Антифишинг Минцифры РФ помог заблокировать более 200 тыс. сайтов-ловушек

Антифишинг Минцифры РФ помог заблокировать более 200 тыс. сайтов-ловушек

Антифишинг Минцифры РФ помог заблокировать более 200 тыс. сайтов-ловушек

Минцифры России огласило результаты реализации программы «Антифишинг». За два года работы специализированной системы мониторинга заблокировано около 215 тыс. мошеннических сайтов, притом 64 тыс. — только в этом году.

Запущенная в 2022 году ИС «Антифишинг» автоматизирует процессы сбора, обработки и анализа информации об активности фишеров в рунете. Платформа для мониторинга позволяет специалистам объединить усилия в борьбе с актуальной угрозой и повысить результативность.

По данным Минцифры, фишинговые ресурсы чаще всего имитируют следующие категории сайтов:

  • инвестиционные площадки;
  • интернет-магазины и маркетплейсы;
  • банковские сервисы;
  • соцсети и мессенджеры;
  • услуги досуга (бронирование билетов, отелей и т. п.);
  • сайты и сервисы госорганов.

Аналогичный рейтинг предпочтений фишеров представила в конце прошлого года «Лаборатория Касперского». В Топ-5 вошли мессенджеры, почтовые сервисы, онлайн-игры, финансовые институты и интернет-магазины.

Сообщить о вредоносном сайте теперь можно через Госуслуги (потребуется авторизация в ЕСИА). После заполнения формы (URL, язык ресурса, дата обнаружения, контактный имейл) жалобу рассмотрят в течение суток и по результатам проверки находку могут заблокировать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar Dozor 8.1 научилась предотвращать утечки из почты и мессенджеров

ГК «Солар» представила новую версию своей DLP-системы Solar Dozor — релиз 8.1. Основной упор в обновлении сделан на борьбу с утечками конфиденциальной информации из корпоративной почты и мессенджеров.

По данным компании, в ходе более 300 пилотных внедрений выяснилось, что сотрудники нередко сохраняют черновики с рабочими документами и пересылают их себе на личные устройства — чтобы, например, прочитать по дороге. Но именно такие действия и становятся источником утечек.

Теперь Solar Dozor может отследить попытки загрузить конфиденциальный файл из письма или черновика и заблокировать операцию. Это касается, в том числе, вложений вроде презентаций, PDF-документов или баз данных клиентов.

Если пользователь попробует переслать такие файлы или даже изображение с чувствительной информацией (например, скан договора) через web-версию мессенджера, система также среагирует. Встроенный OCR-движок умеет распознавать текст в картинках и анализировать его на наличие «секретов».

Особое внимание в этом релизе уделено мессенджерам Telegram и WhatsApp. По данным экспертов, 35% утечек связаны именно с ними. DLP-агенты теперь умеют блокировать отправку сообщений и файлов с корпоративных устройств под управлением Windows, Linux и macOS, если обнаруживают чувствительные данные.

Также в версии 8.1 появились инструменты для упрощения развёртывания и настройки системы:

  • графический инсталлятор, который позволяет запустить систему без инженеров и техподдержки;
  • конструктор для маппинга заголовков — с его помощью можно настроить интеграцию с почтовыми и другими внешними сервисами по ICAP/HTTP, а полученные «алерты» будут отображаться в понятном виде.

Новый релиз закрывает важные векторы утечек — от скачивания рабочих документов на личные устройства до пересылки через мессенджеры с корпоративных машин. В условиях растущих штрафов за инциденты и ужесточения законодательства по персональным данным это становится всё более актуальным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru