Перспективный мониторинг


Гео и язык канала: Россия, Русский
Категория: Технологии



Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

В ДГТУ прошли киберучения на Ampire

16 сентября в Донском государственном техническом университете прошли киберучения на киберполигоне Ampire. организованные ПМ и компанией «Софтлайн Решения». Киберучения в формате CSIRT проводил Александр Фефилов, руководитель учебно-методического направления ПМ.

Для участия в киберучениях студенты вуза разделились на четыре команды по три человека. Им было необходимо за определённое время обнаружить действия автоматизированного злоумышленника, закрыть уязвимости и ликвидировать последствия атаки.

«Для нас это было впервые на данном мероприятии, очень сложно было проанализировать вредоносную активность злоумышленника. Мы благодарим ДГТУ, данный опыт для нас бесценный, поскольку мы научились работать в команде, правильно распределять задачи между собой. Вместе мы можем преодолеть любые атаки злоумышленников и предотвратить дальнейшие последствия», — прокомментировал Кирилл Котелевец, студент факультета «Информационная и вычислительная техника».


▶️ Фото и видео: Университетское телевидение ДГТУ ТВ


ПМ принял участие в форуме «Амур-Инфобез»

24 и 25 сентября в Благовещенске проходил межрегиональный форум по информационной безопасности и импортозамещению в сфере ИТ «Амур-ИнфобезФорум 2026». Его участниками стали эксперты со всей страны в области защиты цифровых данных, профильные специалисты государственных учреждений и частных компаний.

Алексей Павлычев, руководитель обособленного подразделения ПМ во Владивостоке, принял участие в пленарной сессии, посвящённой подготовке бизнеса к отражению кибератак. Анна Хромова, заместитель начальника отдела исследований киберугроз ПМ, рассказала об эволюции attack surface: от кражи идентичности до атак через цепочки поставок и AI-агентов. Доклад был основан на актуальных данных, собранных отделом непосредственно перед форумом.

Ключевой практической площадкой форума стал киберполигон, где участники смогли применить свои навыки в условиях, максимально приближенных к реальным киберинцидентам. Программа киберучений Ampire заняла практически весь второй день.

«Киберполигон — это площадка, где специалисты могут попробовать себя в реальных сценариях, и не в теории, а на практике. Мы видим, как люди приходят с разным уровнем подготовки, и это здорово. Потому что здесь не важно, сколько у тебя сертификатов. Важно, как ты мыслишь, как реагируешь, как ищешь решение. Мы поддерживаем киберполигон, потому что верим: именно так рождается настоящий профессионал — через практику, через ошибки, через разбор», — рассказал руководитель ГБУ «Центр информационных технологий Амурской области» Сергей Щербаков.


Учения прошли в два раунда. Первый был предназначен для специалистов организаций — они защищали критическую информационную систему. Второй раунд — для студентов колледжей и вузов, они в свою очередь защищали корпоративные порталы. Работа велась командами, а судьи оценивали скорость и качество выполнения заданий. После каждого раунда проводился разбор заданий и альтернативных путей решений. В финале второго дня состоялось награждение и вручение сертификатов участникам киберучений. Проводил киберучения Александр Фефилов, руководитель учебно-методического направления ПМ.

Источник


Видео недоступно для предпросмотра
Смотреть в Max
Ampire 360°: главные новости

В этом году Ampire 360° станет масштабнее.

Программа конференции стала богаче:

🔶 поговорим о тяжёлых буднях социальных инженеров,
🔶 разберём сценарии реальной компрометации внутренней инфраструктуры,
🔶 расскажем, зачем хакеру клавиатура,
🔶 рассмотрим киберландшафт 2026 года,
🔶 проведём киберучения и лабораторные работы
🔶 и рассмотрим еще множество актуальных тем практического кибербеза.

А чтобы всему этому было где развернуться, мы меняем площадку конференции.

14 октября встречаемся в Бизнес.Технограде на ВДНХ — современном деловом пространстве, созданном для технологичных мероприятий, обучения, практической работы и общения профессионалов.

