В мае 2026 года киберпреступники активно атаковали организации практически всех сфер экономической деятельности, традиционно уделяя особое внимание телекому и финансовому сектору. РК отчитался о заблокированных фишинговых ресурсах и отраженных атаках. Объем утечек значительно снизился относительно апреля, однако все еще измеряется десятками миллионов строк. ФСБ обновляет требования к средствам обеспечения ИБ и правила аккредитации центров ГосСОПКА.
Массированная атака на сервис корпоративного учета СБИС, предпринятая хакерами 20 мая 2026 года привела к сбоям в функционировании ЕМИАС, «Честного знака» и «Госключа». Также пользователи информировали о трудностях к доступом к сайту ФНС.
Ведомство сообщило, что за май 2026 года было заблокировано более 7 тысяч фишинговых ресурсов, свыше 450 сайтов с вредоносами, а также отражено около 1,3 тысяч DDoS-атак, направленных против организаций финансового сектора, телекоммуникаций, госорганов и операторов связи.
Последний месяц весны не обошелся без масштабных утечек данных. Общий объем ориентировочно составил около 19 миллионов записей, в том числе персональные и контактные данные.
#новости_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4
Эксперты компании продолжают отвечать на вопросы читателей и заказчиков.
Сегодня затронем тему квалификации кадров, а именно - руководящих должностей в ИБ на объектах КИИ.
Вопрос: нужно ли назначать зам.руководителя по ИБ и осуществлять его переподготовку, если в организации нет значимых объектов КИИ?
Ответ экспертов компании:
Требования о назначении заместителя руководителя организации ответственным за обеспечение информационной безопасности устанавливается Указом Президента РФ от 1 мая 2022 г. N 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации».
Данный указ распространяется на:
· федеральные органы исполнительной власти или высшие исполнительные органы государственной власти субъектов РФ;
· государственные фонды;
· государственные корпорации или организации, созданные на основании федеральных законов;
· стратегические предприятия, стратегические акционерные общества или системообразующие организации российской экономики;
· юридические лица, являющиеся субъектами критической информационной инфраструктуры РФ.
Указ не содержит уточнений о наличии или отсутствии у субъекта КИИ значимых объектов КИИ.
Поэтому требование о возложении на заместителя руководителя органа (организации) полномочия по обеспечению информационной безопасности органа (организации), в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты обязательно для всех субъектов КИИ.
Квалификационные требования к заместителю руководителя организации, ответственному за обеспечение информационной безопасности в организации, установлены Постановлением Правительства РФ от 15 июля 2022 г. N 1272 «Об утверждении типового положения о заместителе руководителя органа (организации), ответственном за обеспечение информационной безопасности в органе (организации), и типового положения о структурном подразделении в органе (организации), обеспечивающем информационную безопасность органа (организации)»:
Пункт 6 Типового положения о заместителе руководителя органа (организации), ответственном за обеспечение информационной безопасности в органе (организации): «Ответственное лицо должно иметь высшее образование (не ниже уровня специалитета, магистратуры) по направлению обеспечения информационной безопасности. Если ответственное лицо имеет высшее образование по другому направлению подготовки (специальности), он должен пройти обучение по программе профессиональной переподготовки по направлению «Информационная безопасность».»
Таким образом, даже в случае отсутствия значимых объектов КИИ необходимо назначить заместителя руководителя организации, ответственного за обеспечение информационной безопасности в организации, и организовать его переподготовку при необходимости.
Рекомендуем ориентироваться на образовательные программы, согласованные со ФСТЭК России.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4🤝3
Опубликовали заключительную статью из цикла о системе менеджмента информационной безопасности (СМИБ).
В материале обсудили основные изменения в подходе к защите данных организации.
Почитать можно по ссылке
https://rcngroup.ru/blog/budushhee-smib-kakie-trendy-menjajut-podhod-k-bezopasnosti/
#практика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4🤝3
аттестация теперь требует полноценного анализа защищенности
Новая методика ФСТЭК от 25.11.2025 распространила обязательный анализ уязвимостей на все основные процедуры оценки защищенности информационных систем.
Раньше можно было ограничиться средством анализа защищенности и сверкой с уязвимостями из банка данных угроз ФСТЭК. Теперь требования конкретизированы: нужно проводить и внешнее сканирование периметра из-за пределов защищаемого сегмента и внутри инфраструктуры, причём от имени привилегированного пользователя.
Это означает, что исполнитель получает доступ к серверам, АРМ, сетевому оборудованию, средствам защиты информации, а в некоторых случаях даже к программируемым логическим контролерам, средствам автоматизации технологических процессов и и «умным» устройствам. Объём работ вырос кратно — инвентаризация всех IP, портов, служб, конфигураций, проверка парольных политик, поиск уязвимостей в вебе, мобильных приложениях и даже моделях машинного обучения.
