Минцифры готовит пилот единой антифрод-платформы

Минцифры готовит пилот единой антифрод-платформы

Минцифры готовит пилот единой антифрод-платформы

На федеральном портале проектов нормативных правовых актов размещён проект постановления правительства, подготовленный Минцифры. В документе предлагается провести пилотный проект по созданию единой технической платформы для оперативного взаимодействия банков, операторов связи и правоохранительных органов.

Как напомнила пресс-служба Минцифры в ответ на запрос «Интерфакса», создание такой антифрод-платформы предусмотрено законом о борьбе с кибермошенничеством, который был принят Госдумой 25 марта. Проведение пилотного проекта намечено на период с 12 мая 2025 года по 1 марта 2026 года.

Основная задача инициативы — выстроить эффективную систему оперативного обмена информацией между участниками: банками, операторами связи и правоохранительными структурами.

В пилоте примут участие Минцифры, ФСБ, Росфинмониторинг, ФСТЭК, Генпрокуратура, МВД, Банк России, а также финансовые организации, телеком-операторы и другие заинтересованные стороны. Ожидается, что это позволит значительно повысить эффективность борьбы с дистанционными кражами и мошенничеством.

В рамках проекта планируется:

  • подготовить предложения по архитектуре системы, включая её ключевые компоненты, обеспечивающие оперативное взаимодействие и информационный обмен между участниками;
  • протестировать механизмы работы платформы и взаимодействия с участниками, а также провести первичную оценку её эффективности в выявлении и пресечении правонарушений с использованием информационно-коммуникационных технологий;
  • определить правовые основания для информационного обмена и разработать предложения по внесению изменений в действующее законодательство.

«Нововведения позволят защитить граждан от мошеннических действий и повысить их безопасность в интернете», — отметили в Минцифры.

F6 запустила сервис активного сканирования для проверки на уязвимости 

Компания F6 сообщила о запуске сервиса активного сканирования в составе решения F6 Attack Surface Management (ASM). Новый модуль под названием F6 ASM TRY предназначен для проверки внешнего периметра организаций с имитацией поведения реальных атакующих.

В отличие от пассивного анализа, который опирается на OSINT, исторические данные и открытые источники, активное сканирование предполагает прямое взаимодействие с инфраструктурой компании.

Сервис инициирует запросы к цифровым активам, выявляет открытые порты, доступные сервисы, уязвимости и потенциальные точки входа. При необходимости возможен углублённый анализ, чтобы уточнить контекст и понять, есть ли признаки вредоносной активности.

По данным F6, в начале 2026 года в инфраструктурах российских компаний в среднем выявляется 425 критических проблем. Чаще всего речь идёт о небезопасных конфигурациях серверов и устаревшем программном обеспечении.

Среднее количество цифровых активов на одну организацию — 4614. Такой масштаб сам по себе создаёт риски: любой забытый сервис или неконтролируемый хост может стать отправной точкой атаки, особенно если инфраструктура растёт быстрее, чем обновляется документация и процессы контроля.

F6 ASM TRY позволяет специалистам по ИБ проверять устойчивость инфраструктуры ко внешним атакам на практике: проводить брутфорс-проверки протоколов, сканировать порты, искать открытые директории, а также тестировать эксплуатацию найденных уязвимостей, в том числе с использованием собственного кода.

По заявлению разработчика, сканирование проводится в контролируемом режиме, не нарушает работу исследуемых ресурсов и выполняется только с согласия организации.

В F6 отмечают, что сочетание пассивного мониторинга и активного тестирования даёт более полное понимание состояния внешнего периметра. Сервис уже зарегистрирован в Едином реестре российского ПО как часть решения F6 Attack Surface Management.

RSS: Новости на портале Anti-Malware.ru