ФСТЭК России изменит требования к защите госинформсистем
▤ Разбор · 15 дней назад
ФСТЭК России подготовила проект приказа об изменении требований к защите информации в государственных информационных системах. Документ уточняет порядок подготовки нормативных правовых актов в «закрытой части».
Проект приказа вносит изменения в Требования о защите информации, утвержденные приказом ФСТЭК № 117 от 11 апреля 2025 года. Он касается порядка подготовки нормативных правовых актов в «закрытой части».
Источник: regulation.gov.ru
@cbunit
▤ Разбор · 15 дней назад
ФСТЭК России подготовила проект приказа об изменении требований к защите информации в государственных информационных системах. Документ уточняет порядок подготовки нормативных правовых актов в «закрытой части».
Проект приказа вносит изменения в Требования о защите информации, утвержденные приказом ФСТЭК № 117 от 11 апреля 2025 года. Он касается порядка подготовки нормативных правовых актов в «закрытой части».
Источник: regulation.gov.ru
@cbunit
Abuse-запросы: 99% блокировок доменов .ru и .рф по жалобам
Сервис «Доменный патруль» обрабатывает около 4,5 тысяч abuse-запросов в месяц для регистраторов Руцентр, Рег.ру и R01. Подавляющее большинство запросов, 99%, завершается блокировкой доменов.
Компетентные организации, включая ключевых игроков рынка ИБ, готовят жалобы на нарушения. Однако более 500 доменов были отклонены по ложным обвинениям, что могло привести к необоснованной блокировке цифровых сервисов.
ⓘ Что такое abuse-запросы
Abuse-запросы — это жалобы на использование доменных имен для вредоносной деятельности, такой как фишинг или распространение вредоносного ПО. Компетентные организации подают такие жалобы регистраторам доменов для принятия мер, включая блокировку.
Источник: Хабр / ИБ
@cbunit
Сервис «Доменный патруль» обрабатывает около 4,5 тысяч abuse-запросов в месяц для регистраторов Руцентр, Рег.ру и R01. Подавляющее большинство запросов, 99%, завершается блокировкой доменов.
Компетентные организации, включая ключевых игроков рынка ИБ, готовят жалобы на нарушения. Однако более 500 доменов были отклонены по ложным обвинениям, что могло привести к необоснованной блокировке цифровых сервисов.
ⓘ Что такое abuse-запросы
Abuse-запросы — это жалобы на использование доменных имен для вредоносной деятельности, такой как фишинг или распространение вредоносного ПО. Компетентные организации подают такие жалобы регистраторам доменов для принятия мер, включая блокировку.
Источник: Хабр / ИБ
@cbunit
РГУП имени Лебедева защитил цифровой контур межсетевым экраном UserGate
Северо-Западный филиал Российского государственного университета правосудия имени В.М. Лебедева внедрил межсетевой экран UserGate NGFW. Проект реализовали компании Axoft и Комфортел.
Внедрение позволило вузу выполнить требования регулятора по безопасности критической информационной инфраструктуры (КИИ), сегментировать сеть и защитить цифровой периметр. В инфраструктуре филиала насчитывается более 400 сетевых устройств, включая серверы, компьютеры сотрудников, точки Wi-Fi и камеры видеонаблюдения.
Вуз планирует дальнейшее развитие системы безопасности, включая мониторинг событий, защиту веб-приложений и конечных устройств, а также резервирование сетевого ядра.
ⓘ Что такое UserGate NGFW
UserGate NGFW — это межсетевой экран следующего поколения российского производства. Он предназначен для защиты периметра сети, обнаружения и предотвращения вторжений, а также для сегментации трафика. Решение используется для обеспечения безопасности критической информационной инфраструктуры.
Источники: IT Channel News · SecPost
@cbunit
Северо-Западный филиал Российского государственного университета правосудия имени В.М. Лебедева внедрил межсетевой экран UserGate NGFW. Проект реализовали компании Axoft и Комфортел.
Внедрение позволило вузу выполнить требования регулятора по безопасности критической информационной инфраструктуры (КИИ), сегментировать сеть и защитить цифровой периметр. В инфраструктуре филиала насчитывается более 400 сетевых устройств, включая серверы, компьютеры сотрудников, точки Wi-Fi и камеры видеонаблюдения.
Вуз планирует дальнейшее развитие системы безопасности, включая мониторинг событий, защиту веб-приложений и конечных устройств, а также резервирование сетевого ядра.
ⓘ Что такое UserGate NGFW
UserGate NGFW — это межсетевой экран следующего поколения российского производства. Он предназначен для защиты периметра сети, обнаружения и предотвращения вторжений, а также для сегментации трафика. Решение используется для обеспечения безопасности критической информационной инфраструктуры.
Источники: IT Channel News · SecPost
@cbunit
Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год
Российские межсетевые экраны нового поколения (NGFW) прошли путь от первых прототипов до реальных внедрений в крупных компаниях. Эксперты обсудили архитектурные подходы, производительность и критерии выбора NGFW в 2026 году.