Здесь будет достаточно пространства, чтобы одновременно обсуждать актуальные вопросы кибербезопасности, разбирать практические сценарии, участвовать в киберучениях и знакомиться с коллегами из отрасли.

📍Новый адрес Ampire 360°:
Бизнес.Техноград, ВДНХ
Москва, проспект Мира, 119, стр. 38

Площадка новая, программа — еще насыщеннее, а главное остается прежним: Ampire 360° — это Полигон кибербезопасности.

Ждём вас 14 октября на ВДНХ.

🔗 Регистрируйтесь прямо сейчас

Если вы уже зарегистрированы, всё в порядке, повторная регистрация не нужна.


Сотрудники ПМ получили награды Минцифры Амурской области

24-25 сентября в Благовещенске проходит Межрегиональный форум по информационной безопасности и импортозамещению в сфере IT «Амур-ИнфобезФорум 2026» — главное событие 2026 года в сфере информационной безопасности и информатизации в Амурской области.

В рамках форума трое сотрудников «Перспективного мониторинга» награждены благодарственными письмами Министерства цифрового развития и связи Амурской области за высокий профессионализм, личную эффективность и качественное решение государственных задач в области информационной безопасности.

Свои награды получили:

🟧 Алексей Павлычев, руководитель обособленного подразделения во Владивостоке
🟧 Александр Фефилов, руководитель учебно-методического направления
🟧 Анна Хромова, заместитель начальника отдела исследований киберугроз

Поздравляем коллег с наградами и желаем дальнейших успехов!


Артём Савчук выступит на форуме «Цифроземье»

24 сентября в Воронеже пройдёт форум «Цифроземье», посвящённый практическому применению цифровых решений в экономике.

Организаторы: правительство Воронежской области, Фонд Росконгресс, АНО «Лаборатория цифровой трансформации», АО «Агропромцифра», Центр «Мой бизнес».

Программа «Цифроземья-2026» построена на пересечении технологического бизнеса и реального сектора. Отдельное направление деловой программы форума будет посвящено информационной безопасности. Участники обсудят защиту критической информационной инфраструктуры и промышленных объектов, повышение киберустойчивости предприятий и создание комплексной системы безопасности, объединяющей цифровые и физические инструменты защиты.

Артём Савчук, технический директор ПМ, примет участие в секции «От поля до порта — АПК под защитой технологий». Он расскажет о культуре кибербезопасности и регулярных тренировках сотрудников отрасли АПК в современных условиях, отдельно остановится на возможностях современных киберучений на примере киберполигона Ampire.

🔗 Подробнее


ПМ примет участие в Амур-ИнфобезФоруме в Благовещенске

24-25 сентября в Благовещенске пройдёт Межрегиональный форум по информационной безопасности и импортозамещению в сфере IT «Амур-ИнфобезФорум 2026» — главное событие 2026 года в сфере информационной безопасности и информатизации в Амурской области.

ПМ примет участие в деловой программе форума и проведёт киберучения на киберполигоне Ampire. В первый день форума Алексей Павлычев, руководитель обособленного подразделения ПМ во Владивостоке, выступит на пленарной сессии «Как подготовить компанию к кибератакам». Во второй день Анна Хромова, заместитель начальника отдела исследований киберугроз ПМ, расскажет о новых точках входа для атакующих.

«Поверхность атаки современной компании давно вышла за пределы сетевого периметра. SaaS, API, облака, подрядчики, учётные записи и AI-системы формируют новые точки входа, которые сложно обнаружить традиционными подходами. Доклад посвящён эволюции attack surface: от кражи идентичности до атак через цепочки поставок и AI-агентов», — анонсировала свой доклад Анна Хромова.


Александр Фефилов, руководитель учебно-методического направления ПМ, проведёт киберучения на киберполигоне Ampire для участников форума. Специалисты ИБ и ИТ смогут оценить свою готовность к реальным киберинцидентам, отработать обнаружение компьютерных атак, процессы реагирования и взаимодействия в команде.


ПМ выступил на региональном форуме во Владимире

17 сентября во Владимире состоялся первый региональный форум «Рубежи информационной безопасности», посвящённый ключевым вопросам защиты информации и развития ИТ-инфраструктуры. Организаторы мероприятия — Министерство цифрового развития Владимирской области, ГКУ ВО «Центр информационных технологий» и ООО «ИнфоЦентр».

