Big Bad Data: «Ростелеком-Солар» представил аналитику внешних цифровых угроз с начала 2023 года

Компания «Ростелеком-Солар» представила аналитику на базе сервиса мониторинга внешних цифровых угроз Solar AURA за январь-апрель 2023 г. В частности, анализ более 2,5 тыс. Telegram-каналов противоправной тематики и даркнет-форумов показал, что с начала года хакеры выложили в Сеть данные 123 российских организаций общим объемом 1,1 ТБ. Среди информации, украденной с персональных устройств граждан, в открытом доступе обнаружено около 340 млн учетных записей клиентов банков, пользователей онлайн-сервисов и соцсетей, сообщает ОТВ.

В основе аналитики лежат результаты мониторинга публичных и закрытых сегментов интернета (даркнет), 1,2 млн доменных имен и SSL-сертификатов, а также 50 млн ежедневно обрабатываемых DNS-запросов. Такой многовекторный мониторинг позволяет компании получить максимально полный набор данных о потенциальных угрозах.

По оценке экспертов Solar AURA, от утечек данных в январе-апреле больше всего пострадали ритейл и e-commerce (40% «сливов»), финансовый сектор (29%), а также строительство и девелопмент (13%). При этом 76% утечек составляют базы данных, которые в общей сложности содержат более 300 млн строк, в том числе 61,1 млн адресов электронной почты и 144,3 млн телефонных номеров. Остальные 24% — это массивы документов, украденных с файловых серверов. Общий объем этой информации настолько велик, что к ней в полной мере применимы принципы анализа больших данных. Это делает любую новую утечку значимой и потенциально опасной. Например, боты по «пробиву» берут сведения из самых разных баз и формируют на их основе комплексное досье на конкретную персону.

Утечки — не единственная угроза. Так, количество фишинговых атак и кибермошенничеств в апреле 2023 года выросло на 26% в сравнении с аналогичным периодом 2022 года. Сам же фишинг стал более массовым и изощренным. Его основные характеристики в 2023 году: высокий уровень автоматизации, защита от обнаружения, нацеленность на самые разные отрасли.  Хакеры стали реже использовать интернет-эквайринг на фишинговых сайтах, смещая акцент с разового списания платежа в сторону получения доступа к личному кабинету в системе онлайн-банкинга.

Отличительной чертой 2023 года стал рост популярности китайской доменной зоны .TOP. Более 90% зарегистрированных в ней в последние месяцы доменов — это произвольно сгенерированные буквенно-цифровые комбинации или шаблонные домены, задействованные в популярных фишинговых кампаниях. Однако пока в топе доменных зон, используемых для фишинга на российскую аудиторию, остаются .COM, .RU, .SITE, .XYZ.

«За последний год уровень киберугроз увеличился драматически, так как российская ИТ-инфраструктура стала ключевой целью для хакеров самой разной квалификации из различных стран. Для эффективного противодействия кибератакам уже недостаточно установить на периметре организации средства защиты и настроить мониторинг инцидентов. Важно понимать, как компанию видит внешний злоумышленник, что он может найти о свой жертве в даркнете, на форумах, в утечках, как использует ее имя для нелегальных действий. При этом самостоятельный мониторинг глобальной сети на предмет самых разноплановых угроз крайне сложен для организаций: необходимо иметь доступ к широкому кругу информационных источников и обладать экспертизой в этом направлении. Оптимальное решение для компаний — доверить этот участок квалифицированному подрядчику. Если раньше мониторинг внешних цифровых рисков был скорее эксклюзивной услугой для отдельных наших заказчиков, то сегодня, когда под ударом абсолютно любые отрасли и компании, а хакеры хвастаются успешными атаками сразу в открытых Telegram-каналах, спрос на этот сервис вырос в разы», — отметил директор центра противодействия кибератакам Solar JSOC компании «РТК-Солар» Владимир Дрюков.

Solar AURA — это комплексное решение по мониторингу цифровых рисков, возникающих за пределами контролируемой заказчиком инфраструктуры. Сервис позволяет выявлять фишинг от имени компании, возможные утечки данных, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. Каждое событие тщательно анализируется: сервис не только оповещает об угрозе, но и предоставляет полную информацию о ней — это расширяет возможности эффективного противодействия и помогает в расследовании инцидента.

* * *

«Ростелеком-Солар» обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC — Solar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights, анализатор кода Solar appScreener, систему повышения эффективности труда Solar addVisor. Направление «Solar Интеграция» реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России «РТК-Солар» развивает Национальный киберполигон, ключевым компонентом которого является платформа для практической отработки навыков защиты от киберугроз «Кибермир». Штат компании — 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.

 

Telegram-канал ОТВ | Всё о жизни Приморья

Как покрасить пасхальные яйца натуральными красителями - куркумой, каркаде, вином
Фото: Леонид Павлюченко / media4media
Общество

Как покрасить пасхальные яйца натуральными красителями - куркумой, каркаде, вином

Есть и те красители, которыми красить категорически нельзя

В преддверии праздника Светлой Пасхи рассказываем жителям Приморья, как покрасить пасхальные яйца натуральными красителями - куркумой, каркаде и даже вином.