Рынок российских NGFW стал конкурентным, поскольку западные вендоры уходят. Теперь важно выбрать подходящее решение, учитывая вопросы производительности, отказоустойчивости и удобства эксплуатации. Заказчики осознанно подходят к выбору отечественных решений, реализуя проекты внедрения совместно с системными интеграторами.
Многие компании используют NGFW в режиме классических файрволов (Layer 3, Layer 4), но запросы на включение L7-фильтров растут. Тренд Hybrid Mesh Firewall развивается в контексте гибридных сетей и облачных сред, предполагая единую точку мониторинга и управления.
ⓘ Что такое NGFW
NGFW (Next-Generation Firewall) — межсетевой экран нового поколения. Он обеспечивает более глубокую инспекцию трафика, чем традиционные файрволы, включая контроль приложений (Layer 7), обнаружение вторжений и другие продвинутые функции безопасности.
Источники: Anti-Malware · CNews · SecPost
@cbunit
Российские межсетевые экраны нового поколения (NGFW) прошли путь от первых прототипов до реальных внедрений в крупных компаниях. Эксперты обсудили архитектурные подходы, производительность и критерии выбора NGFW в 2026 году.
Рынок российских NGFW стал конкурентным, поскольку западные вендоры уходят. Теперь важно выбрать подходящее решение, учитывая вопросы производительности, отказоустойчивости и удобства эксплуатации. Заказчики осознанно подходят к выбору отечественных решений, реализуя проекты внедрения совместно с системными интеграторами.
Многие компании используют NGFW в режиме классических файрволов (Layer 3, Layer 4), но запросы на включение L7-фильтров растут. Тренд Hybrid Mesh Firewall развивается в контексте гибридных сетей и облачных сред, предполагая единую точку мониторинга и управления.
ⓘ Что такое NGFW
NGFW (Next-Generation Firewall) — межсетевой экран нового поколения. Он обеспечивает более глубокую инспекцию трафика, чем традиционные файрволы, включая контроль приложений (Layer 7), обнаружение вторжений и другие продвинутые функции безопасности.
Источники: Anti-Malware · CNews · SecPost
@cbunit
Positive Technologies: активность вредоносного ПО в РФ и СНГ выросла в полтора раза
Positive Technologies выявила рост активности вредоносного ПО в российских и СНГ-компаниях. Доля организаций с зафиксированным вредоносным ПО увеличилась с 46% до 70% по результатам пилотных проектов PT Network Attack Discovery (PT NAD).
Чаще всего специалисты обнаруживали резидентные прокси (proxyware) и майнеры, которые скрытно используют ресурсы устройств для пропуска чужого трафика или добычи криптовалюты. Вредоносное ПО для удаленного управления встречалось в 22% компаний, шпионское — в 6%. Наиболее распространенными среди обнаруженных сервисов стали Infatica (62% компаний) и майнеры Monero (47%).
Исследование также выявило потенциальные нарушения регламентов ИБ: незащищенные протоколы для передачи учетных данных использовались в 87% организаций, ПО для удаленного доступа — в 74%, а словарные пароли — в 61%. Передача аутентификационных данных в открытом виде по LDAP и HTTP обнаружена в 74% компаний.
ⓘ Что такое PT NAD
PT NAD — это решение класса Network Traffic Analysis/Network Detection and Response (NTA/NDR) от Positive Technologies. Оно анализирует сетевой трафик для обнаружения вредоносной активности, аномалий и нарушений политик безопасности, обеспечивая постоянную видимость сетевой инфраструктуры.
Источники: Хабр / Новости · CNews
@cbunit
Positive Technologies выявила рост активности вредоносного ПО в российских и СНГ-компаниях. Доля организаций с зафиксированным вредоносным ПО увеличилась с 46% до 70% по результатам пилотных проектов PT Network Attack Discovery (PT NAD).
Чаще всего специалисты обнаруживали резидентные прокси (proxyware) и майнеры, которые скрытно используют ресурсы устройств для пропуска чужого трафика или добычи криптовалюты. Вредоносное ПО для удаленного управления встречалось в 22% компаний, шпионское — в 6%. Наиболее распространенными среди обнаруженных сервисов стали Infatica (62% компаний) и майнеры Monero (47%).
Исследование также выявило потенциальные нарушения регламентов ИБ: незащищенные протоколы для передачи учетных данных использовались в 87% организаций, ПО для удаленного доступа — в 74%, а словарные пароли — в 61%. Передача аутентификационных данных в открытом виде по LDAP и HTTP обнаружена в 74% компаний.
ⓘ Что такое PT NAD
PT NAD — это решение класса Network Traffic Analysis/Network Detection and Response (NTA/NDR) от Positive Technologies. Оно анализирует сетевой трафик для обнаружения вредоносной активности, аномалий и нарушений политик безопасности, обеспечивая постоянную видимость сетевой инфраструктуры.
