| 22.04.2025 |
BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden
twarden. Vaultwarden — это хранилище секретов с открытым исходным кодом. Оно бесплатное, а его API совместим c менеджером паролей Bitwarden. Благодаря этому популярность Vaultwarden растет. По данным BI.Zone TDR, в 2025 г. решение использует каждая 10 российская компания. Как и любое хранилище секретов, Vaultwarden — критически важный сервис, требующий повышенного внимания команд безопаснос |
|
| 17.04.2025 |
Решения Bi.Zone вошли в дистрибьюторский портфель ТЕRА
Компания по управлению цифровыми рисками Bi.Zone и дистрибьютор ТЕRА заключили соглашение, в рамках которого ТЕRА получит возможность поставлять ключевые решения Bi.Zone для обеспечения кибербезопасности. Об этом CNews сообщили |
|
| 16.04.2025 |
Платформа Smart Monitor расширяет возможности по выявлению угроз с помощью Bi.Zone EDR
Инструменты и механизмы Bi.Zone EDR были интегрированы в Smart Monitor. Сформированный таким образом модуль Smart Monitor EDR поможет выявлять угрозы безопасности и реагировать на киберинциденты до того, как злоумышле |
|
| 15.04.2025 |
Обновленная Bi.Zone Secure SD-WAN повысит отказоустойчивость распределенной сети
Платформа Bi.Zone Secure SD-WAN получила обновление. Компании смогут повысить надежность, гибкость и масштабируемость сетевой инфраструктуры. Об этом CNews сообщили представители Bi.Zone. Изменени |
|
| 08.04.2025 |
Bi.Zone: половина кибергруппировок, атакующих российскую энергетику, нацелена на шпионаж
следние месяцы уже второй шпионский кластер — Sapphire Werewolf — маскирует фишинг под письма от рекрутеров. На этот раз потенциальной жертвой стали компании ТЭК. Об этом CNews сообщили представители Bi.Zone. По данным Threat Zone 2025 — годового исследования ландшафта киберугроз России и других стран СНГ — энергетика вошла в топ-10 наиболее атакуемых отраслей в 2024 г. Из всех группировок, |
|
| 07.04.2025 |
Bi.Zone WAF: количество веб-уязвимостей зимой увеличилось более чем в два раза по сравнению с осенними показателями
Около 1500 новых уязвимостей появлялось каждый месяц в зимний период — 2024/2025. По данным Bi.Zone WAF, в период с декабря 2024 г. по февраль 2025 г. было обнаружено более 4000 новых уязвимостей в веб-приложениях. Больше трети из них потенциально представляют высокую или критическую |
|
| 04.04.2025 |
Bi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPress
С февраля 2025 г. специалисты Bi.Zone WAF фиксируют рост атак на сайты WordPress — системы управления контентом (CMS) с открытым исходным кодом. При этом после публикации исследования Sucuri, где подробно описана техника эк |
|
| 03.04.2025 |
Bi.Zone EDR 1.37 облегчает пользователям работу с хранилищем событий
версии для macOS добавлены новые события мониторинга и расширены возможности автономного реагирования, а также появилась поддержка движка контейнеризации Podman. Об этом CNews сообщили представители Bi.Zone. В версии 1.37 обновился раздел поиска по событиям телеметрии, которую собирают агенты EDR. Данные этого раздела применяются для анализа и расследования киберинцидентов, а также проакти |
|
| 03.04.2025 |
Андрей Лёвкин, Bi.Zone: Максимальная выплата за найденную уязвимость составила 2,4 миллиона рублей
атформе в 3 раза увеличилось число организаций из госсектора» CNews: Сколько компаний предлагает программы для исследования на вашей платформе? Андрей Лёвкин: Такие компании мы называем вендорами, на Bi.Zone Bug Bounty их почти 60. Они разместили более 100 уникальных программ, и это количество постоянно растет. 8 из них относятся к госсектору: 6 публичных программ и 2 приватные. Остальные — |
|
| 02.04.2025 |
Bi.Zone GRC: обновленный модуль упростит выполнение требований по защите КИИ
применимости и выполнять требования регуляторов по персональным данным, критической информационной инфраструктуре (КИИ) и государственным информационным системам. Об этом CNews сообщили представители Bi.Zone. Bi.Zone GRC — это комплексная платформа для автоматизации ключевых процессов кибербезопасности, управления уязвимостями и защиты ИТ-активов. Включена в реестр отечественного ПО |
