Быстрая монетизация и доступ к большим объемам персональных данных делает дистанционное банковское обслуживание крайне привлекательным для киберпреступников. При этом атаки становятся точнее, умнее и сложнее. А чем отвечают банки и защищающие их ИБ-компании?
Этой теме посвящён новый выпуск подкаста «Цифровизация банков» (совместный проект Global Digital Space и Национального банковского журнала).
Вместе с заместителем генерального директора по развитию бизнеса WMX Владимиром Гридневым и другими гостями эфира обсудили наиболее актуальные атаки для финсектора, особенности разных ИБ-решений, нюансы защиты API, требования законодательства и ключевые ошибки в защите ДБО.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3
Но соглашаясь (обычно охотно) на пилот, заказчик не всегда понимает, что к тестированию надо готовиться почти так же тщательно, как к боевой эксплуатации. Описать инфраструктуру с техническими особенностями, выдать доступы, согласовать взаимодействие команд и еще много всего.
В противном случае пилот может растянуться на месяцы, потому что...Неделю решали, куда конкретно ставить СЗИ, еще неделю договаривались с разработчиками, которых никто не предупредил заранее, а потом 2 недели ждали из отпуска того самого спеца, который может выдать доступы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤓1
В издании SecPost вышла большая и интересная статья о рынке WAF. Журналисты изучили финансовые показатели, с которыми игроки рынка закрыли 2025 год, и пришли к выводу: пока некоторые ИБ-вендоры фиксируют спад, сегмент WAF показывает уверенный рост!
«Спрос на WAF растет даже в тех отраслях экономики, которые традиционно ориентировались на офлайн, например, резкий рост интереса к WAF мы увидели у промышленных и производственных предприятий», – комментирует изданию генеральный директор WMX Анастасия Афонина.
__________________________________________
Следите за новостями WMX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🤓2
Эксперты WMX зафиксировали более 410 млн атак на веб-приложения российских компаний за первые три месяца года. Это на 25% больше, чем годом ранее.
Какие тренды?
__________________________________________
Следите за новостями WMX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤓1
Сегодня у нас День Рождения! WMX – 4 года 🎂
Свечи на серверах не задуваем – пожарная безопасность всё-таки. Но повод сказать «Спасибо» точно есть!
За эти четыре года мы:
• отразили почти 4 млрд веб-атак на сайты заказчиков;
• реализовали более 200 проектов по защите веб-ресурсов;
• запустили новые продукты: антибот-защиту и решения для безопасности API;
• получили сертификат ФСТЭК России;
• провели ребрендинг («Вебмониторэкс»➡️ WMX);
• выросли: в нашей экспертной команде уже более 80 человек, и мы переехали в новый просторный офис.
Неизменным остаётся главное: мы по-прежнему стремимся создавать решения, которые легко внедряются, удобно используются и при этом обеспечивают высокий уровень надёжности и технологичности.
Спасибо нашим клиентам и партнёрам❤️
Вы доверяете нам самое важное, делитесь честной обратной связью и помогаете делать наши продукты лучше.
Свечи на серверах не задуваем – пожарная безопасность всё-таки. Но повод сказать «Спасибо» точно есть!
За эти четыре года мы:
• отразили почти 4 млрд веб-атак на сайты заказчиков;
• реализовали более 200 проектов по защите веб-ресурсов;
• запустили новые продукты: антибот-защиту и решения для безопасности API;
• получили сертификат ФСТЭК России;
• провели ребрендинг («Вебмониторэкс»
• выросли: в нашей экспертной команде уже более 80 человек, и мы переехали в новый просторный офис.
Неизменным остаётся главное: мы по-прежнему стремимся создавать решения, которые легко внедряются, удобно используются и при этом обеспечивают высокий уровень надёжности и технологичности.
Спасибо нашим клиентам и партнёрам
Вы доверяете нам самое важное, делитесь честной обратной связью и помогаете делать наши продукты лучше.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉16🔥10🍾4❤3
В этом году мы вновь, уже традиционно, участвуем в CISO Forum, который пройдет 28 апреля в Москве, в Конгресс-центре ЦМТ.
CISO Forum ежегодно объединяет лидеров ИБ-индустрии, создавая профессиональное пространство для обсуждения актуальных вопросов отрасли: управления киберрисками, защиты корпоративной инфраструктуры и современных подходов к ИБ-стратегии.
Приходите на наш стенд пообщаться с командой WMX. Разберем практические кейсы, расскажем о наших решениях, ответим на вопросы и с удовольствием просто поболтаем с коллегами по цеху.