В программе — обсуждение требований Приказа ФСТЭК России № 117 и практических аспектов их выполнения, а также другие актуальные вопросы информационной безопасности.

Сергей Нейгер, директор по развитию бизнеса ПМ, представил на форуме решение для защиты веб-приложений — AML Web Protection, систему выявления и предупреждения атак на веб-ресурсы. Она использует логи (журналы) веб-сервера для поведенческого анализа пользовательских запросов и выявления среди них атакующих сессий. Задача AML — защитить внутренние и внешние веб-ресурсы организации от компьютерных атак. С помощью алгоритмов поведенческого анализа система выявляет атакующие действия по записям журнала и синхронизируется с веб-сервером для блокировки вредоносной активности.

Александр Сальников, специалист по информационной безопасности ПМ, провёл в рамках форума киберучения на киберполигоне Ampire, в ходе которых участники отработали навыки обнаружения, анализа и нейтрализации компьютерных атак на инфраструктуру. Сценарий тренировки разработан экспертами ПМ на основе реальных инцидентов и актуальных угроз.

🔗 Подробности


ПМ провёл секцию по защите веба на конференции «Город IT»

Конференция проходила Томске 12 и 13 сентября.

Модератором и спикером секции по защите веба был Александр Пушкин, заместитель генерального директора ПМ. В своём выступлении он рассказал о том, какие критические уязвимости существуют в веб-приложениях и какие действия разработчиков и владельцев ресурсов помогут максимально обезопасить их.

Об одном из способов защиты веб-приложений рассказала Ирина Альфедер, инженер по исследованию атак на веб-ресурсы. Она подробно объяснила, как читать журналы веб-сервера, а также о том, как можно группировать отдельные записи, проводить их оценку и выявлять атакующие действия. Отдельно она остановилась на решении «Перспективного мониторинга» — AML Web Protection, системе выявления и предупреждения атак на веб-ресурсы.

«Я приятно удивлён активностью аудитории. Наша секция была последней в программе дня, однако она собрала более 40 зрителей, причем очень активных, задающих глубокие и содержательные вопросы как по защите веба в целом, так и по AML Web Protection. Также зрители интересовались деятельностью и экспертизой нашей компании. Такой высокий интерес, несомненно, нас радует»,— прокомментировал
Александр Пушкин.


ПМ провёл киберучения на интенсиве «Код ИБ» в Сочи

С 9 по 13 сентября в Сочи проходил «Код ИБ профи» — выездной интенсив по кибербезопасности в формате «2 дня учёбы, 2 дня приключений». Организатор — «Код ИБ», экосистема проектов для роста в информационной безопасности и ИИ.

Ярослав Немцов, специалист по информационной безопасности ПМ, провёл для участников интенсива киберучения на киберполигоне Ampire в формате CSIRT. Специалисты и руководители ИБ-подразделений смогли отработать навыки, необходимые для их профессиональной деятельности.

Киберучения прошли хорошо. Участники не только отрабатывали профессиональные навыки, но и тренировали командное взаимодействие. Сложность заданий в киберучениях стала для них хорошим мотиватором для сплочения, — прокомментировал Ярослав Немцов.


Победители киберучений получили памятные призы от ПМ.


Видео недоступно для предпросмотра
Смотреть в Max
Приглашаем вас на III ежегодную конференцию Ampire 360°

📆 14 октября
📍 Москва, Конгресс-центр МГТУ имени Н. Э. Баумана
🔗 Регистрация


🔥 Ampire 360° — событие для тех, кто работает с информационной безопасностью на практике: развивает экспертизу, расследует инциденты, исследует угрозы, проводит тестирование на проникновение.