|
| 31.03.2025 |
Bi.Zone запускает бесплатную версию портала киберразведки
компании из других стран. В общедоступной бесплатной версии портала пользователи смогут получить базовые сведения о группировках, актуальных для разных отраслей. Об этом CNews сообщили представители Bi.Zone. Публичная версия портала содержит базовую информацию о злоумышленниках: описания кластеров их названия по таксономии Bi.Zone и альтернативные наименования, мотивацию, время нача |
|
| 18.03.2025 |
Крупный ИБ-разработчик потерял полтора миллиарда выручки за прошлый год
Снижение выручки Как стало известно CNews, годовая выручка российской компании по управлению цифровыми рисками BI.Zone за 2024 г. снизилась на 6,5% по сравнению с 2023 г. В 2024 г. выручка компании составила 21,3 млрд руб., тогда как в 2023 г. этот показатель был равен 22,8 млрд руб. Об этом изданию соо |
|
| 14.03.2025 |
Bi.Zone: мошенники стали активнее рассылать письма с «розыгрышами призов»
Специалисты Bi.Zone Mail Security и Bi.Zone Brand Protection зафиксировали рост количества писем со ссылками, которые ведут на поддельные сайты с предложением поучаствовать в розыгрыше призов. По да |
|
| 11.03.2025 |
Облачный провайдер Beget запускает публичную программу поиска уязвимостей на Bi.Zone Bug Bounty
проверить уровень защищенности инфраструктуры компании. В рамках программы багбаунти Beget предлагает вознаграждение за обнаружение уязвимостей в своих системах. Об этом CNews сообщили представители Bi.Zone. Примеры уязвимостей, за которые Beget готова выплатить вознаграждение: удаленное исполнение кода (RCE); инъекции (например, SQL- или XML-инъекции); LFR/LFI/RFI; уязвимости бизнес-логик |
|
| 10.03.2025 |
BI.Zone: шпионская группировка Squid Werewolf рассылает заманчивые «предложения о работе»
о из сотрудников может находиться ценная информация, группировка отправила жертве фишинговое письмо с предложением рассмотреть вакансию в реальной промышленной организации. Олег Скулкин, руководитель BI.Zone Threat Intelligence, сказал: «Злоумышленники хорошо подготовились к атаке и предварительно собрали полезную информацию о сотруднике. Чтобы не вызвать подозрений у жертвы, атакующие доба |
|
| 07.03.2025 |
Сбербанк запускает на платформе BI.Zone Bug Bounty программу для усиления кибербезопасности «СберУниверситета»
специалистов в различных областях. Запуск программы багбаунти для корпоративного университета — это еще один инструмент в обеспечении кибербезопасности "Сбера"». Андрей Левкин, руководитель продукта BI.Zone Bug Bounty: «"Сбер" стремится обеспечить лучший пользовательский опыт и защиту цифровых сервисов, привлекая для этого внешних исследователей безопасности. Запуск новой программы от "Сбе |
|
| 06.03.2025 |
Bi.Zone GRC: обновлен модуль для работы с персональными данными
В решении улучшены механизмы для анализа соответствия требованиям о персональных данных (ПДн). Теперь Bi.Zone GRC предоставляет компаниям более детализированный анализ и точные рекомендации для соблюдения законодательства. Об этом CNews сообщили представители Bi.Zone. Теперь модуль Compl |
|
| 05.03.2025 |
Подтверждена совместимость Bi.Zone EDR и программного комплекса информационной безопасности «Сакура»
Компания по управлению цифровыми рисками Bi.Zone и разработчик программного обеспечения «ИТ-Экспертиза» официально подтвердили совместимость решения для защиты конечных точек Bi.Zone EDR и программного комплекса «Сакура», предн |
|
| 03.03.2025 |
Тульская область обновляет программу по поиску уязвимостей на Bi.Zone Bug Bounty
циальном сайте МФЦ Тульской области, а также на портале управления областью «Открытый регион 71» и в сервисе для записи на получение медицинских услуг «Доктор71». Об этом CNews сообщили представители Bi.Zone. Сумма вознаграждения независимым исследователям будет зависеть от критичности обнаруженных уязвимостей. Виталий Прокудин, министр цифрового развития и связи Тульской области: «Своеврем |
|
| 27.02.2025 |