Хотите договориться о встрече заранее? Пишите: marketing@wmx.pro
До встречи на форуме!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👌2
В прошлом посте на Хабре мы писали о том, как подготовиться к пилоту, чтобы в процессе не утонуть во внезапных согласованиях и форс-мажорах.
И вот пилот завершён - теперь его результаты нужно оценить. Но как? Какие критерии гарантируют правильный выбор, а что окажется второстепенным?
Чтобы не играть в рулетку с безопасностью, мы собрали боевой чек-лист для оценки WAF - не теоретический, а выстраданный на реальных кейсах.
В посте вы найдёте ответы на вопросы:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🎨 WMX — искусство защиты
Кибербезопасность - это как искусство. Только вместо холста — инфраструктура,
вместо красок — правила, политики и патчи.
Здесь важно всё: и крупные мазки, и маленькие детали. По отдельности это просто задачи. Вместе — единая система, где каждый элемент на своём месте.
🧑🎨Мы попросили ИИ пофантазировать и изобразить, как увидели бы суть веб-трафика и его защиту великие художники:
Винсент ван Гог
Иероним Босх
Густав Климт
Василий Кандинский
И вот что из этого получилось⬇️
Кибербезопасность - это как искусство. Только вместо холста — инфраструктура,
вместо красок — правила, политики и патчи.
Здесь важно всё: и крупные мазки, и маленькие детали. По отдельности это просто задачи. Вместе — единая система, где каждый элемент на своём месте.
🧑🎨Мы попросили ИИ пофантазировать и изобразить, как увидели бы суть веб-трафика и его защиту великие художники:
Винсент ван Гог
Иероним Босх
Густав Климт
Василий Кандинский
И вот что из этого получилось⬇️
❤3👍3😁1
Forwarded from TS Solution
Спикеры:
Веб-атаки уже давно вышли за рамки классических сценариев. Сегодня это автоматизация, API-атаки и умные боты, которые обходят привычные механизмы защиты.
На вебинаре разберём, как атаковали в первом квартале 2026 года и какую роль WAF играет в защите сейчас.
Эксперты TS Solution и WMX обсудят:
🎁 В финале будет разыгран приз от TS Solution
Зарегистрироваться на вебинар
(Рекомендуем даже тем, кто не сможет присутствовать. Мы пришлем вам уведомление о размещении записи вебинара на TS University)
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2👍2
В конце апреля стало известно о серьезной уязвимости в ядре Linux - CVE-2026-31431 (широко известной как Copy Fail). Это локальная уязвимость повышения привилегий, которая позволяет несанкционированно получить права администратора.
Суть уязвимости
В Linux есть специальный сокет-интерфейс, который позволяет программам напрямую использовать криптографические алгоритмы ядра через Linux Kernel Crypto API. Он называется AF_ALG. В 2017 году в него добавили оптимизацию, что повлекло за собой логическую ошибку.
Из-за этой ошибки при работе с данным интерфейсом некорректно (с недостаточной проверкой) передаются ссылки на элементы, что позволяет записать несколько контролируемых байтов в страничный кэш (Page Cache).
Проще говоря, обычный пользователь может изменить программу прямо в памяти системы, т.к. содержимое файлов в первую очередь отдается из страничного кэша, который и был подменен. Если это системная программа с правами администратора, то при её запуске атакующий получает полный root-доступ.
Почему это опасно?
Почему мы об этом пишем?
Да, CVE-2026-31431 – локальная уязвимость. Но локальный доступ сегодня чаще всего получают через уязвимости незащищенного веб-приложения.
Простая цепочка: злоумышленник получает shell через веб-эксплойт (RCE-атака), дальше он легко использует Copy Fail и становится root.
WAF не исправляет CVE-2026-31431, но может не допустить ее эксплуатацию, заблокировав злоумышленника еще «на подлете». Поэтому защита веба сегодня – это не просто про то, чтобы «сайт не взломали». Это важная составляющая комплексной защиты всей инфраструктуры компании.
__________________________________________
Следите за новостями WMX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2🤓1
ИТ- и ИБ-ландшафт активно меняется. Вместе с ним меняются и требования регуляторов к безопасности цифровой инфраструктуры. Для защиты веба уже недостаточно просто «поставить WAF» или закрыть вопрос наличием сертифицированного СЗИ. Регуляторы все чаще смотрят на комплексную защиту периметра, включая API, устойчивость к DDoS, доверенность AI-агентов.
