Метка: UDV Group
Михаил Пырьев, менеджер продукта UDV NTA, объяснил, почему сетевой анализ надёжнее агентов: майнеры скрываются на хосте, но выдают себя в сети. Рассказал о ключевых сетевых признаках: длительные сессии с пулами Monero, стабильная повторяемость трафика, аномалии TTL/RTT, DGA-домены. Что даёт сетевой анализ: под наблюдением оказываются сразу тысячи устройств. Создатели вредоносных майнеров в большинстве случаев сосредоточены на сокрытии присутствия на конечном хосте, а не в сети. Именно поэтому сетевой анализ часто оказывается более надёжным и масштабируемым способом […]
Появились первые решения по закону о запрете рекламы VPN. Между тем растут разговоры о блокировке и возможности использования сервисов. Что это значит? Разбираемся. История с VPN и запретами вокруг этих сервисов тянется с 2024 года. Напомним коротко: с 1 марта 2024 года в России запрещено «популяризировать» VPN-сервисы; 1 сентября 2025 года вступил в силу закон о запрете рекламы VPN-сервисов; в январе 2026 года ФАС вынесла первое решение по закону о запрете рекламы VPN. Сегодня же разговоры о VPN вернулись — с новой силой: Ничего не понятно, но очень интересно. Разбираемся в ситуации: обсуждаем со специалистами по информационной безопасности, смогут ли в России заблокировать […]
Российский бизнес все чаще сталкивается не только с атаками как таковыми, но и с их «второй фазой» — шантажом и попытками монетизации инцидентов. При этом однозначно оценить масштаб проблемы сложно: компании крайне редко выносят такие случаи в публичное поле. По оценке Аналитического центра компании UDV Group, рост интереса злоумышленников к вымогательству нельзя напрямую связывать только с ужесточением регулирования и штрафами за утечки. «Компании публично крайне редко признают факты вымогательства, поэтому достоверно оценить динамику сложно. При […]
Российский бизнес продолжает оставаться уязвимым для кибератак — и причина здесь не столько в отсутствии технологий, сколько в системных ошибках их настройки и эксплуатации. По данным компании «Бастион», до 80% атак завершаются успехом злоумышленников именно из-за таких факторов. При этом около половины организаций не проводят регулярные проверки внутренней среды и игнорируют базовые меры защиты — от сегментации сети до контроля привилегий. Этот разрыв между доступными инструментами и реальной практикой напрямую связан с уровнем зрелости компаний […]
Свежие комментарии