Как пишет портал Объясняем.рф, яйца стоить выбирать, подходящие для окрашивания: белые; без бугорков и трещин на поверхности.

Перед варкой достаньте яйца из холодильника, дайте им нагреться до комнатной температуры, а затем хорошо вымойте их. Чтобы они не треснули во время варки, предварительно залейте сырые яйца теплой водой с солью.

Красный. Для окрашивания понадобится 1 литр сладкого или полусладкого вина. Выбирайте красное или розовое в зависимости от оттенка, который хотите получить. Положите сырые яйца в кастрюлю и залейте вином; с момента закипания варите 10 минут; после варки накройте кастрюлю крышкой и подождите 8–12 часов; достаньте яйца и выложите их на бумажную салфетку.

Синий. Заварите чай каркаде. Первый способ: отвар чая добавьте 30 мл уксуса, положите туда вареные яйца и оставьте на ночь. Утром достаньте яйца - они будут темно-синего цвета - и протрите растительным маслом.

Второй способ: варите яйца вместе с крупными листьями чая каркаде 10 минут после закипания. Снимите емкость с огня и держите яйца в отваре какое-то время. Чем дольше, тем насыщеннее цвет.

Жёлтый. В 1 литр воды добавьте порошок куркумы: 3 чайные ложки - для светлого оттенка яиц и 6 - для более насыщенного; вскипятите раствор, опустите в него яйца и варите на слабом огне 12–15 минут; достаньте яйца и промойте в холодной воде.

На пасхальных яйцах можно сделать простые рисунки. Для этого перед покраской обмотайте яйца марлей - тогда получится мелкая сетка; наденьте на каждое яйцо несколько резинок, чтобы были полоски; добавьте куркуму в отвар луковой шелухи или в краситель, чтобы создать эффект зернистости.

Есть красители, которые лучше не использовать. Это йод, зеленка, марганцовка, гуашь, акрил. Такие красители могут не только испортить вкус яйца, но и вызвать аллергию.



Telegram-канал ОТВ | Всё о жизни Приморья

Новая неделя в Приморье начнется с отключений электроэнергии

Часть Приморья в понедельник, 21 апреля, останется без электроэнергии, сообщает ОТВ со ссылкой на данные администраций муниципалитетов.

Отключения в этот день будут проходить в Артеме и в Чугуевке.

Артем

ООО «Дальневосточная энергосетевая компания» в г. Артёме уведомляет о том, что 21 апреля с 09.00 ч. до 17.00 ч. от электроэнергии будут отключены улицы: ул. Чапаева 77-99, 96-110; СТ "Сопка" уч-ки 2,3,5,6,8,50,51,102; ул. Киевская 123.

21 апреля с 09.00 ч. до 17.00 ч. от электроэнергии будут отключены улицы: ул. Шишкина 19,21,23; ул. Спортивная 7,8; ул. Полевая 10-14.

21 апреля с 09.00 ч. до 13.00 ч. от электроэнергии будут отключены улицы: ул. Парковая 3-21,10-26,33-41,41а, ул. Тигровая 6/1.

21 апреля с 09.00 ч. до 12.00 ч. от электроэнергии будут отключены улицы: ул. Володарского 44-90.

Чугуевский МО

В связи с проведением плановых ремонтных работ будет произведено отключение от электроэнергии 21 апреля в период времени с 10:00 до 15:00: село Чугуевка улица Лесная (новый микрорайон).

 

Telegram-канал ОТВ | Всё о жизни Приморья

Кладбища во Владивостоке до 30 апреля лучше не посещать
Фото: Наталия Караваева / media4media
Официально

Кладбища во Владивостоке до 30 апреля лучше не посещать

Обработку от клещей и крыс будут проводить на кладбищах во Владивостоке, сообщает ОТВ со ссылкой на пресс-службу администрации дальневосточной столицы.

Первый этап обработки начнется с понедельника, 21 апреля, и продлится до среды, 30 апреля.

Обработка запланирована на всех городских кладбищах, а на территории «Лесного», «Морского», «Центрального», «Аякса» и «Подножья» специалисты помимо клещей протравят еще и крыс.

Кроме того, от клещей обработают парки, скверы и ландшафтно-парковую зону ДВФУ. В числе первых адресов — сквер им. Игнатьева, Жариковский сквер, парк имени Сергея Лазо, парк Минный городок, сквер Дружбы, сквер Комсомольцев, а также сквер на улице Некрасовской.

«Для каждой из территорий составлен график работ. Просим горожан с пониманием отнестись к проводимым мероприятиям и в дни обработки воздержаться в парках от прогулок, а на кладбищах — от посещения мест захоронений», – прокомментировали специалисты управления городской среды.

При этом стоит учитывать погодные условия: если на выходных пойдёт дождь, то мероприятия по обработке будут отложены до того момента, когда на улице станет сухо.

 

Telegram-канал ОТВ | Всё о жизни Приморья

Последние новости
Яндекс.Метрика https://v3.otvprim.tv