Innostage и Аванпост объединяют усилия для прохождения кибериспытаний

Innostage и Аванпост объединяют усилия для прохождения кибериспытаний

Innostage и Аванпост объединяют усилия для прохождения кибериспытаний

На фестивале Positive Hack Days Fest компании Innostage и Avanpost заключили соглашение о партнёрстве. Оно направлено на расширение экспертизы в области информационной безопасности и участие продуктов Avanpost в открытых кибериспытаниях, проводимых на инфраструктуре Innostage.

Avanpost — российский разработчик решений в области идентификации и аутентификации. Теперь его продукты будут проходить тестирование в условиях боевой ИТ-инфраструктуры интегратора.

Напомним, что в 2024 году Innostage объявила о запуске программы Bug Bounty на платформе компании «Кибериспытание». По словам генерального директора Innostage Айдара Гузаирова, в ней приняли участие более 1200 специалистов, однако ни одному из них не удалось реализовать критическое событие в инфраструктуре компании. По итогам проверок Innostage получила статус «первого кибериспытанного интегратора».

Готовиться к этому этапу компания начала за девять месяцев до начала тестов. Подготовка затронула как технические элементы, так и бизнес-процессы. По словам Гузаирова, самой уязвимой частью оказались люди — наибольший эффект показали атаки с применением социальной инженерии. В нескольких случаях злоумышленники почти достигли цели, и одному из тестирующих даже удалось отключить двухфакторную аутентификацию.

В 2025 году Innostage удвоила вознаграждение за реализацию критических сценариев в рамках Bug Bounty. Партнёр программы остался прежним — компания «Кибериспытание».

В условиях растущего числа целевых атак возрастает значимость средств идентификации и аутентификации, подчеркнула генеральный директор Avanpost Алина Куракина. По её словам, такие решения уже вышли за рамки инструментов автоматизации и стали полноценными средствами защиты от атак, в том числе через уязвимости, связанные с действиями сотрудников.

Она также отметила, что для компаний, разрабатывающих решения в области IdM и DS, критически важно подтверждать надёжность продуктов в условиях, приближенных к реальным. Поэтому участие Avanpost в кибериспытаниях Innostage станет важным шагом для укрепления доверия со стороны рынка.

«Мы уже два года активно работаем с решениями Avanpost и развиваем у себя технологическую экспертизу в области управления доступом, – комментирует Айдар Гузаиров. – Открытое тестирование поможет дополнительно подтвердить устойчивость решений. Такая синергия вендора и интегратора позволяет создавать по-настоящему надёжные системы для клиентов».

«Возможность протестировать свои решения в условиях атакуемой инфраструктуры — это уникальный опыт, – добавила Алина Куракина. – Мы убеждены, что участие в кибериспытаниях подтверждает зрелость подходов и реальную надёжность решений. Мы готовы продолжать совместную работу и развивать это направление».

Злоумышленники активно спекулируют на теме ограничений в интернете

Злоумышленники активно используют ограничения в работе различных сервисов, предлагая пользователям якобы способы их обхода как приманку для выполнения нужных им действий — установки вредоносных приложений или перехода по фишинговым ссылкам.

Об этом в беседе с сетевым изданием Lenta.ru рассказал эксперт по информационной безопасности «Контур.Эгиды» Даниил Бориславский.

По его словам, злоумышленники играют на раздражении пользователей, которые пытаются как можно быстрее решить возникшую проблему и в этот момент теряют бдительность. Именно этим и пользуются аферисты, предлагая ссылки на якобы рабочие способы восстановления доступа к сервисам.

Наиболее распространённый сценарий строится вокруг фальшивой «помощи». В сообщениях, которые киберпреступники распространяют через мессенджеры, соцсети и комментарии к новостям, утверждается, что сервис можно открыть с помощью специальной программы, рабочего зеркала, прокси или новой версии приложения.

Таким способом злоумышленники либо навязывают установку вредоносного приложения, либо заманивают пользователя на фишинговую страницу, где затем крадут учётные данные от различных сервисов.

«Отдельная линия — ложные уведомления от службы поддержки мессенджера. В марте МВД предупреждало о сообщениях, в которых пользователю сообщают о входе в аккаунт с нового устройства и просят перейти по ссылке для подтверждения аутентификации. В результате жертва сама передаёт данные для доступа к аккаунту», — добавил Даниил Бориславский.

В целом, как отмечает эксперт, схема с распространением зловредов под видом полезных приложений давно и хорошо отработана злоумышленниками. О нескольких подобных кампаниях ранее сообщали как ИБ-компании, так и правоохранительные органы.

Так, в ноябре 2025 года УБК МВД предупреждало о распространении вредоносных приложений для Android под видом антирадаров и сервисов для просмотра расположения дорожных камер. В феврале 2026 года появились боты, которые обещали ускорить работу Telegram, но на деле крали учётные записи и распространяли вредоносные программы для ПК.

RSS: Новости на портале Anti-Malware.ru