Bi.Zone и «Рег.ру» отразили фишинговую атаку на владельцев сайтов
Специалисты Bi.Zone Brand Protection и Bi.Zone Mail Security совместно с провайдером и регистратором доменов «Рег.ру» обнаружили новую мошенническую схему phantom donation. Злоумышленники рассылали |
|
| 26.02.2025 |
Производительность PT NGFW от Positive Technologies оказалась выше заявленной в документации
Межсетевой экран нового поколения PT NGFW прошел независимую оценку работоспособности в лаборатории BI.Zone. В испытаниях участвовала старшая аппаратная платформа продукта — PT NGFW 3040. Тестирование в разных режимах работы показало, что реальная производительность PT NGFW выше заявленной в |
|
| 26.02.2025 |
Новое решение Bi.Zone Mail Security: интеллектуальная защита корпоративной почты от сложных атак
Компания Bi.Zone запускает новый продукт — Bi.Zone Mail Security для защиты корпоративной электронной почты от комплексных атак. Решение, которое пришло на смену Bi.Zone CESP. Продукт защи |
|
| 25.02.2025 |
Новая функциональность Bi.Zone Threat Intelligence поможет компаниям предсказывать кибератаки и эффективнее бороться с утечками
На портале киберразведки Bi.Zone Threat Intelligence появился новый инструмент «Теневые ресурсы». С его помощью специалисты по безопасности смогут самостоятельно искать на теневых ресурсах информацию, которая касается |
|
| 14.02.2025 |
Стала доступна версия BI.Zone EDR 1.36 с улучшенными механизмами выявления угроз
В новой версии BI.Zone EDR появилась возможность настраивать расписание задач. В агенте для Windows расширены возможности для построения сложных алгоритмов выявления угроз, а также внедрен графический интерфе |
|
| 07.02.2025 |
BI.Zone PAM заменит в «Сбере» зарубежное решение по защите привилегированного доступа
«Сбер» отказался от зарубежной системы по управлению привилегированным доступом класса PAM (privileged access management) в пользу российского решения BI.Zone PAM. Об этом CNews сообщил представитель BI.Zone. Ключевым преимуществом BI.Zone PAM стала архитектура решения, которая позволяет масштабировать инсталляцию на всю цифрову |
|
| 07.02.2025 |
Исследование Threat Zone 2025: представили годовую динамику российского ландшафта угроз
ть с инструментами и методами, но самым популярным способом проникновения в ИТ-инфраструктуру по-прежнему остается фишинг, хотя его доля и снизилась к концу года. Об этом CNews сообщили представители Bi.Zone. Threat Zone 2025 — второе исследование годового ландшафта угроз, которое представила компания Bi.Zone. Оно основано на данных портала Bi.Zone Threat Intelligence, сервиса |
|
| 05.02.2025 |
«СберМаркетинг» запускает программу по поиску уязвимостей на платформе BI.Zone Bug Bounty
«СберМаркетинг» предложил независимым исследователям кибербезопасности проверить защищенность ресурсов и повысить уровень безопасности цифровых решений на платформе BI.Zone Bug Bounty. Программа охватит сайт компании, онлайн-магазин SberShop, платформу для управления маркетинговыми процессами Task Tracker и другие сервисы. Багхантеры получат вознаграждение |
|
| 04.02.2025 |
Bi.Zone PAM 2.0: ускорено решение рутинных задач по управлению привилегированным доступом
Платформа для управления привилегированным доступом по модели нулевого доверия Bi.Zone PAM получила улучшения в рамках обновления. Версия 2.0 сфокусирована на усовершенствовании пользовательского опыта. Чтобы получить нужный результат, теперь требуется меньше действий. Пр |
|
| 03.02.2025 |
Bi.Zone: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220%
Специалисты сервиса по защите веб-приложений Bi.Zone WAF выяснили, что к концу 2024 г. более чем в три раза выросла доля разведывательных атак, направленных на поиск слабых мест в веб-ресурсах российских компаний. Это связано с популярнос |
|
| 31.01.2025 |
«Группа Астра» приглашает независимых исследователей безопасности протестировать BILLmanager на платформе Bi.Zone Bug Bounty
