
Блог

Альфа Развитие
Опубликовано 25.08.2025
Как понять, что данные компании хакнули и какие действия предпринять


Альфа Развитие
Опубликовано 19.08.2025
Правила категорирования КИИ меняются: что делать и куда бежать
В соответствии с разработанными документами, под категорирование подпадают объекты, которые соответствуют типам информационных систем, сетей и автоматизированных сетей управления, перечисленных в перечнях. Следует учитывать, что значительно увеличен объем данных, необходимых для категорирования, а также появилось такое понятие как отраслевые особенности категорирования.
Чтобы идти в ногу с законодательством и не попасть в зону пристального внимания контролирующих органов, необходимо провести работу по выявлению КИИ, руководствуясь их перечнями, и произвести оценку значимости всех объектов, учитывая показатели и отраслевые особенности.
Сведения должны быть направлены Федеральной службе по техническому и экспортному контролю. Успокаиваться на этом не стоит: категории должны пересматриваться не минимум один раз в пять лет или после изменения условий работы организации. Особое внимание необходимо уделять отраслевым особенностям категорирования. В обязанность предприятий вменяется и отслеживание происходящих обновлений. Обо всех нарушениях, допущенных в процессе категорирования, необходимо в течение месяца предупредит ФСТЭК.
Напомним, что будут установлены свои подходы к категорированию в каждой из следующих сфер: транспорт, ТЭК, атомная энергетика, химпром, металлургия, горнодобывающая промышленность, оборонка и научные организации.
Чтобы идентифицировать объекты КИИ не обойтись без инвентаризации. При этом необходимо обеспечить соблюдение требований по информационной безопасности, включая разработку мер по контрою доступа, аудиту событий безопасности, антивирусной защите и т.д. Еще один блок мероприятий связан с обновлением внутренних регламентов, инструкций и политик, назначением ответственного за безопасность объектов, организацию взаимодействия с регуляторами и обучение персонала.
И, конечно же, уже сейчас необходимо начинать готовиться к проверкам, а они точно будут.
Как видим объем действий внушительный. Чтобы эту работу выполнили профессионалы, достаточно прейти по ссылке.


Альфа Развитие
Опубликовано 18.08.2025
Хакеры массово атакуют камеры и роутеры компаний
В этом году число атак, проводимых с помощью уязвимых сетевых и охранных систем, возросло практически на четверть. Основными мишенями киберзлодеев являются комплексы, в которых применяются маршрутизаторы, системы контроля доступа и камеры видеонаблюдения. Такие выводы сделали эксперты «Информзащиты» на основе проведенных исследований.
По словам авторов отчета, катализатором роста атак стало увеличение числа устройств, подключаемых в глобальной сети. Еще один немаловажный фактор – низкий уровень защиты оборудования и отсутствие актуальных обновлений. Злоумышленники активно применяют продвинутые инструменты и возможности искусственного интеллекта для поиска уязвимостей.
Чем опасны такие атаки?
Благодаря взломанным устройствам хакеры спокойно проникают в корпоративные сети, после чего приступают к воровству данных, не брезгуют промышленным шпионажем или создают с помощью оборудования «плацдарм», с помощью которого можно проводить масштабные DDoS-атак. В начале текущего года был обнаружен ботнет, включающий свыше 1,3 млн устройств — это вшестеро больше, чем крупнейшая сеть, выявленная в минувшем году.
Главные ошибки компаний
Эксперты «Информзащиты», отмечают, что многие организации годами не обновляют прошивки и оставляют заводские пароли. Около трети утечек данных начинаются и с компрометации IoT-оборудования.
Чаще всего атакам подвергаются IT- и телеком-компании (63%), энергетика (26%) и промышленность (11%). Также под удар попадают госструктуры и логистические предприятия.
Как защититься?
Специалисты советуют:
- Регулярно обновлять прошивки.
- Изолировать IoT-устройства от тех систем, которые можно отнести к критически важным.
- Пользоваться сложными паролями и двухфакторной аутентификацией.
- Проработать вопрос применения систем, отвечающих за мониторинг трафика и контроль доступа.
«Простая смена пароля могла бы предотвратить многие атаки», — подчеркивают эксперты. Однако, как показывает практика, даже базовые меры безопасности часто игнорируются.


Альфа Развитие
Опубликовано 11.08.2025
Успеть до сентября: как подготовиться к ужесточению требований ФЗ «О персональных данных»


Альфа Развитие
Опубликовано 04.08.2025
Промышленность под прицелом: чем приглянулись заводы киберзлоумышленникам


Альфа Развитие
Опубликовано 28.07.2025
Перемен требуют наши сердца: почему спецы по кибербезопасности всегда хотят большего
Нельзя сказать, что безопасники считаю, что дела в их компаниях идут из рук вон плохо. Даже совсем наоборот, 94% вполне удовлетворяет текущая ситуация. Тем не менее, для успешного противостояния новым угрозам, три четверти из них хотели бы произвести локальные изменения, а оставшиеся 22% – глобальные.
Больше всего специалистов тревожат операционные и технические стороны их работы. Почти каждый третий пожаловались на необходимость вручную выполнять рутинные задачи, затрачивая на это массу часов, что может отрицательно сказаться на своевременности выявления угроз и реагирования на них. При этом 29% опечалены реактивным характером защиты, которая выстраивается на основе закрытия уже выявленных уязвимостей.
Для 27% настоящей головной болью является дефицит профессиональных кадров, а еще для 23% – разрозненные защитные решения, управление которыми является крайне сложным процессом. Последнее как раз опаснее всего: разбалансированность значительно повышает вероятность сбоев и ошибок.
Специалистам также задали вопрос о недостатках систем кибербезопасности. Порядка 22% респондентов отметили риски, связанные с уязвимостями корпоративного периметра, 21% – слишком сложные решения, 20% – отсутствие актуальных баз данных об угрозах, 17% – отсутствие важных функций. Все это говорит о том, что инструменты безопасности нуждаются в усовершенствовании.
При этом, согласно мнению экспертов, необходимо не только обеспечивать себя проверенными техническими средствами, но и сделать акцент на разработке проактивной стратегии в сфере кибербезопасности, способной защитить каждый элемент цифрового пространства. В целом, спокойствие за свои активы сегодня могут обеспечить следующие три кита: внедрение передовых практик, захватывающих в том числе киберразведку, оптимизация процессов и применение комплексных решений.
Естественно, работа в области ИБ должна проводиться непрерывно. Необходимо лишь определяться, выполнять ли ее собственными силами или делегировать полномочия специализированной службе.


Альфа Развитие
Опубликовано 24.07.2025
Своя рубаха ближе к телу: будут ли россияне покрывать инсайдеров


Альфа Развитие
Опубликовано 18.07.2025
ИБ: расходы или инвестиции? Делегируем полномочия


Альфа Развитие
Опубликовано 14.07.2025
Витамины роста: куда идет рынок информационной безопасности


Альфа Развитие
Опубликовано 08.07.2025
Киберзлодеи идут в АРТ-атаку: кто пострадал и кому приготовиться


Альфа Развитие
Опубликовано 19.06.2025
Аудит сайта: приступить к выполнению
И на сегодняшний день еще не изобрели более эффективного инструмента, решающего проблемы с защитой ресурса, чем аудит безопасности сайта. Выявить заранее все уязвимости – значит быть готовым к любому развитию событий. При этом необходимо оценить не только технические, но и организационные меры безопасности. Защита сайта – это всегда комплекс решений. А аудит – первый, но самый важный шаг.
В распоряжении наших специалистов есть весь методологический и технический арсенал, который позволяет определить болевые точки, включая конфигурационные ошибки и элементы нестабильности.
Работа проводится последовательно. На подготовительном этапе производится сбор информации. Изучается архитектура сайта, ПО и используемое оборудование. Непосредственно диагностика начинается с рабочего режима. В том числе мы провидим тесты, вскрывающие уязвимость системы для возможных атак. В отдельных случаях возникает необходимость в проведении исследования фрагментов кода информационного ресурса. В поле зрения обязательно попадают сторонние компоненты сайта, начиная от медиапроигрывателей и чатов. Их начинка тоже может таить в себе угрозу. Далее предстоит протестировать систему управления сайтом и безопасность публикации, из-за проблем с которой в открытый доступ может попасть очень даже конфиденциальная информация. Особое внимание уделяется серверу и его программному обеспечению. Естественно, отлавливаются все элементы вредоносного кода, включая вирусы, трояны и посторонние врезки.
По итогам аудита формируется отче, в котором дается всесторонняя оценка безопасности сайта. В нем фиксируются все обнаруженные уязвимости, сбои и ошибки. Обязательная составляющая – рекомендации по их устранению, а также по обучению сотрудников.


Альфа Развитие
Опубликовано 05.06.2025
По-пионерски походим к инцидентам: принцип всегда готов


Альфа Развитие
Опубликовано 02.06.2025
Пентест: белый хакер, приди!


Альфа Развитие
Опубликовано 30.05.2025
Утечки пошли на поправку


Альфа Развитие
Опубликовано 29.05.2025
На передовой киберфронта


Альфа Развитие
Опубликовано 28.05.2025
Аудит информационной безопасности


Альфа Развитие
Опубликовано 25.05.2025
Злостные вы, уйдем мы от вас


Альфа Развитие
Опубликовано 19.05.2025
Федеральные ведомства призвали к снижению рисков при выборе контрагентов


Альфа Развитие
Опубликовано 16.05.2025
Российские компании стали более осмотрительнее в выборе партнеров


Альфа Развитие
Опубликовано 05.05.2025
Кандидатский минимум при приеме на работу
