F.A.C.C.T. запустила круглосуточный Центр кибербезопасности

F.A.C.C.T. запустила круглосуточный Центр кибербезопасности

F.A.C.C.T. запустила круглосуточный Центр кибербезопасности

Российская компания F.A.C.C.T. сообщила о запуске круглосуточного Центра кибербезопасности (Cyber Defence Center). Целью является непрерывное реагирование в режиме 24/7 на сложные кибератаки и активное обнаружение угроз.

Руководителем Центра кибербезопасности F.A.C.C.T. станет Ярослав Каргалев, ранее возглавлявший Центр реагирования на инциденты кибербезопасности 24/7/365 (CERT-GIB). В отличие от традиционного Security Operation Center (SOC), эксперты F.A.C.C.T. сами активно реагируют на инциденты для быстрой локализации и проводят проактивный поиск киберугроз (Threat Hunting).

Центр кибербезопасности F.A.C.C.T. структурно включает две линии поддержки. Первая линия осуществляет круглосуточный мониторинг алертов, анализ инцидентов и атрибуцию киберугроз до преступных групп или конкретного киберпреступника на основе собственных данных киберразведки F.A.C.C.T. Threat Intelligence.

Вторая линия поддержки Cyber Defence Center сосредоточится на проактивном выявлении следов киберпреступников в инфраструктуре клиентов, а также будет оперативно реагировать на инциденты и противодействовать атакующим.

В 2023 году в России наблюдается рост числа киберинцидентов. За первые полгода 2023 года эксперты F.A.C.C.T. зафиксировали 114 случаев утечек данных из коммерческих компаний и государственных организаций в России. В январе-мае также произошел рост в проведении реагирования на киберинциденты на 43%, при этом 9 из 10 атак связаны с программами-вымогателями.

«Независимо от масштаба и отрасли, российским компаниям необходимы не только непрерывный мониторинг, но и оперативная реакция на обнаруженные атаки», — отмечает Валерий Баулин, генеральный директор компании F.A.C.C.T.

В Android 17 Beta нашли функцию, упрощающую защиту сим-карты

Вышла Android 17 Beta 2, и энтузиасты уже активно копаются в коде в поисках нововведений. Одной из самых интересных находок может стать изменение в работе защиты сим-карты — функции, которую ценят за безопасность, но не любят за лишние действия.

Сейчас всё просто: если у вас включён ПИН-код для защиты симки, при каждой перезагрузке смартфона приходится вводить сначала код разблокировки устройства, а затем ещё и этот ПИН. С точки зрения защиты — отлично. С точки зрения удобства — не очень.

Судя по коду Android 17 Beta 2, Google может упростить этот процесс. Предполагается, что система будет автоматически вводить ПИН-код от сим-карты при запуске устройства, после того как пользователь введёт ПИН самого смартфона. То есть дополнительный шаг просто исчезнет.

При этом безопасность, по всей видимости, останется на том же уровне. ПИН-код будет храниться в защищённой области Android, а если извлечь симку и вставить её в другой телефон, блокировка останется активной. Иными словами, защита от несанкционированного использования никуда не денется, но пользоваться устройством станет проще.

Пока функция выглядит как заготовка на ранней стадии, но есть шанс, что она доберётся до финальной версии Android 17, релиз которой ожидается летом.

Тем, кто хочет попробовать бета-версию уже сейчас, нужно зарегистрироваться в программе Android Beta Program (при наличии актуального смартфона Pixel). В целом система работает стабильно, хотя без мелких проблем традиционно не обходится. Так что устанавливать её на основной рабочий телефон стоит с осторожностью.

RSS: Новости на портале Anti-Malware.ru