2 июня в 12:00 ИБ-вендор WMX и системный интегратор «Информзащита» проводят совместный вебинар, посвященный актуальным изменениям законодательства в ИБ. На вебинаре разберем не только Приказ №117 ФСТЭК России, но и другие законодательные нововведения, а также практические кейсы и корректную интерпретацию требований регуляторов.
Взгляд на комплаенс с трех точек зрения:
О чем именно поговорим:
Модератор:
Лев Палей, директор по информационной безопасности WMX
Эксперты:
Владимир Гриднев, заместитель генерального директора по развитию бизнеса компании WMX
Евгения Валиахметова, старший консультант по информационной безопасности компании «Информзащита»
Никита Наговицын, заместитель директора департамента проектирования компании «Информзащита»
Денис Султанов, начальник управления безопасности приложений "Компания БКС" и "БКС Финтех"
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3
WMX выпустил новую версию ПроAPI
ПроAPI –комплексное решение для защиты API в условиях роста киберугроз. Продукт полностью обновлён, переведён в формат on-premise, получил новую архитектуру и расширенные возможности для контроля и защиты API-инфраструктуры.
Обновлённый ПроAPI включает два взаимодополняющих модуля:
«ПроAPI Структура»: обеспечивает прозрачность API-ландшафта, выявляет эндпоинты и помогает обнаруживать неучтённые (shadow) API.
«ПроAPI Защита»: валидирует запросы и ответы по позитивной модели безопасности, проверяет соответствие спецификациям и блокирует потенциально опасные вызовы.
Что еще изменилось:
✔️ реализация в формате on‑premise – локальное развёртывание всех элементов решения в инфраструктуре заказчика;
✔️ анализ как запросов, так и ответов API, что усиливает защиту от утечки данных;
✔️ легкое развертывание - интеграция в веб-сервер NGINX/Angie без необходимости выделения отдельных узлов фильтрации;
✔️ повышенная производительность и упрощение внедрения.
В условиях роста числа атак на API и ужесточения требований к защите данных организациям необходимы решения, которые позволяют одновременно контролировать инфраструктуру, снижать риски утечек и выполнять требования регуляторов. Обновлённый ПроAPI ориентирован именно на эти задачи.
➡️ Подробности тут
______________________________________
Следите за новостями WMX
📲 MAX 📱 VK 🟧 сайт
ПроAPI –комплексное решение для защиты API в условиях роста киберугроз. Продукт полностью обновлён, переведён в формат on-premise, получил новую архитектуру и расширенные возможности для контроля и защиты API-инфраструктуры.
Обновлённый ПроAPI включает два взаимодополняющих модуля:
«ПроAPI Структура»: обеспечивает прозрачность API-ландшафта, выявляет эндпоинты и помогает обнаруживать неучтённые (shadow) API.
«ПроAPI Защита»: валидирует запросы и ответы по позитивной модели безопасности, проверяет соответствие спецификациям и блокирует потенциально опасные вызовы.
Что еще изменилось:
В условиях роста числа атак на API и ужесточения требований к защите данных организациям необходимы решения, которые позволяют одновременно контролировать инфраструктуру, снижать риски утечек и выполнять требования регуляторов. Обновлённый ПроAPI ориентирован именно на эти задачи.
______________________________________
Следите за новостями WMX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3🤯1🎉1
В начале июня WMX и системный интегратор «Информзащита» провели совместный вебинар, посвященный актуальным нормативным требованиям в части защиты веб-периметра.
В рамках вебинара эксперты разобрали не только Приказ №117 ФСТЭК России, но и другие законодательные нововведения, а также практические кейсы и корректную интерпретацию требований регуляторов.
Модератор:
Лев Палей, директор по информационной безопасности WMX
Эксперты:
Владимир Гриднев, заместитель генерального директора по развитию бизнеса компании WMX
Евгения Валиахметова, старший консультант по информационной безопасности компании «Информзащита»
Никита Наговицын, заместитель директора департамента проектирования компании «Информзащита»
Денис Султанов, начальник управления безопасности приложений «Компания БКС» и «БКС Финтех»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤🔥4❤3
И нет, в этот раз не про Приказ №117 ФСТЭК России — о нём уже написано достаточно.
Совсем недавно (в апреле и мае) вышли сразу два важных документа:
В статье заместитель генерального директора по развитию бизнеса WMX Владимир Гриднев подробно разбирает эти документы и отвечает на вопросы:
__________
Следите за новостями WMX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🤓1
🤔Нужен ли WAF, если уже есть NGFW? Спасет ли Anti-DDoS от атак на веб-приложения? Можно ли купить эффективный WAF за небольшие деньги?