«Группа Астра», участник российского рынка информационных технологий в области разработки программного обеспечения и средств защиты информации, запускает новую программу на платформе Bi.Zone Bug Bounty. Теперь на площадке будет доступен продукт BILLmanager — платформа для управления и анализа ИТ-инфраструктур. Об этом CNews сообщили представители «Группы Астра». Ранее на пл |
|
| 30.01.2025 |
BI.Zone: компании стали в 3,5 раза чаще получать письма с вредоносным ПО
Специалисты сервиса BI.Zone CESP выяснили, что в 2024 г. доля писем с вредоносным ПО в корпоративном почтовом трафике выросла на 250%. Кроме того, сотрудникам стало приходить на 25% больше сообщений с фишинговыми |
|
| 21.01.2025 |
В портфеле BI.Zone появилось решение класса governance, risk and compliance
еще экономит ресурсы и повышает зрелость внутренних процессов. Решение сокращает расходы на комплаенс в 2,2 раза и ускоряет устранение уязвимостей в четыре раза. Об этом CNews сообщили представители BI.Zone. Продукт создан на базе BI.Zone Compliance Platform, которая более трех лет помогала российским организациям выполнять требования законодательства. За это время потребности рынка |
|
| 20.01.2025 |
Bi.Zone и CyberED обучат веб-разработчиков основам безопасной разработки
По данным Bi.Zone, эксплуатация уязвимостей веб-приложений — второй по популярности способ проникновения в инфраструктуру. Часть уязвимостей появляется на этапе написания кода, поскольку зачастую он созд |
|
| 26.12.2024 |
BI.Zone: две трети хостов уязвимы для кибератак из-за неправильных настроек
Специалисты BI.Zone EDR проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. хостов — серверов и рабочих станций. 66% исследованных хостов имеют как ми |
|
| 26.12.2024 |
Bi.Zone Brand Protection: более чем в 1,5 раза увеличилось количество фишинга в 2024 году
Команда Bi.Zone Brand Protection подвела итоги уходящего 2024 г. и назвала наиболее популярные схемы, которые использовали мошенники. За 2024 г. специалисты Bi.Zone Brand Protection обнаружили б |
|
| 24.12.2024 |
«СберТех» запускает новую программу по поиску уязвимостей на BI.Zone Bug Bounty
нашей безопасности, поэтому мы активно привлекаем независимых исследователей и экспертов в области кибербезопасности для совместной работы над выявлением уязвимостей. Уверен, что запуск программы на BI.Zone Bug Bounty не только позволит нам оперативно реагировать на потенциальные угрозы, но и станет важным шагом к открытости и сотрудничеству с сообществом ИБ-специалистов». Андрей Лёвкин, р |
|
| 23.12.2024 |
BI.Zone Bug Bounty: госсектор и финтех стали основными драйверами багбаунти в 2024 году
Субъекты РФ начали активно запускать свои багбаунти-программы. В этом году стало в три раза больше организаций из госсектора, которые вышли на BI.Zone Bug Bounty. Тренд запустило Минцифры, когда ввело параметр «Информационная безопасность» в рейтинг цифровой трансформации госорганов. Для органов исполнительной власти выход на багбаунт |
|
| 18.12.2024 |
BI.Zone: атак с целью шпионажа становится больше, а их последствия – разрушительнее
с целью шпионажа, выросла на 6%. Некоторые кибергруппировки не просто проникают в ИT-инфраструктуру для скрытого сбора данных, но и нарушают ее работоспособность. Об этом CNews сообщили представители BI.Zone. Шпионаж является главной целью атак на российские организации в 21% случаев. Это больше, чем было в 2023 г.: тогда доля таких атак составляла 15%. Как правило, группировки, атакующие с |
|
| 17.12.2024 |
Защиту ИТ-инфраструктуры провайдера «Инферит Облако» усилили с помощью Bi.Zone TDR
Эксперты Bi.Zone помогли российскому провайдеру «Инферит Облако» (входит в экосистему «Инферит» группы компаний Softline) внедрить функцию мониторинга и реагирования на киберинциденты. Сервис Bi.Zon |
|
| 06.12.2024 |
BI.Zone обеспечила мониторинг ИT-инфраструктуры IV Конгресса молодых ученых
BI.Zone обеспечила мониторинг ИT-инфраструктуры IV Конгресса молодых ученых. Непрерывный мониторинг ИT-инфраструктуры мероприятия проводился с помощью BI.Zone TDR. Об этом CNews сообщили представители BI.Zone. В работе мероприятия участвовало более семи тыс. делегатов — молодых ученых, аспирантов, студентов и школьников, технологически |