22.04.2025 BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden

twarden. Vaultwarden — это хранилище секретов с открытым исходным кодом. Оно бесплатное, а его API совместим c менеджером паролей Bitwarden. Благодаря этому популярность Vaultwarden растет. По данным BI.Zone TDR, в 2025 г. решение использует каждая 10 российская компания. Как и любое хранилище секретов, Vaultwarden — критически важный сервис, требующий повышенного внимания команд безопаснос

17.04.2025 Решения Bi.Zone вошли в дистрибьюторский портфель ТЕRА

Компания по управлению цифровыми рисками Bi.Zone и дистрибьютор ТЕRА заключили соглашение, в рамках которого ТЕRА получит возможность поставлять ключевые решения Bi.Zone для обеспечения кибербезопасности. Об этом CNews сообщили

16.04.2025 Платформа Smart Monitor расширяет возможности по выявлению угроз с помощью Bi.Zone EDR

Инструменты и механизмы Bi.Zone EDR были интегрированы в Smart Monitor. Сформированный таким образом модуль Smart Monitor EDR поможет выявлять угрозы безопасности и реагировать на киберинциденты до того, как злоумышле

15.04.2025 Обновленная Bi.Zone Secure SD-WAN повысит отказоустойчивость распределенной сети 

Платформа Bi.Zone Secure SD-WAN получила обновление. Компании смогут повысить надежность, гибкость и масштабируемость сетевой инфраструктуры. Об этом CNews сообщили представители Bi.Zone. Изменени

08.04.2025 Bi.Zone: половина кибергруппировок, атакующих российскую энергетику, нацелена на шпионаж

следние месяцы уже второй шпионский кластер — Sapphire Werewolf — маскирует фишинг под письма от рекрутеров. На этот раз потенциальной жертвой стали компании ТЭК. Об этом CNews сообщили представители Bi.Zone. По данным Threat Zone 2025 — годового исследования ландшафта киберугроз России и других стран СНГ — энергетика вошла в топ-10 наиболее атакуемых отраслей в 2024 г. Из всех группировок,

07.04.2025 Bi.Zone WAF: количество веб-уязвимостей зимой увеличилось более чем в два раза по сравнению с осенними показателями

Около 1500 новых уязвимостей появлялось каждый месяц в зимний период — 2024/2025. По данным Bi.Zone WAF, в период с декабря 2024 г. по февраль 2025 г. было обнаружено более 4000 новых уязвимостей в веб-приложениях. Больше трети из них потенциально представляют высокую или критическую

04.04.2025 Bi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPress

С февраля 2025 г. специалисты Bi.Zone WAF фиксируют рост атак на сайты WordPress — системы управления контентом (CMS) с открытым исходным кодом. При этом после публикации исследования Sucuri, где подробно описана техника эк

03.04.2025 Bi.Zone EDR 1.37 облегчает пользователям работу с хранилищем событий

версии для macOS добавлены новые события мониторинга и расширены возможности автономного реагирования, а также появилась поддержка движка контейнеризации Podman. Об этом CNews сообщили представители Bi.Zone. В версии 1.37 обновился раздел поиска по событиям телеметрии, которую собирают агенты EDR. Данные этого раздела применяются для анализа и расследования киберинцидентов, а также проакти

03.04.2025 Андрей Лёвкин, Bi.Zone: Максимальная выплата за найденную уязвимость составила 2,4 миллиона рублей

атформе в 3 раза увеличилось число организаций из госсектора» CNews: Сколько компаний предлагает программы для исследования на вашей платформе? Андрей Лёвкин: Такие компании мы называем вендорами, на Bi.Zone Bug Bounty их почти 60. Они разместили более 100 уникальных программ, и это количество постоянно растет. 8 из них относятся к госсектору: 6 публичных программ и 2 приватные. Остальные —

02.04.2025 Bi.Zone GRC: обновленный модуль упростит выполнение требований по защите КИИ

применимости и выполнять требования регуляторов по персональным данным, критической информационной инфраструктуре (КИИ) и государственным информационным системам. Об этом CNews сообщили представители Bi.Zone. Bi.Zone GRC — это комплексная платформа для автоматизации ключевых процессов кибербезопасности, управления уязвимостями и защиты ИТ-активов. Включена в реестр отечественного ПО