Что это значит для заказчика?
Придётся закладывать больше времени и денег. В договоре теперь явно прописывают три этапа: первичный анализ, устранение уязвимостей, повторный анализ для подтверждения устранения заказчиком выявленных уязвимостей. Заказчик обязан предоставить тестовую учётную запись с правами администратора, доступ к внутренней сети, а при необходимости — разрешить менять настройки сетевого оборудования и СЗИ. И важный момент: положительное заключение по результатам проведения анализа защищенности дадут, только если нет ни одной критической или высокой уязвимости, а для средних и низких — экспертная оценка покажет, что их нельзя использовать. Если хоть одна серьёзная дыра осталась — заключение отрицательное.
Для лицензиата это тоже серьёзный вызов.
Нужны специалисты, которые действительно умеют искать уязвимости вручную, разбираются в конфигурациях, протоколах, веб-безопасности. Заказчик имеет право провести указанные работы самостоятельно. В случае привлечения лицензиата, последний должен иметь лицензию ФСТЭК на техническую защиту конфиденциальной информации с правом аттестационных испытаний. Инструменты — сертифицированные, но, по согласованию с заказчиком, можно добавлять и другие, если в отчёте обосновать, зачем они понадобились. Отдельно прописывается ответственность за конфиденциальность данных, полученных в ходе анализа защищенности — исполнитель не имеет права ничего выносить или передавать без разрешения.
Трудозатраты вырастут в разы, но и результат будет показывать реальный уровень защищённости. К этому нужно готовиться уже сейчас: закладывать бюджет, планировать время, договариваться с подрядчиком о чётких границах и возможных перерывах в работах. Иначе, по результатам оценки защищенности информационной системы можно получить отрицательное заключение.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥3
Методический документ ФСТЭК от 12.04.2026 кардинально меняет правила игры. Регулятор больше не считает классические антивирусы достаточной мерой.
Теперь фокус смещается на глубокий анализ поведения, мониторинг процессов и оперативное реагирование на угрозы непосредственно на конечных точках.
Именно для реализации этих мер защиты и созданы системы класса EDR (Endpoint Detection and Response).
В нашей новой статье мы подробно разбираем, почему EDR — это уже не опция, а важный инструмент для построения зрелой системы безопасности в 2026 году.
Читать статью
https://rcngroup.ru/blog/obzor-edr-sistem-na-rossijskom-rynke/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4
В июне 2026 года в центре внимания киберпреступников традиционно оказались сфера промышленности, ТЭК и госсектор, также большое количество атак фиксировалось в сфере здравоохранения и финансов. Все атаки на площадку ПМЭФ успешно отразили, Яндекс столкнулся с масштабным сбоем
30 июня появились сообщения о сбоях в работе ряда сервисов Яндекса, в том числе «Почты», «Дома с Алисой», «Яндекс Музыки». Неполадки устранили в течение часа. По данным компании причиной стал внутренний технический инцидент в инфраструктуре Yandex Cloud.
В начале июня появились сообщения о кибератаке на сервисы ГК «Астрал» (компания занимается разработкой и предоставлением цифровых решений для бизнеса). На полное восстановление сервисов ушло около 10 дней. При этом компания заявила, что утечек и компрометации данных в результате киберинцидента не произошло.
В период проведения ПМЭФ была зафиксирована серия хакерских атак на ИТ-инфраструктуру площадки. Специалисты ГК «Солар», обеспечивавшие защиту, сообщали о DDoS-атаках мощностью около 200 000 запросов в секунду. Также злоумышленники предприняли ряд попыток взлома инфраструктуры самой ГК «Солар». Все атаки были успешно нейтрализованы и не оказали влияния на работу форума.
Подписанный 26 июня закон №210-ФЗ вводит в действие комплекс мер, направленный на противодействие киберпреступности, в том числе ограничивается количество платежных карт физических лиц, установление самозапрета на зарубежные входящие звонки и формирование баз данных идентификаторов оборудования пользователей (IMEI).
В соответствии с законом №166-ФЗ устанавливаются основы для создания, развития и эксплуатации ИС (в том числе государственных и муниципальных) на специальной технологической платформе. Основой платформы станет «ГосТех». Документ определяет порядок взаимодействия участников, требования к компонентам и иные организационные и правовые моменты. Он вступит в действие с 01.09.2027 года.
В конце месяца официально опубликованы изменения в приказ №77 ФСТЭК России. Правки коснулись порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей гос.тайну.
#новости_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👍4🔥3❤1
По итогам нашего круглого стола по информационной безопасности 2026 мы получили ряд технических вопросов от участников. Часть из них требовала детальных комментариев напрямую от вендора.
