CBUnit – главное в кибербезопасности
53 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Abuse-запросы: 99% блокировок доменов .ru и .рф по жалобам

Сервис «Доменный патруль» обрабатывает около 4,5 тысяч abuse-запросов в месяц для регистраторов Руцентр, Рег.ру и R01. Подавляющее большинство запросов, 99%, завершается блокировкой доменов.

Компетентные организации, включая ключевых игроков рынка ИБ, готовят жалобы на нарушения. Однако более 500 доменов были отклонены по ложным обвинениям, что могло привести к необоснованной блокировке цифровых сервисов.

Что такое abuse-запросы
Abuse-запросы — это жалобы на использование доменных имен для вредоносной деятельности, такой как фишинг или распространение вредоносного ПО. Компетентные организации подают такие жалобы регистраторам доменов для принятия мер, включая блокировку.

Источник: Хабр / ИБ
@cbunit
Спрос на контроль ИИ в России вырос втрое: бизнес защищает данные

Разбор целиком: cbunit.ru
Источник: RusBase
@cbunit
РГУП имени Лебедева защитил цифровой контур межсетевым экраном UserGate

Северо-Западный филиал Российского государственного университета правосудия имени В.М. Лебедева внедрил межсетевой экран UserGate NGFW. Проект реализовали компании Axoft и Комфортел.

Внедрение позволило вузу выполнить требования регулятора по безопасности критической информационной инфраструктуры (КИИ), сегментировать сеть и защитить цифровой периметр. В инфраструктуре филиала насчитывается более 400 сетевых устройств, включая серверы, компьютеры сотрудников, точки Wi-Fi и камеры видеонаблюдения.

Вуз планирует дальнейшее развитие системы безопасности, включая мониторинг событий, защиту веб-приложений и конечных устройств, а также резервирование сетевого ядра.

Что такое UserGate NGFW
UserGate NGFW — это межсетевой экран следующего поколения российского производства. Он предназначен для защиты периметра сети, обнаружения и предотвращения вторжений, а также для сегментации трафика. Решение используется для обеспечения безопасности критической информационной инфраструктуры.

Источники: IT Channel News · SecPost
@cbunit
Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год

Российские межсетевые экраны нового поколения (NGFW) прошли путь от первых прототипов до реальных внедрений в крупных компаниях. Эксперты обсудили архитектурные подходы, производительность и критерии выбора NGFW в 2026 году.

Рынок российских NGFW стал конкурентным, поскольку западные вендоры уходят. Теперь важно выбрать подходящее решение, учитывая вопросы производительности, отказоустойчивости и удобства эксплуатации. Заказчики осознанно подходят к выбору отечественных решений, реализуя проекты внедрения совместно с системными интеграторами.

Многие компании используют NGFW в режиме классических файрволов (Layer 3, Layer 4), но запросы на включение L7-фильтров растут. Тренд Hybrid Mesh Firewall развивается в контексте гибридных сетей и облачных сред, предполагая единую точку мониторинга и управления.

Что такое NGFW
NGFW (Next-Generation Firewall) — межсетевой экран нового поколения. Он обеспечивает более глубокую инспекцию трафика, чем традиционные файрволы, включая контроль приложений (Layer 7), обнаружение вторжений и другие продвинутые функции безопасности.

Источники: Anti-Malware · CNews · SecPost
@cbunit
Positive Technologies: активность вредоносного ПО в РФ и СНГ выросла в полтора раза

Positive Technologies выявила рост активности вредоносного ПО в российских и СНГ-компаниях. Доля организаций с зафиксированным вредоносным ПО увеличилась с 46% до 70% по результатам пилотных проектов PT Network Attack Discovery (PT NAD).

Чаще всего специалисты обнаруживали резидентные прокси (proxyware) и майнеры, которые скрытно используют ресурсы устройств для пропуска чужого трафика или добычи криптовалюты. Вредоносное ПО для удаленного управления встречалось в 22% компаний, шпионское — в 6%. Наиболее распространенными среди обнаруженных сервисов стали Infatica (62% компаний) и майнеры Monero (47%).

Исследование также выявило потенциальные нарушения регламентов ИБ: незащищенные протоколы для передачи учетных данных использовались в 87% организаций, ПО для удаленного доступа — в 74%, а словарные пароли — в 61%. Передача аутентификационных данных в открытом виде по LDAP и HTTP обнаружена в 74% компаний.

Что такое PT NAD
PT NAD — это решение класса Network Traffic Analysis/Network Detection and Response (NTA/NDR) от Positive Technologies. Оно анализирует сетевой трафик для обнаружения вредоносной активности, аномалий и нарушений политик безопасности, обеспечивая постоянную видимость сетевой инфраструктуры.

Источники: Хабр / Новости · CNews
@cbunit
Google: вымогатели крадут ИИ-данные компаний и требуют выкуп

Злоумышленники начали целенаправленно похищать проприетарные данные компаний, связанные с разработкой искусственного интеллекта (ИИ), и угрожать их публикацией в случае отказа от выплаты выкупа. Google предупреждает, что такие атаки стали распространённой тактикой вымогателей.

В ходе расследования инцидентов команда Mandiant обнаружила случаи кражи корпоративных данных, включая исследования в области ИИ и проприетарные модели. Атаки затронули компании в сферах технологий, здравоохранения, фармацевтики и медиа в Северной Америке и Европе. Злоумышленники используют уязвимости в системах для получения доступа к исходному коду, моделям и секретам ИИ.

Кто такие TeamPCP
TeamPCP, отслеживаемая Google как UNC6780, — это группировка, специализирующаяся на масштабных атаках на цепочки поставок открытого ПО. После компрометации пакетов и реестров, таких как PyPI, npm и Docker Hub, они развёртывают стиллеры для кражи учётных данных облачных и ИИ-систем. Группировка также создаёт вредоносные рабочие процессы GitHub Actions для кражи репозиториев ИИ.

Источник: The Register
@cbunit
«Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2

Разбор целиком: cbunit.ru
Источники: Kaspersky · CNews · SecurityMedia
@cbunit
BigBear обходит MFA в Microsoft 365, похищая учётные данные 258 организаций

Сервис фишинга BigBear 2.0 обошёл многофакторную аутентификацию (MFA) в 258 организациях и похитил более 5000 учётных записей Microsoft 365.

Злоумышленники использовали фреймворк Evilginx2 для перехвата паролей и сессионных cookie, что позволило им захватывать учётные записи после завершения жертвой процесса MFA. Сервис также вмешивается в работу FIDO2/WebAuthn, принуждая цели использовать более слабые методы аутентификации. Для маскировки активности использовались гео-привязанные прокси.

Что такое BigBear
BigBear — это фреймворк типа «фишинг как услуга» (PhaaS), который используется для проведения атак на учётные записи Microsoft 365. Он применяет технику «человек посередине» (AiTM) для перехвата логинов, паролей и сессионных cookie, позволяя злоумышленникам обходить многофакторную аутентификацию.

❝The multi-user PhaaS panel is leased to at least five affiliate operators identified through live Telegram exfiltration bots, each receiving stolen credentials in real time.❞
— CloudSEK


Источники: BleepingComputer · CSO Online · The Register
@cbunit