мест они могут спрятаться.

В целях повышения навыков хантинга за киберугрозами в четверг, 12 ноября, компании Тайгер Оптикс и RiskIQ проводят бесплатный онлайн-семинар на русском языке Threat Hunting Workshop для России и стран СНГ. Если вы ранее не использовали RiskIQ PassiveTotal или давно не посещали семинар RiskIQ по хантингу, этот интерактивный онлайн-тренинг будет полезен для вас.

Двухчасовая сессия на русском языке включает лучшие практики по хантингу, а также практические упражнения с использованием уникального расширенного набора данных RiskIQ, которые позволяют проводить быстрые и тщательные расследования.

В рамках воркшопа эксперты Тайгер Оптикс и RiskIQ охватят следующие темы:

  • Методики анализа киберугроз
  • Как уникальные наборы данных RiskIQ позволяют проводить более глубокие
  • расследования
  • Как использовать RiskIQ PassiveTotal
  • Использование портала Threat Intel Portal для экономии времени и усилий при расследовании
  • Примеры использования — серия практических упражнений и расследований

Кроме того, вы получите сертификат участника, два кредита CPE за посещение семинара и промо-код на расширенный доступ к PassiveTotal. Регистрация открыта по ссылке https://www.tiger-optics.ru/riskiq-workshop-am.

Россия вошла в тройку самых атакуемых стран за 2025 год

Россия по итогам 2025 года оказалась в числе стран, которые чаще всего становились мишенью кибератак. В исследовании Positive Technologies она вошла в первую тройку вместе с США и Китаем. Если смотреть на ситуацию в СНГ, то здесь картина тоже довольно показательная: почти половина всех атак в регионе пришлась именно на Россию — 46%. Для сравнения, на Беларусь пришлось 11%, на Казахстан — 8%.

Эксперты связывают такую концентрацию атак сразу с несколькими факторами: геополитической ситуацией, масштабом экономики и просто размером страны. Чем больше цифровая инфраструктура и выше деловая активность, тем заметнее интерес к ней со стороны злоумышленников.

Всего в 2025 году специалисты Positive Technologies отслеживали в СНГ деятельность 123 киберпреступных групп, и 57 из них проявили себя в России. Активнее других, по данным исследования, действовали Rare Werewolf, Lifting Zmiy, PhantomCore, Cyber Partisans, Silent Crow и TA558.

Главными целями атак оставались вполне ожидаемые отрасли: промышленные предприятия, госструктуры и финансовые организации. На них пришлось почти половина всех зафиксированных инцидентов. Причём промышленность вообще оказалась одной из самых интересных мишеней для большинства группировок.

 

Речь шла о краже конфиденциальной информации, промышленном шпионаже, саботаже и прямой финансовой выгоде. Последствия таких атак тоже были разными: от крупных утечек данных до нарушения работы объектов инфраструктуры.

Отдельно исследователи отмечают ещё один важный момент: в 2025 году злоумышленники всё активнее использовали искусственный интеллект. Причём не для красоты, а вполне прикладным образом — для подготовки более убедительных фишинговых писем, создания дипфейков и даже написания вредоносного кода.

Например, группировка Rare Werewolf, как утверждают аналитики, применяла модули, разработанные с помощью ИИ, в атаках на предприятия авиационной и радиопромышленности. А группа Goffee использовала нейросети в операциях против российских оборонных компаний.

При этом сами методы проникновения в системы в целом не стали экзотическими. Как и раньше, основными векторами оставались фишинг и эксплуатация уязвимостей в публично доступных приложениях. Но вот уровень исполнения, судя по отчёту, заметно вырос. Злоумышленники маскировали вредоносные программы под легитимные файлы, запутывали код, использовали автозапуск через реестр и планировщик задач, а также старались делать так, чтобы их инструменты не срабатывали в песочницах.

В Positive Technologies считают, что в 2026 году высокая активность APT-группировок и хактивистов в регионе никуда не денется. Даже если часть текущих конфликтов уйдёт в замороженную фазу, атакующие, по прогнозу компании, продолжат делать ставку на промышленный шпионаж, разведку и использование уже скомпрометированных учётных данных. Дополнительные риски может создать и проведение крупных мероприятий, запланированных в странах СНГ.

RSS: Новости на портале Anti-Malware.ru