Это лишь часть вопросов, которые регулярно задают нам действующие и потенциальные заказчики.
Мы собрали 10 самых частых вопросов о WAF и попросили нашего эксперта, заместителя генерального директора по развитию бизнеса WMX Владимира Гриднева ответить на каждый из них. Без маркетинговых клише, простым и понятным языком.
🗂 Разбираем распространенные заблуждения, объясняем, как работает WAF на практике, и помогаем понять, на что действительно стоит обращать внимание при выборе решения.
Если вы отвечаете за кибербез, планируете внедрение WAF или просто хотите разобраться в теме — это видео для вас.
➡️ Смотрите по ссылке.
📑 А если удобнее читать, мы подготовили текстовую версию с ответами на все вопросы.
Это лишь часть вопросов, которые регулярно задают нам действующие и потенциальные заказчики.
Мы собрали 10 самых частых вопросов о WAF и попросили нашего эксперта, заместителя генерального директора по развитию бизнеса WMX Владимира Гриднева ответить на каждый из них. Без маркетинговых клише, простым и понятным языком.
Если вы отвечаете за кибербез, планируете внедрение WAF или просто хотите разобраться в теме — это видео для вас.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4👍3👏2
Это крупнейшее технологическое обновление продукта за последнее время.
Что нового?
Теперь ПроWAF блокирует атакующие пользовательские сессии, а не только отдельные запросы или IP-адреса, что повышает точность обнаружения атак.
Решение доступно как в формате self-extracting .sh-установщика для быстрой инсталляции, так и в виде стандартных deb- и rpm-пакетов. Это обеспечивает более предсказуемый процесс обновления в инфраструктурах с централизованным управлением.
Улучшена обработка zstd, Brotli, Deflate, XML и JSON для более эффективного анализа сложного трафика. Также доработана защита gRPC, который широко используется для взаимодействия микросервисов и API.
Обновлены сообщения об ошибках, доработаны метрики и журналы, улучшена работа с IPv6.
«Количество веб-атак на российские компании продолжает расти, а вместе с ним увеличиваются их сложность и скорость реализации. В таких условиях критически важно не только выявлять атаки в реальном времени, но и оперативно обновлять средства защиты и централизованно управлять их состоянием. Именно поэтому мы развиваем более гибкую, устойчивую и удобную систему защиты веб-приложений и API. Обновление ПроWAF ориентировано на современные требования бизнеса: защиту распределённых систем с множеством веб-приложений и сервисов, прозрачный мониторинг, интеграцию в существующие DevSecOps-процессы и упрощение эксплуатации»
менеджер продукта ПроWAF Дмитрий Конюк.
__
Следите за новостями WMX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤5🔥3
🎨WMX — искусство защиты!
Лето в самом разгаре, и мы решили поддержать летнее настроение и немного поэкспериментировать с искусством. С помощью ИИ мы интегрировали наш логотип в картины, посвящённые солнцу, жаре и отдыху.
За основу мы взяли:
1. «Полдень. Лето» — Кузьма Петров-Водкин;
2. «В Севастополе» — Александр Дейнека;
3. «Ментона. Пляж с зонтиками» — Зинаида Серебрякова;
4. «После дождя (Мокрая терраса)» — Александр Герасимов.
☀️Получилось ярко и по-летнему!
Но как бы ни хотелось полностью переключиться на отдых, эксперты WMX не уходят на каникулы. Мы продолжаем заботиться о безопасности ваших веб-приложений, чтобы вы могли спокойно наслаждаться летом, не беспокоясь о защите своих цифровых ресурсов!
____
Следите за новостями WMX
📲 MAX 💙 VK 🟧 сайт
Лето в самом разгаре, и мы решили поддержать летнее настроение и немного поэкспериментировать с искусством. С помощью ИИ мы интегрировали наш логотип в картины, посвящённые солнцу, жаре и отдыху.
За основу мы взяли:
1. «Полдень. Лето» — Кузьма Петров-Водкин;
2. «В Севастополе» — Александр Дейнека;
3. «Ментона. Пляж с зонтиками» — Зинаида Серебрякова;
4. «После дождя (Мокрая терраса)» — Александр Герасимов.
☀️Получилось ярко и по-летнему!
Но как бы ни хотелось полностью переключиться на отдых, эксперты WMX не уходят на каникулы. Мы продолжаем заботиться о безопасности ваших веб-приложений, чтобы вы могли спокойно наслаждаться летом, не беспокоясь о защите своих цифровых ресурсов!
____
Следите за новостями WMX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👍1😁1