МТС RED анонсировала создание открытой экосистемы кибербезопасности

МТС RED анонсировала создание открытой экосистемы кибербезопасности

МТС RED анонсировала создание открытой экосистемы кибербезопасности

МТС RED, дочерняя компания МТС в сфере кибербезопасности, анонсировала разработку открытой экосистемы кибербезопасности. Экосистема предоставит заказчикам все необходимые сервисы и продукты для защиты информации, а также аналитические отчеты из единого личного кабинета, что поможет сократить финансовые затраты и время на обеспечение кибербезопасности организации.

Ключевым принципом, реализуемым в экосистеме, является возможность интеграции в нее любых решений игроков рынка кибербезопасности. В состав открытой экосистемы будут входить как собственные продукты МТС RED, так и решения партнеров, предлагаемые клиентам по MSSP-модели, стартапов, которым экосистема обеспечит быстрый рост и требуемое рынком качество, и продукты конкурентов, имеющие открытый интерфейс для интеграции (API, SDK).

«Мы исходим из интересов заказчиков и ставим целью предоставить компаниям то, что им по-настоящему нужно: устойчивость бизнеса и сохранение инвестиций в кибербезопасность. Для этого и создаётся открытая экосистема управления кибербезопасностью, в которую можно будет интегрировать продукты сторонних вендоров, в том числе уже используемые в инфраструктуре заказчика», – подчеркнула Евгения Наумова, директор по кибербезопасности компании МТС, генеральный директор МТС RED.

Текущий портфель МТС REDвключает такие сервисы и услуги, как мониторинг и реагирование на инциденты информационной безопасности (SOC), защита от распределенных сетевых атак (Anti-DDoS), анализ защищенности и непрерывное тестирование на проникновения (ContinuousPenetrationTesting), а также расследование инцидентов ИБ (DigitalForensics).

До конца года планируется дополнительно вывести на рынок сервисы шифрования каналов связи (ГОСТ VPN), повышения киберграмотности сотрудников (SecurityAwareness), защиты веб-приложений (WebApplicationFirewall), а также услуги аудита и консалтинга (SecurityAssessment). Кроме того, готовится выпуск решения класса ApplicationSecurityOrchestrationandCorrelationдля безопасной разработки.

Экосистема позволит клиентам из единого личного кабинета управлять различными аспектами кибербезопасности на всех уровнях создания и эксплуатации комплексной системы защиты от киберугроз. Предиктивная защита достигается за счет непрерывного тестирования на проникновение, управления уязвимостями и повышения киберграмотности сотрудников. Активная защита включает решения по сетевой безопасности и безопасности приложений, а также инструменты для безопасной разработки. 

На каждом из этапов защиты компании смогут централизованно управлять сервисами и средствами защиты информации, агрегацией событий информационной безопасности из различных источников, выявлением инцидентов и реагированием на них, а также автоматизацией этих процессов. Все вышеперечисленное будет усилено технологиями анализа больших данных, машинного обучения, а также собственными инновационными разработками MTC RED.

Утечка в PayPal: персональные данные были открыты почти 6 месяцев

PayPal уведомляет клиентов о новой утечке данных, на этот раз из-за программной ошибки в приложении для бизнес-кредитов PayPal Working Capital (PPWC). В течение почти шести месяцев персональные данные пользователей могли быть доступны посторонним.

По информации компании, инцидент затронул приложение PPWC, которое позволяет малому бизнесу быстро получать финансирование.

Проблему обнаружили 12 декабря 2025 года. Выяснилось, что с 1 июля по 13 декабря 2025 года из-за некорректного изменения кода часть персональных данных оказалась открыта для неаутентифицированных лиц.

Речь идёт о конфиденциальной информации: имена, адреса электронной почты, номера телефонов, адреса компаний, номера социального страхования, а также даты рождения.

В письмах пострадавшим пользователям PayPal уточняет, что после обнаружения ошибки код был оперативно отозван, а потенциальный доступ к данным заблокирован уже на следующий день. Корпорация также подчеркнула, что уведомление не откладывалось из-за каких-либо действий правоохранительных органов.

Кроме самой утечки, PayPal выявила и несанкционированные транзакции по счетам небольшой части клиентов, они напрямую связаны с этим инцидентом. Представители платёжного сервиса заявили, что пострадавшим уже оформлены возвраты средств.

В качестве компенсации пользователям предлагают два года бесплатного мониторинга кредитной истории и услуг по восстановлению личности через Equifax (по трём кредитным бюро). Подключиться к программе нужно до 30 июня 2026 года.

Клиентам также рекомендуют внимательно следить за кредитными отчётами и активностью по счетам. Отдельно PayPal напомнила, что никогда не запрашивает пароли, одноразовые коды или другие данные аутентификации по телефону, СМС или электронной почте.

Сколько именно пользователей пострадало, компания пока не раскрывает. Известно, что для всех затронутых аккаунтов были сброшены пароли — при следующем входе пользователям предложат создать новые учётные данные, если они ещё этого не сделали.

RSS: Новости на портале Anti-Malware.ru