5 треков деловой программы:

🟠 Ampire и киберучения
Все ключевые новости платформы и вопросы практической подготовки специалистов

🟠 Offensive Security
От социальной инженерии до исследования ИИ-моделей и атак на клавиатуру

🟠 Threat Intelligence
Вопросы анализа киберугроз, исследования инфраструктуры атакующих и применения новых технологий для работы с экспертными данными

🟠 SOC и DFIR
Практика обнаружения, расследования инцидентов и реагирования на кибератаки, взаимодействие SOC с другими направлениями ИБ

🟠 ИИ и киберзащита
Как развитие искусственного интеллекта меняет подходы к киберзащите и какие новые возможности и риски он создает для специалистов

❗️ Максимум практики на площадке

🟧 Пройдите киберучения CSIRT
Научитесь находить и закрывать уязвимости, устранять последствия атак и оформлять инциденты по требованиям НКЦКИ. Все участники получат сертификаты

🟧 Проверьте навыки в Red Team
Выбирайте свой уровень навыков пентеста — участвуйте в Битве Red Team или сделайте первые шаги в тестировании на проникновение на Red Team Labs

🟧 Создайте свой узел для Ampire
На мастер-классе Сообщества Ampire разработайте уязвимый узел для киберполигона. Лучшие решения получат шанс попасть в Ampire

🟧 Станьте свидетелем битвы ИИ
Впервые на конференции — live-сражение искусственных интеллектов: ИИ-атакующий против AML Web Protection

🟧 Узнайте, кто станет лучшим в Ampire Trophy
В финале крупнейших студенческих соревнований на Ampire встретятся три сильнейшие команды из 30 участников отборочного этапа

Ampire стирает границы киберучений

Открываем новую главу в развитии киберполигона! Все подробности озвучим на конференции 14 октября.

🔗 Регистрируйтесь и выбирайте удобный формат участия в Ampire 360°


Сотрудники ПМ получили награды Правительства Кузбасса

В Кемерове 8 и 9 сентября прошёл региональный форум «Кузбасс в цифре». В рамках форума прошло торжественное вручение наград Губернатора Кузбасса и Министерства цифрового развития и связи Кузбасса.

Александр Фефилов, руководитель учебно-методического направления, по распоряжению Правительства Кемеровской области — Кузбасса награждён нагрудным знаком «За цифровое развитие Кузбасса».

Наталия Кабакова, старший специалист по информационной безопасности, награждена Почётной грамотой Губернатора Кузбасса за высокие производственные результаты, добросовестный труд, личный вклад в развитие цифровизации Кузбасса.

Артём Подсевалов и Олег Ленц, исследователи, награждены Благодарностями Губернатора Кузбасса за высокие производственные результаты, добросовестный труд, личный вклад в развитие цифровизации Кузбасса.

Иван Бугай, руководитель направления по работе с ключевыми заказчиками, награждён Благодарственным письмом Министерства цифрового развития и связи Кузбасса за оказанную поддержку, экспертный вклад и активное участие в V региональном форуме «Кузбасс в цифре».

Поздравляем коллег с почётными наградами!

🔗 Подробнее о конференции читайте по ссылке


ПМ участвует в региональном форуме «Кузбасс в цифре»

📆 8 и 9 сентября в Кемерове проходит региональный форум, организованный Министерством цифрового развития и связи Кузбасса. В форуме принимают участие представители органов власти, руководители и специалисты ИТ-отрасли, представители промышленных предприятий, эксперты из образовательных организаций и бизнес-сообщества.

В рамках форума проходит торжественное награждение специалистов, внёсших значительный вклад в развитие цифровизации региона.

В деловой программе форума выступит Иван Бугай, руководитель направления по работе с ключевыми заказчиками. Он представит новый продукт компании — AML Web Protection.

Киберучения

ПМ в рамках форума проводит киберучения на Ampire для ИТ-специалистов и специалистов по информационной безопасности Кемеровской области — Кузбасса. Руководить киберучениями будет Александр Фефилов, руководитель учебно-методического направления ПМ.

Ampire Junior

Также пройдут соревнования между командами общеобразовательных школ г. Кемерово на платформе Ampire Junior по сценарию «Фишинг» под руководством Наталии Кабаковой, старшего специалиста по информационной безопасности ПМ.


Поздравляем ИнфоТеКС с 35-летием!