Поэтому мы обратились к нашему партнеру, компании «Код Безопасности», и подготовили для вас небольшое экспертное интервью.
На вопросы ответил Андрей Борисов, ведущий специалист отдела поддержки продаж ООО «Код Безопасности».
Спасибо участникам за интересные вопросы, а Андрею Борисову — за подробные ответы.
Читайте интервью и следите за обновлениями
https://rcngroup.ru/blog/otvety-na-voprosy-intervju-s-ooo-kod-bezopasnosti/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤1
18 июня мы провели вебинар, где подробно разобрали новую методику ФСТЭК России по оценке показателя состояния технической защиты информации и обсудили практическое применение коэффициента защищённости информации (КЗИ).
Краткое содержание вебинара:
• что представляет собой КЗИ и какое место он занимает в новых требованиях ФСТЭК России;
• кому необходимо рассчитывать и направлять показатель КЗИ;
• пошаговый алгоритм расчёта КЗИ на примере типовой ИТ-инфраструктуры;
• как анализировать полученные результаты и использовать их для повышения уровня защищённости информационных систем;
• какие ошибки чаще всего допускаются при оценке состояния защиты информации.
Отдельное внимание уделили ответам на вопросы участников и практическим рекомендациям, которые помогут применять требования регулятора не только формально, но и как инструмент для объективной оценки эффективности системы защиты информации.
Благодарим нашего спикера, Анастасию Ставцеву за подробный разбор темы и практические примеры.
Чтобы получить все материалы, необходимо перейти в бота и следовать его инструкциям.
Следите за анонсами в нашем канале: впереди ещё больше практических вебинаров, экспертных материалов и разборов актуальных изменений в сфере информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3❤2
⛽️ Топливный кризис — это не только про пустые АЗС
Это еще и про информационную безопасность.
В новой статье разбираем, как нехватка топлива становится катализатором киберугроз, и почему цифровая устойчивость сегодня зависит и от того, есть ли дизель для резервных генераторов.
Читайте в нашем новом материале👇
https://rcngroup.ru/blog/gorjuchee-i-dannye-kak-toplivnyj-krizis-bet-po-informacionnoj-bezopasnosti/
#практика
Это еще и про информационную безопасность.
В новой статье разбираем, как нехватка топлива становится катализатором киберугроз, и почему цифровая устойчивость сегодня зависит и от того, есть ли дизель для резервных генераторов.
Читайте в нашем новом материале
https://rcngroup.ru/blog/gorjuchee-i-dannye-kak-toplivnyj-krizis-bet-po-informacionnoj-bezopasnosti/
#практика
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4
17 июля генеральный директор ООО «Рубикон» Евгений Мартынов принял участие в круглом столе «Бизнес внедряет и защищается: где баланс между ИИ и ИБ?», организованном деловым медиа «Эксперт Юг».
Встреча объединила представителей бизнеса, государственных структур, научного сообщества и ИТ-компаний для обсуждения практических аспектов внедрения искусственного интеллекта.
В ходе дискуссии эксперты рассмотрели вопросы, которые сегодня волнуют практически каждую организацию:
• в каких бизнес-процессах применение ИИ действительно приносит эффект;
• какие угрозы информационной безопасности возникают при использовании публичных ИИ-сервисов;
• какие организационные меры необходимо предусмотреть до запуска ИИ-проектов;
• как малому и среднему бизнесу выстроить защиту информации при ограниченных ресурсах.
Евгений Мартынов поделился практическим взглядом на безопасное внедрение технологий искусственного интеллекта. В центре внимания были вопросы защиты конфиденциальной информации, риски использования внешних нейросетевых сервисов, применение DLP-систем для предотвращения утечек данных и необходимость непрерывного подхода к обеспечению информационной безопасности. Также были рассмотрены новые требования регуляторов к защите информации при использовании систем искусственного интеллекта.
Главный вывод встречи прост: искусственный интеллект способен существенно повысить эффективность бизнеса, однако его внедрение должно сопровождаться продуманной системой управления рисками.
Только сочетание современных технологий и зрелых практик информационной безопасности позволяет использовать потенциал ИИ без ущерба для компании.
Благодарим организаторов и всех участников за содержательную дискуссию и обмен практическим опытом.
Продолжаем следить за развитием технологий и помогать бизнесу внедрять их безопасно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4⚡2
🔥 Мы ценим ваш отклик на вебинары по информационной безопасности
И следующий вебинар хотим провести на тему, которую выберете вы.
Ниже - голосование👇
Будем рады вашему отклику!
И следующий вебинар хотим провести на тему, которую выберете вы.
Ниже - голосование
Будем рады вашему отклику!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4🤝1
На какую тему хотели бы послушать следующий вебинар?
