Государство

Информационная безопасность государства

Информационная безопасность для государственных организаций, защита государственной тайны.

Марсель Айсин, Андрей Шаляпин, BI.ZONE: SOC — это мозг кибербезопасности компании, а не просто её руки

...
Марсель Айсин, Андрей Шаляпин, BI.ZONE: SOC — это мозг кибербезопасности компании, а не просто её руки

Последние несколько лет стали периодом развития центров мониторинга и реагирования (SOC) и сопутствующих технологий. О роли SOC в обеспечении киберустойчивости бизнеса, трендах развития центров мониторинга и реагирования, способах обоснования расходов на эти подразделения и пользе аудита SOC мы обсудили с руководителем BI.ZONE TDR Андреем Шаляпиным и руководителем BI.ZONE SOC Consulting Марселем Айсиным.

Минцифры РФ пожелало госорганам встретить Новый Год в мессенджере MAX

...
Минцифры РФ пожелало госорганам встретить Новый Год в мессенджере MAX

Минцифры России рекомендует органам власти завершить перенос рабочих коммуникаций в национальный мессенджер MAX до 1 января 2026 года. Соответствующее письмо с приложенным приказом уже разослано во все ведомства.

На промышленность пришлось 12% кибератак — второе место в России

...
На промышленность пришлось 12% кибератак — второе место в России

По данным BI.ZONE Threat Intelligence, российская промышленность и инженерный сектор в 2025 году оказались под серьёзным давлением киберугроз. На них пришлось 12% всех кибератак — чуть меньше, чем на государственные организации (13%) и больше, чем на финансы и логистику (по 11%).

Cavalry Werewolf атакует дипведомства и госструктуры в России и странах СНГ

...
Cavalry Werewolf атакует дипведомства и госструктуры в России и странах СНГ

«Лаборатория Касперского» проанализировала новые кампании кибершпионов из группы Tomiris (она же Cavalry Werewolf), которая действует с начала 2025 года и до сих пор остаётся активной. Атаки направлены в первую очередь на государственные структуры — главным образом дипломатические службы — в России и странах СНГ. Всего с активностью злоумышленников столкнулись более тысячи пользователей.

Минцифры не одобрило аутентификацию клиентов МФО через банковские сервисы

...
Минцифры не одобрило аутентификацию клиентов МФО через банковские сервисы

Минцифры и МВД не поддержали предложение Банка России об использовании биометрических систем банков для аутентификации клиентов микрофинансовых организаций (МФО). Минцифры настаивает на применении Единой биометрической системы (ЕБС), указывая, что рост числа её пользователей свидетельствует о повышении доверия к этой платформе.

Bloody Wolf атакует Кыргызстан и Узбекистан через поддельные документы

...
Bloody Wolf атакует Кыргызстан и Узбекистан через поддельные документы

Исследователи из Group-IB сообщили о новой волне целевых атак группировки Bloody Wolf. Если раньше действия злоумышленников замечали в Казахстане и России, то теперь, по данным компании, они активно атакуют организации в Кыргызстане и Узбекистане. Кампанию фиксируют минимум с июня 2025 года.

В Польше задержали россиянина по делу о взломе ИТ-систем компаний

...
В Польше задержали россиянина по делу о взломе ИТ-систем компаний

В Польше задержали гражданина России по подозрению во взломе ИТ-инфраструктуры польских предприятий. Как сообщает Центральное бюро по борьбе с киберпреступностью, операция прошла 16 ноября в Кракове по поручению окружной прокуратуры.

Трофейное ПО в России: риски для компаний, отраслей и экономики

...
Трофейное ПО в России: риски для компаний, отраслей и экономики

Во многих сегментах российского рынка программного обеспечения до сих пор используется так называемое «трофейное» ПО — от решений с утраченной правовой базой до откровенно пиратских копий. Такая ситуация создаёт целый спектр рисков, включая те, что не лежат на поверхности.

Пользователи МАХ теперь могут быстро получать свои документы из Госуслуг

...
Пользователи МАХ теперь могут быстро получать свои документы из Госуслуг

В приложении МАХ появился удобный способ смотреть основные личные документы прямо в профиле. Теперь — с согласия пользователя — данные из Госуслуг автоматически отображаются в разделе «Цифровой ID». Причём доступ к ним не требует биометрии.

Роман Овчинников, Security Vision: Автоматизация реагирования в промышленности — не утопия

...
Роман Овчинников, Security Vision: Автоматизация реагирования в промышленности — не утопия

Редакция Anti-Malware.ru взяла интервью у Романа Овчинникова, директора департамента внедрения Security Vision. В ходе интервью Роман поделился особенностями управления инцидентами и реагированием в промышленных сетях, подчеркнув технические и организационные отличия от классической ИТ-инфраструктуры. Он рассказал о роли asset management, ограничениях автоматизированного реагирования и возможностях адаптации платформ SOAR и SGRC под промышленный сегмент.