Нашей материнской компании ИнфоТеКС исполняется 35 лет. За три с половиной десятилетия ИнфоТеКС прошёл путь от небольшой команды энтузиастов до одного из лидеров российского рынка информационной безопасности.

В этом году ИнфоТеКС занимает верхние строчки сразу нескольких рейтингов:

🔸 топ-10 крупнейших поставщиков решений для защиты информации по версии Cnews
🔸 топ-10 ведущих ИБ-компаний России по версии TAdviser
🔸 топ-5 крупнейших ИТ-компаний в области разработки ПО по версии RAEX
🔸 топ-5 лидеров российского рынка кибербезопасности по данным исследования ЦСР

Мероприятия ИнфоТеКС в этом году объединили более 2 200 специалистов и руководителей, а сама компания встретила юбилей с обновлённым фирменным стилем.

Мы гордимся тем, что являемся частью такой сильной компании. Поздравляем ИнфоТеКС с 35-летием и желаем достижения ещё больших высот!

🔗 Юбилейный сайт компании


ПМ проведёт секцию по защите веба на конференции «Город IT 2026»

📆 12 сентября
⏰ 16:00
📍 Томск, БКЗ

Город IT 2026 — ежегодная IT-конференция, которая объединяет разработчиков, инженеров, аналитиков, менеджеров, HR-специалистов и всех, кто работает в сфере информационных технологий. Цель конференции — обмен опытом, обсуждение актуальных трендов и поиск нестандартных решений.

Конференция проводится в 16-й раз и за это время стала одной из крупнейших профессиональных площадок за Уралом. В ней участвуют специалисты из разных регионов России, а также зарубежные эксперты.

ПМ проводит на конференции собственную секцию, посвящённую защите веб-решений. Модератор секции — Александр Пушкин, заместитель генерального директора компании.

Участники секции обсудят:

🟠 Почему проблема, возникшая в начале «нулевых», до сих пор актуальна
🟠 Как глубоко проникли веб-технологии в современные ИТ-решения
🟠 Какие средства защиты существуют и какие угрозы они закрывают
🟠 Что можно узнать из журналов обычного веб-сервера
🟠 Что можно предпринять на этапе разработки веб-решения

🔗 Подробности


Репост из: Криптография в финтехе
Интервью Сергея Петрова, заместителя начальника отдела аудита информационной безопасности и консалтинга компании «Перспективный мониторинг» (ГК «ИнфоТеКС»), для журнала NBJ в рамках конференции «Криптография и Цифровой рубль»

Сергей рассказал о том, что означает введение цифрового рубля для организаций, которые занимаются оценкой соответствия требованиям защиты информации; какой характер носят требования по защите информации для участников платформы цифрового рубля с точки зрения их оценки, а также какие услуги требуются банкам на этапе внедрения ЦР.

🔗 Смотреть RuTube / ВК


ПМ проведёт киберучения на интенсиве «Код ИБ Профи»

🗓️ 9 сентября
📍 Сочи

Код ИБ ПРОФИ — это выездной интенсив по кибербезопасности в формате «2 дня учёбы, 2 дня приключений». Организатор — «Код ИБ», экосистема проектов для роста в информационной безопасности и ИИ.

«Перспективный мониторинг» проведёт для участников интенсива киберучения на учебно-тренировочной платформе Ampire в формате CSIRT.

🔗 Подробнее


Иностранная платформа для телефонного мошенничества может начать работу в России

В ходе мониторинга активности злоумышленников эксперты ПМ обнаружили на теневом форуме SaaS-платформу, предоставляющую услуги проведения вишинговых (телефонных) атак по подписке.

Основной инструмент, предлагаемый на платформе, — чат-бот, который при помощи автоматизированных вишинговых атак собирает конфиденциальные сведения, например, данные банковских карт или второй фактор аутентификации.

Функционал бота в основном связан с возможностью генерации голоса при помощи искусственного интеллекта и автоматической обработки полученной от жертвы конфиденциальной информации.

❗️ Россия пока не входит в список стран, поддерживаемых OTP-ботом, но русский язык уже доступен для генерации, а российский телефонный код +7 можно использовать при подключении спуфинга.