Источники: Хабр / Новости · CNews
@cbunit
Google: вымогатели крадут ИИ-данные компаний и требуют выкуп
Злоумышленники начали целенаправленно похищать проприетарные данные компаний, связанные с разработкой искусственного интеллекта (ИИ), и угрожать их публикацией в случае отказа от выплаты выкупа. Google предупреждает, что такие атаки стали распространённой тактикой вымогателей.
В ходе расследования инцидентов команда Mandiant обнаружила случаи кражи корпоративных данных, включая исследования в области ИИ и проприетарные модели. Атаки затронули компании в сферах технологий, здравоохранения, фармацевтики и медиа в Северной Америке и Европе. Злоумышленники используют уязвимости в системах для получения доступа к исходному коду, моделям и секретам ИИ.
ⓘ Кто такие TeamPCP
TeamPCP, отслеживаемая Google как UNC6780, — это группировка, специализирующаяся на масштабных атаках на цепочки поставок открытого ПО. После компрометации пакетов и реестров, таких как PyPI, npm и Docker Hub, они развёртывают стиллеры для кражи учётных данных облачных и ИИ-систем. Группировка также создаёт вредоносные рабочие процессы GitHub Actions для кражи репозиториев ИИ.
Источник: The Register
@cbunit
Злоумышленники начали целенаправленно похищать проприетарные данные компаний, связанные с разработкой искусственного интеллекта (ИИ), и угрожать их публикацией в случае отказа от выплаты выкупа. Google предупреждает, что такие атаки стали распространённой тактикой вымогателей.
В ходе расследования инцидентов команда Mandiant обнаружила случаи кражи корпоративных данных, включая исследования в области ИИ и проприетарные модели. Атаки затронули компании в сферах технологий, здравоохранения, фармацевтики и медиа в Северной Америке и Европе. Злоумышленники используют уязвимости в системах для получения доступа к исходному коду, моделям и секретам ИИ.
ⓘ Кто такие TeamPCP
TeamPCP, отслеживаемая Google как UNC6780, — это группировка, специализирующаяся на масштабных атаках на цепочки поставок открытого ПО. После компрометации пакетов и реестров, таких как PyPI, npm и Docker Hub, они развёртывают стиллеры для кражи учётных данных облачных и ИИ-систем. Группировка также создаёт вредоносные рабочие процессы GitHub Actions для кражи репозиториев ИИ.
Источник: The Register
@cbunit
«Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2
Разбор целиком: cbunit.ru
Источники: Kaspersky · CNews · SecurityMedia
@cbunit
Разбор целиком: cbunit.ru
Источники: Kaspersky · CNews · SecurityMedia
@cbunit
BigBear обходит MFA в Microsoft 365, похищая учётные данные 258 организаций
Сервис фишинга BigBear 2.0 обошёл многофакторную аутентификацию (MFA) в 258 организациях и похитил более 5000 учётных записей Microsoft 365.
Злоумышленники использовали фреймворк Evilginx2 для перехвата паролей и сессионных cookie, что позволило им захватывать учётные записи после завершения жертвой процесса MFA. Сервис также вмешивается в работу FIDO2/WebAuthn, принуждая цели использовать более слабые методы аутентификации. Для маскировки активности использовались гео-привязанные прокси.
ⓘ Что такое BigBear
BigBear — это фреймворк типа «фишинг как услуга» (PhaaS), который используется для проведения атак на учётные записи Microsoft 365. Он применяет технику «человек посередине» (AiTM) для перехвата логинов, паролей и сессионных cookie, позволяя злоумышленникам обходить многофакторную аутентификацию.
Источники: BleepingComputer · CSO Online · The Register
@cbunit
Сервис фишинга BigBear 2.0 обошёл многофакторную аутентификацию (MFA) в 258 организациях и похитил более 5000 учётных записей Microsoft 365.
Злоумышленники использовали фреймворк Evilginx2 для перехвата паролей и сессионных cookie, что позволило им захватывать учётные записи после завершения жертвой процесса MFA. Сервис также вмешивается в работу FIDO2/WebAuthn, принуждая цели использовать более слабые методы аутентификации. Для маскировки активности использовались гео-привязанные прокси.
ⓘ Что такое BigBear
BigBear — это фреймворк типа «фишинг как услуга» (PhaaS), который используется для проведения атак на учётные записи Microsoft 365. Он применяет технику «человек посередине» (AiTM) для перехвата логинов, паролей и сессионных cookie, позволяя злоумышленникам обходить многофакторную аутентификацию.
❝The multi-user PhaaS panel is leased to at least five affiliate operators identified through live Telegram exfiltration bots, each receiving stolen credentials in real time.❞
— CloudSEK
Источники: BleepingComputer · CSO Online · The Register
@cbunit
#дайджест
Главное к исходу вторника (08.09):
🔸 «Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2
🔸 ФСТЭК России изменит требования к защите госинформсистем
🔸 Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год
🔸 GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти
Главное к исходу вторника (08.09):
🔸 «Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2
🔸 ФСТЭК России изменит требования к защите госинформсистем
🔸 Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год
🔸 GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти