BI.ZONE
IT и технологии
Компания по управлению цифровыми рисками. Мы помогаем организациям по всему миру безопасно развивать бизнес в цифровую эпоху. Сайт: https://bi.zone
Мы используем cookies для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
IT и технологии
Компания по управлению цифровыми рисками. Мы помогаем организациям по всему миру безопасно развивать бизнес в цифровую эпоху. Сайт: https://bi.zone
Встречаемся на ПМЭФ-2026 Ищите нас на стенде Сбера, где мы выступаем как партнер по кибербезопасности. Сможете познакомиться с экосистемой решений киберзащиты BI.ZОNE, в интерактивном формате изучить продукты и посмотреть, как работает платформа BI.ZОNE Secure SD‑WAN. Экспертным опытом тоже поделимся! 4 июня в 11:00 вместе со Страховым Домом ВСК проведем сессию о том, какие управленческие решения помогают компаниям снизить потери в случае инцидента. Поучаствовать можно будет как очно (павильон H, конференц-зал H2), так и онлайн. Будем рады встрече ❤️
⚡️ Вместе со Страховым Домом ВСК объединим усилия, чтобы повысить устойчивость страхового сектора к современным киберугрозам Сегодня в рамках ПМЭФ-2026 директор группы компаний BI.ZОNE Дмитрий Самарцев и генеральный директор Страхового Дома ВСК Анна Рыбина заключили соглашение о стратегическом сотрудничестве. Подписание состоялось в присутствии Президента, Председателя Правления Сбербанка Германа Грефа и Председателя Совета Директоров Страхового Дома ВСК Сергея Цикалюка. Ключевая цель — развитие совместных проектов в сфере кибербезопасности на базе решений с использованием искусственного интеллекта. Наша компания и Страховой Дом ВСК договорились расширять применение AI-технологий для автоматической митигации рисков, защиты от кибератак и мошенничества. Также мы будем обмениваться данны…
Читать целиком🌕 Fluffy Wolf испытал новинки на российских компаниях С марта по май команда BI.ZОNE Threat Intelligence зафиксировала серию фишинговых атак кластера Fluffy Wolf. Для доставки вредоносного ПО атакующие использовали вложения в электронных письмах и ссылки на репозитории GitHub, откуда жертвы загружали архивы с вредоносными файлами. В качестве финальной вредоносной нагрузки кластер использовал стилер PureLogs, троян удаленного доступа PureRAT и шифровальщик Pay2Key. Кроме того, в одном из исследованных образцов PureRAT эксперты обнаружили плагин PluginRemoteDesktop, который злоумышленники впервые применили в атаках на российские компании. ➡️ Подробнее о новых инструментах кластера 💬 Мы в MAX 💙 Мы во «ВКонтакте»
🔍 Насколько ваша SIEM готова выявлять атаки? SIEM помогает собирать события, связывать их между собой и подсвечивать подозрительную активность, но не гарантирует обнаружения атаки вовремя. Что этому мешает: • Атаки развиваются быстро Злоумышленники могут за короткое время перейти от первой скомпрометированной системы к другим и закрепиться в инфраструктуре. • Инциденты могут долго оставаться незамеченными Даже если события попадают в SIEM, их нужно вовремя распознать, правильно связать между собой и передать в реагирование. • Злоумышленники используют периоды сниженного контроля Инциденты часто происходят в выходные, праздники или вне рабочего времени, когда команда безопасности работает в сокращенном составе или не работает вовсе. Поэтому руководителю службы кибербезопасности важно…
Читать целикомА что вы изменили бы на сайте bi.zone? Если при использовании сайта у вас хоть раз возникала мысль «я бы сделал по-другому», нам интересно это услышать. Мы продолжаем набирать участников для исследований нашего сайта и будем рады вашей обратной связи. Если пользуетесь нашим сайтом и готовы иногда делиться впечатлениями, заполните короткую анкету из трех вопросов. Когда будем проводить подходящий опрос, свяжемся с вами. За участие мы приготовили приятные бонусы! ➡️ Заполнить анкету
⚙️ «Юнирест» внедрил оценку партнеров и IT-поставщиков с помощью BI.ZONЕ GRC По мере роста сети увеличивались объем данных и число процессов, связанных с оценкой контрагентов. Информация хранилась в разных инструментах, что постепенно усложняло контроль и увеличивало операционные риски. На базе BI.ZONЕ GRC мы: • Объединили данные о партнерах и IT-поставщиках в одной системе и стандартизировали процесс оценки. • Автоматизировали расчет показателей соответствия, согласование изменений и контроль устранения нарушений. • Настроили уведомления и комментарии, а также отчетность для анализа результатов и принятия решений. В результате оценка контрагентов стала централизованной и прозрачной, а данные по 9 партнерам (более 250 ресторанов) и оценку рисков 15+ поставщиков перевели на единую плат…
Читать целикомiPhone новый. Схемы старые С выходом iPhone 18 Pro и 18 Pro Max могут активизироваться фальшивые предзаказы и поддельные сайты магазинов. По данным BI.ZONE AntiFraud, число мошеннических кейсов вокруг выхода iPhone 17 в три раза превысило показатели, относящиеся к iPhone 16. В этом году количество таких схем, по прогнозу, может увеличиться еще на 25–27%. Что это за схемы и как от них защититься, читайте в материале.
Как протестировать защиту на примере действий реальной кибергруппировки Команда BI.ZONE Threat Intelligence выпустила новую статью о применении киберразведданных. В этот раз поговорим про тестирование средств защиты и проведение киберучений. Вы узнаете: 🔵 Как проводить тестирование для проверки отдельных методов и инструментов. 🔵 Как организовать полноценные киберучения с эмуляцией всего жизненного цикла атаки реальной кибергруппировки. 🔵 Как оценить эффективность СЗИ против актуальных методов и инструментов злоумышленников. ➡️ Статья уже на сайте
Оборотень в антивирусном наряде: Core Werewolf мимикрирует под защитный софт В сентябре специалисты BI.ZONE Threat Intelligence зафиксировали активность кластера Core Werewolf. В рамках новой кампании группировка маскировала вредоносный файл под антивирусное ПО. 🔵 Атакующие распространяли ВПО под именем ZOV_Antivirus.exe. 🔵 Использовали инструмент удаленного доступа UltraVNC, хотя не так давно уже меняли его на самописный CoreRAT. 🔵 Нагрузка распространялась в составе Rust-дропера. Технические детали кампании: Предположительно, злоумышленники рассылали фишинговые письма с архивом, содержащим исполняемый файл ZOV_Antivirus.exe, который являлся Rust-дропером. После запуска жертвой дропер выполняет команду и создает на диске следующие файлы: – ZOV_Antivirus.pdf — отвлекающий документ.…
Читать целиком