Главная угроза здесь не столько в появлении «идеального поддельного голоса», подчеркивают эксперты ПМ, сколько в масштабировании мошенничества. То, что раньше требовало участия человека, потенциально может быть автоматизировано: от поиска и профилирования жертвы до генерации разговора, адаптации сценария в реальном времени и последующей обработки большого числа звонков.

Для борьбы с такими атаками необходим комплексный подход: анализ поведения и контекста звонка, дополнительные факторы аутентификации, автоматическая оценка подозрительных сценариев и блокировка на уровне операторов и сервисных платформ.

🔗 Подробный обзор платформы читайте на сайте по ссылке


ПМ провёл лекции и мастер-классы в МГТУ имени Н. Э. Баумана

С 6 июля по 7 августа в МГТУ имени Н. Э. Баумана на базе структурного подразделения БАУМАНТЕХ проходило обучение преподавателей в рамках федерального проекта «Профессионалитет».

Руководитель направления исследования киберугроз ПМ Александр Рудзик провёл для участников программы лекции «Threat Intelligence: от теории к практике» и мастер-класс по исследованию киберугроз.

«В рамках выступления были рассмотрены основные направления Threat Intelligence, сферы применения и виды киберразведданных. Также аудитория познакомилась со способами обнаружения вредоносной активности на уровне сети и на уровне конечных узлов. Были продемонстрированы кейсы исследования APT-группировок и описаны подходы, которые применяются в отделе исследования киберугроз для реализации превентивного обнаружения вредоносной активности. В формате мастер-класса участники закрепили теоретические знания с помощью практических заданий разных уровней сложности», — пояснил Александр Рудзик.


Ampire 2.1: Модуль LPE в Red Team Labs и новые уязвимые узлы в Конфигураторе

Разработчики киберполигона Ampire выпустили очередное квартальное обновление. В новом релизе формат тренировок Red Team Labs дополнен новым модулем с заданиями на повышение привилегий, а в Конфигуратор сценариев добавлены два новых уязвимых узла с четырьмя уязвимостями.

Модуль LPE в Red Team Labs


В Red Team Labs пользователи получат набор из шести сценариев, связанных с тематикой повышения привилегий в Windows. Они позволят участникам киберучений последовательно изучать тактики и техники повышения привилегий, которыми потенциально могут воспользоваться злоумышленники.

«Это уже не атомарное рассмотрение той или иной техники, а последовательность действий, которые совершает обучающийся для достижения цели, с попутным исследованием теоретического материала о такого рода уязвимостях», —
руководитель направления моделирования атак ПМ Антон Ильин.


Новые уязвимые узлы и уязвимости

1️⃣ Уязвимый почтовый сервер
2️⃣ Уязвимая система автоматизации процессов и оркестрации работы ИИ-помощников
3️⃣ Уязвимый веб-ресурс с нашумевшей уязвимостью прошлого года «React2Shell»
4️⃣ Уязвимость на уже существующем в продукте уязвимом узле — фишинг через почтовый сервер с применением бэкдора с DGA-сканированием

🔗 Подробнее


В июле обнаружена крупная утечка медицинских данных россиян

Эксперты ПМ продолжают ежемесячный мониторинг утечек данных. В июле они зафиксировали 17 инцидентов, затронувших коммерческие организации, онлайн-платформы, медицину, государственный сектор и интернет-магазины.

Суммарный объём данных, опубликованных в открытом доступе, составил более 100 млн записей, включая персональные данные, контактную информацию и пользовательские учётные записи.

❗️ Больше всего утечек произошло из медицинских организаций — количество утёкших записей составило 88,37 млн. Для сравнения, в июне из этой сферы утекло 1,7 млн записей, а в марте, апреле и мае — 2,2 млн суммарно.

Объёмы утечек данных в июле по сферам:

1️⃣ Медицина — 88,37 млн записей
2️⃣ Коммерческий сектор — 11,12 млн записей
3️⃣ Государственный сектор — 8,36 млн записей
4️⃣ Онлайн-платформы — 8,45 млн записей
5️⃣ Интернет-магазины — 2,1 млн записей

🔗 Подробнее на сайте

Показано 20 последних публикаций.