31.03.2025 Bi.Zone запускает бесплатную версию портала киберразведки

компании из других стран. В общедоступной бесплатной версии портала пользователи смогут получить базовые сведения о группировках, актуальных для разных отраслей. Об этом CNews сообщили представители Bi.Zone. Публичная версия портала содержит базовую информацию о злоумышленниках: описания кластеров их названия по таксономии Bi.Zone и альтернативные наименования, мотивацию, время нача

18.03.2025 Крупный ИБ-разработчик потерял полтора миллиарда выручки за прошлый год

Снижение выручки Как стало известно CNews, годовая выручка российской компании по управлению цифровыми рисками BI.Zone за 2024 г. снизилась на 6,5% по сравнению с 2023 г. В 2024 г. выручка компании составила 21,3 млрд руб., тогда как в 2023 г. этот показатель был равен 22,8 млрд руб. Об этом изданию соо

14.03.2025 Bi.Zone: мошенники стали активнее рассылать письма с «розыгрышами призов»

Специалисты Bi.Zone Mail Security и Bi.Zone Brand Protection зафиксировали рост количества писем со ссылками, которые ведут на поддельные сайты с предложением поучаствовать в розыгрыше призов. По да

11.03.2025 Облачный провайдер Beget запускает публичную программу поиска уязвимостей на Bi.Zone Bug Bounty

проверить уровень защищенности инфраструктуры компании. В рамках программы багбаунти Beget предлагает вознаграждение за обнаружение уязвимостей в своих системах. Об этом CNews сообщили представители Bi.Zone. Примеры уязвимостей, за которые Beget готова выплатить вознаграждение: удаленное исполнение кода (RCE); инъекции (например, SQL- или XML-инъекции); LFR/LFI/RFI; уязвимости бизнес-логик

10.03.2025 BI.Zone: шпионская группировка Squid Werewolf рассылает заманчивые «предложения о работе»

о из сотрудников может находиться ценная информация, группировка отправила жертве фишинговое письмо с предложением рассмотреть вакансию в реальной промышленной организации. Олег Скулкин, руководитель BI.Zone Threat Intelligence, сказал: «Злоумышленники хорошо подготовились к атаке и предварительно собрали полезную информацию о сотруднике. Чтобы не вызвать подозрений у жертвы, атакующие доба

07.03.2025 Сбербанк запускает на платформе BI.Zone Bug Bounty программу для усиления кибербезопасности «СберУниверситета»

специалистов в различных областях. Запуск программы багбаунти для корпоративного университета — это еще один инструмент в обеспечении кибербезопасности "Сбера"». Андрей Левкин, руководитель продукта BI.Zone Bug Bounty: «"Сбер" стремится обеспечить лучший пользовательский опыт и защиту цифровых сервисов, привлекая для этого внешних исследователей безопасности. Запуск новой программы от "Сбе

06.03.2025 Bi.Zone GRC: обновлен модуль для работы с персональными данными 

В решении улучшены механизмы для анализа соответствия требованиям о персональных данных (ПДн). Теперь Bi.Zone GRC предоставляет компаниям более детализированный анализ и точные рекомендации для соблюдения законодательства. Об этом CNews сообщили представители Bi.Zone. Теперь модуль Compl

05.03.2025 Подтверждена совместимость Bi.Zone EDR и программного комплекса информационной безопасности «Сакура»

Компания по управлению цифровыми рисками Bi.Zone и разработчик программного обеспечения «ИТ-Экспертиза» официально подтвердили совместимость решения для защиты конечных точек Bi.Zone EDR и программного комплекса «Сакура», предн

03.03.2025 Тульская область обновляет программу по поиску уязвимостей на Bi.Zone Bug Bounty

циальном сайте МФЦ Тульской области, а также на портале управления областью «Открытый регион 71» и в сервисе для записи на получение медицинских услуг «Доктор71». Об этом CNews сообщили представители Bi.Zone. Сумма вознаграждения независимым исследователям будет зависеть от критичности обнаруженных уязвимостей. Виталий Прокудин, министр цифрового развития и связи Тульской области: «Своеврем

27.02.2025 Bi.Zone и «Рег.ру» отразили фишинговую атаку на владельцев сайтов

Специалисты Bi.Zone Brand Protection и Bi.Zone Mail Security совместно с провайдером и регистратором доменов «Рег.ру» обнаружили новую мошенническую схему phantom donation. Злоумышленники рассылали

26.02.2025 Производительность PT NGFW от Positive Technologies оказалась выше заявленной в документации

Межсетевой экран нового поколения PT NGFW прошел независимую оценку работоспособности в лаборатории BI.Zone. В испытаниях участвовала старшая аппаратная платформа продукта — PT NGFW 3040. Тестирование в разных режимах работы показало, что реальная производительность PT NGFW выше заявленной в

26.02.2025 Новое решение Bi.Zone Mail Security: интеллектуальная защита корпоративной почты от сложных атак

Компания Bi.Zone запускает новый продукт — Bi.Zone Mail Security для защиты корпоративной электронной почты от комплексных атак. Решение, которое пришло на смену Bi.Zone CESP. Продукт защи

25.02.2025 Новая функциональность Bi.Zone Threat Intelligence поможет компаниям предсказывать кибератаки и эффективнее бороться с утечками

На портале киберразведки Bi.Zone Threat Intelligence появился новый инструмент «Теневые ресурсы». С его помощью специалисты по безопасности смогут самостоятельно искать на теневых ресурсах информацию, которая касается

14.02.2025 Стала доступна версия BI.Zone EDR 1.36 с улучшенными механизмами выявления угроз

В новой версии BI.Zone EDR появилась возможность настраивать расписание задач. В агенте для Windows расширены возможности для построения сложных алгоритмов выявления угроз, а также внедрен графический интерфе

07.02.2025 BI.Zone PAM заменит в «Сбере» зарубежное решение по защите привилегированного доступа

«Сбер» отказался от зарубежной системы по управлению привилегированным доступом класса PAM (privileged access management) в пользу российского решения BI.Zone PAM. Об этом CNews сообщил представитель BI.Zone. Ключевым преимуществом BI.Zone PAM стала архитектура решения, которая позволяет масштабировать инсталляцию на всю цифрову

07.02.2025 Исследование Threat Zone 2025: представили годовую динамику российского ландшафта угроз

ть с инструментами и методами, но самым популярным способом проникновения в ИТ-инфраструктуру по-прежнему остается фишинг, хотя его доля и снизилась к концу года. Об этом CNews сообщили представители Bi.Zone. Threat Zone 2025 — второе исследование годового ландшафта угроз, которое представила компания Bi.Zone. Оно основано на данных портала Bi.Zone Threat Intelligence, сервиса

05.02.2025 «СберМаркетинг» запускает программу по поиску уязвимостей на платформе BI.Zone Bug Bounty

«СберМаркетинг» предложил независимым исследователям кибербезопасности проверить защищенность ресурсов и повысить уровень безопасности цифровых решений на платформе BI.Zone Bug Bounty. Программа охватит сайт компании, онлайн-магазин SberShop, платформу для управления маркетинговыми процессами Task Tracker и другие сервисы. Багхантеры получат вознаграждение

04.02.2025 Bi.Zone PAM 2.0: ускорено решение рутинных задач по управлению привилегированным доступом 

Платформа для управления привилегированным доступом по модели нулевого доверия Bi.Zone PAM получила улучшения в рамках обновления. Версия 2.0 сфокусирована на усовершенствовании пользовательского опыта. Чтобы получить нужный результат, теперь требуется меньше действий. Пр

03.02.2025 Bi.Zone: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220%

Специалисты сервиса по защите веб-приложений Bi.Zone WAF выяснили, что к концу 2024 г. более чем в три раза выросла доля разведывательных атак, направленных на поиск слабых мест в веб-ресурсах российских компаний. Это связано с популярнос

31.01.2025 «Группа Астра» приглашает независимых исследователей безопасности протестировать BILLmanager на платформе Bi.Zone Bug Bounty

«Группа Астра», участник российского рынка информационных технологий в области разработки программного обеспечения и средств защиты информации, запускает новую программу на платформе Bi.Zone Bug Bounty. Теперь на площадке будет доступен продукт BILLmanager — платформа для управления и анализа ИТ-инфраструктур. Об этом CNews сообщили представители «Группы Астра». Ранее на пл

30.01.2025 BI.Zone: компании стали в 3,5 раза чаще получать письма с вредоносным ПО

Специалисты сервиса BI.Zone CESP выяснили, что в 2024 г. доля писем с вредоносным ПО в корпоративном почтовом трафике выросла на 250%. Кроме того, сотрудникам стало приходить на 25% больше сообщений с фишинговыми

21.01.2025 В портфеле BI.Zone появилось решение класса governance, risk and compliance

еще экономит ресурсы и повышает зрелость внутренних процессов. Решение сокращает расходы на комплаенс в 2,2 раза и ускоряет устранение уязвимостей в четыре раза. Об этом CNews сообщили представители BI.Zone. Продукт создан на базе BI.Zone Compliance Platform, которая более трех лет помогала российским организациям выполнять требования законодательства. За это время потребности рынка

20.01.2025 Bi.Zone и CyberED обучат веб-разработчиков основам безопасной разработки

По данным Bi.Zone, эксплуатация уязвимостей веб-приложений — второй по популярности способ проникновения в инфраструктуру. Часть уязвимостей появляется на этапе написания кода, поскольку зачастую он созд

26.12.2024 BI.Zone: две трети хостов уязвимы для кибератак из-за неправильных настроек

Специалисты BI.Zone EDR проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. хостов — серверов и рабочих станций. 66% исследованных хостов имеют как ми

26.12.2024 Bi.Zone Brand Protection: более чем в 1,5 раза увеличилось количество фишинга в 2024 году

Команда Bi.Zone Brand Protection подвела итоги уходящего 2024 г. и назвала наиболее популярные схемы, которые использовали мошенники. За 2024 г. специалисты Bi.Zone Brand Protection обнаружили б

24.12.2024 «СберТех» запускает новую программу по поиску уязвимостей на BI.Zone Bug Bounty

нашей безопасности, поэтому мы активно привлекаем независимых исследователей и экспертов в области кибербезопасности для совместной работы над выявлением уязвимостей. Уверен, что запуск программы на BI.Zone Bug Bounty не только позволит нам оперативно реагировать на потенциальные угрозы, но и станет важным шагом к открытости и сотрудничеству с сообществом ИБ-специалистов». Андрей Лёвкин, р

23.12.2024 BI.Zone Bug Bounty: госсектор и финтех стали основными драйверами багбаунти в 2024 году

Субъекты РФ начали активно запускать свои багбаунти-программы. В этом году стало в три раза больше организаций из госсектора, которые вышли на BI.Zone Bug Bounty. Тренд запустило Минцифры, когда ввело параметр «Информационная безопасность» в рейтинг цифровой трансформации госорганов. Для органов исполнительной власти выход на багбаунт

18.12.2024 BI.Zone: атак с целью шпионажа становится больше, а их последствия – разрушительнее

с целью шпионажа, выросла на 6%. Некоторые кибергруппировки не просто проникают в ИT-инфраструктуру для скрытого сбора данных, но и нарушают ее работоспособность. Об этом CNews сообщили представители BI.Zone. Шпионаж является главной целью атак на российские организации в 21% случаев. Это больше, чем было в 2023 г.: тогда доля таких атак составляла 15%. Как правило, группировки, атакующие с

17.12.2024 Защиту ИТ-инфраструктуры провайдера «Инферит Облако» усилили с помощью Bi.Zone TDR

Эксперты Bi.Zone помогли российскому провайдеру «‎Инферит Облако» (входит в экосистему «Инферит» группы компаний Softline) внедрить функцию мониторинга и реагирования на киберинциденты. Сервис Bi.Zon

06.12.2024 BI.Zone обеспечила мониторинг ИT-инфраструктуры IV Конгресса молодых ученых

BI.Zone обеспечила мониторинг ИT-инфраструктуры IV Конгресса молодых ученых. Непрерывный мониторинг ИT-инфраструктуры мероприятия проводился с помощью BI.Zone TDR. Об этом CNews сообщили представители BI.Zone. В работе мероприятия участвовало более семи тыс. делегатов — молодых ученых, аспирантов, студентов и школьников, технологически