Anonymous Poll
19%
«DLP-системы: защита от утечек данных — кому это нужно и как правильно внедрить»
77%
«Новые меры ФСТЭК: что изменилось и какие сертифицированные СЗИ выбрать»
42%
«Инвентаризация ИТ-активов в 2026 году: почему нельзя откладывать и с чего начать выбор инструмента»
Продолжаем серию материалов о защите информационных систем персональных данных. В первой части мы разобрали нормативную базу и критерии, по которым определяется уровень защищенности персональных данных.
Теперь переходим к практике: какие меры и средства защиты необходимы для ИСПДн с 4-м уровнем защищенности (УЗ-4).
УЗ-4 — минимальный уровень защищенности, но это не означает, что требования к безопасности можно игнорировать. Грамотно спроектированная система позволяет не только выполнить требования регулятора, но и создать основу, которую можно будет без масштабной перестройки развивать вместе с ИТ-инфраструктурой.
Разбираем требования и практические решения в новой статье
https://rcngroup.ru/blog/vybiraem-sredstva-zashhity-informacii-dlja-ispdn-organizacija-zashhity-dlja-4-go-urovnja-zashhishhennosti-pdn-chast-2/
#практика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤝2
C 28 июля 2026 года компания прекращает выпуск обновлений безопасности и оказание технической поддержки для СЗИ vGate версии 5.0. К актуальным и поддерживаемым сертифицированным версиям, доступным к продаже, относятся:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🥳 С Днем системного администратора!
В сфере информационной безопасности роль системного администратора особенно важна. Даже самые современные средства защиты не будут эффективны без грамотной настройки инфраструктуры, своевременного обновления систем, контроля прав доступа и соблюдения базовых принципов кибергигиены.
Команда «Рубикон» поздравляет всех системных администраторов с профессиональным праздником!
Желаем стабильной работы инфраструктуры, успешных резервных копий, минимум критических инцидентов, спокойных дежурств и пользователей, которые всё же иногда читают инструкции перед тем, как обращаться в поддержку.
Пока большинство сотрудников спокойно работает с корпоративными сервисами, редко задумываясь о том, почему «всё просто работает», системные администраторы следят за тем, чтобы инфраструктура оставалась стабильной, доступной и безопасной.
В сфере информационной безопасности роль системного администратора особенно важна. Даже самые современные средства защиты не будут эффективны без грамотной настройки инфраструктуры, своевременного обновления систем, контроля прав доступа и соблюдения базовых принципов кибергигиены.
Команда «Рубикон» поздравляет всех системных администраторов с профессиональным праздником!
Желаем стабильной работы инфраструктуры, успешных резервных копий, минимум критических инцидентов, спокойных дежурств и пользователей, которые всё же иногда читают инструкции перед тем, как обращаться в поддержку.
❤3👍3🎉2
В июле киберпреступники предприняли ряд кибератак, основанных на использовании уязвимостей и социальной инженерии: были зафиксированы попытки похищения личных мобильных номеров граждан, фишинговые и кибершпионские атаки против компаний различных сфер деятельности (от госорганизаций до транспортно-логистических компаний).
Киберпреступники организовали массовую рассылку системных запросов на вход в личный кабинет абонентам Билайн с целью кражи личных номеров. В случае подтверждения со стороны пользователя, сразу же выпускалась eSIM с последующей блокировкой физической SIM-карты.
Кибершпионы из группы GOFFEE предприняли фишинговую атаку, основанную на рассылке электронных писем. Вложения маскировали под «поврежденный» файл, при открытии которого пользователю предлагалось «включить» содержимое. Кликнув по надписи, пользователь запускал заражение макросом.
Специалисты «Лаборатории Касперского» сообщили о кибератаке на ряд крупных компаний (в том числе промышленные, энергетические, образовательные, транспортные и госорганы) с использованием уязвимостей в ПО ViPNet. В частности, злоумышленники используют систему обновлений ПО для того, чтобы загружать вредоносные библиотеки.
РЖД неизменно входит в число приоритетных целей хакеров. В конце июля была предпринята DDoS-атака на мобильное приложение и сайт. В компании отметили, что действия злоумышленников никак не повлияли на работу касс и продажа билетов не была прервана.
В соответствии с приказом НКЦКИ обновлены форматы передачи данных о киберинцидентах, а также определен перечень технических параметров, которые потребуется указать.
Федеральный закон от 26.07.2026 №265-ФЗ «О внесении изменений в статью 12 Федерального закона «О персональных данных» и отдельные законодательные акты Российской Федерации» меняет подход к формированию перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.
24 июля 2026 года ФСТЭКРоссии опубликовала проект приказа, который утверждает новый состав организационных и технических мер по защите персональных данных в информационных системах. Ожидается, что документ вступит в силу с 1 сентября 2026 года.
#новости_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤝2