Новый функционал Kaspersky Fraud Prevention помогает банкам соответствовать стандартам безопасности Системы быстрых платежей
«Лаборатория Касперского» обновила решение Kaspersky Fraud Prevention. Теперь оно помогает банкам соответствовать требованиям, которые предъявляются при работе с Системой быстрых платежей (СБП) с 2021 года. Внесённые усовершенствования позволяют оперативно формировать данные о подозрительных операциях для передачи в СБП.
РЕКОМЕНДУЕМЫЕ ПРОДУКТЫ: Kaspersky для бизнеса Стандартный Бизнес меняется и становится цифровым, поэтому важно обеспечить надежную защиту каждого вашего сервера, ноутбука и мобильного устройства. Решение нового поколения с единой консолью управления поможет надежно защитить от киберугроз все рабочие места вашей организации.Подробнее>> Kaspersky для бизнеса Расширенный Kaspersky Security для бизнеса Расширенный купить продление содержит большое число возможностей, которые повышают безопасность и упрощают управление защитой. Встроенное шифрование, управление установкой исправлений, централизованное развертывание операционных систем и программного обеспечения – эти и другие инструменты, в совокупности с технологиями защиты нового поколения, позволяют вашей организации эффективно противодействовать угрозам и развивать бизнес, невзирая на все возрастающее количество угроз для рабочих мест.Подробнее>> Kaspersky Total Security для бизнеса Kaspersky Total Security для бизнеса – это решение для крупных компаний, которым важна безопасность не только конечных устройств и серверов, но и других узлов корпоративной сети. Решение включает в себя все возможности и преимущества уровня Kaspersky Endpoint Security для бизнеса Расширенный, а также обеспечивает защиту почтовых серверов, интернет-шлюзов и платформ совместной работы.Подробнее>>
Система быстрых платежей, к которой подключены все системно значимые банки в России, даёт возможность переводить деньги, зная лишь номер телефона и название банка получателя. С одной стороны, это удобно и быстро, с другой — резко вырастают риски мошенничества, в частности операций без согласия клиента. Для борьбы с ними был разработан стандарт ОПКЦ СБП, который с января 2021 года обязывает банки проводить предварительную оценку рисков. В неё входит обработка параметров транзакции, анализ признаков пользовательской сессии и устройства, таких как аномальное поведение, расположение, тип устройства, внесение изменений, время работы, наличие роботизированных инструментов, подозрительный порядок управления счётом, включая автоматизированные действия при формировании платежа на стороне клиента.
Чтобы помогать соответствовать введённым требованиям, «Лаборатория Касперского» представила обновления в продукте Kaspersky Fraud Prevention Automated Fraud Analytics, которые касаются технологий анализа устройства и окружения и поведенческого анализа.
Поведенческий анализ позволяет исследовать, что пользователь нажимает, как он ведёт себя во время входа в личный кабинет и всей сессии, а также выявлять типичные элементы навигации, временные показатели, действия и клики в учётной записи. В результате формируется профиль нормального, легитимного поведения и на ранней стадии выявляется любая аномальная или подозрительная активность.
Анализ устройства и окружения позволяет идентифицировать легитимные устройства и использовать эти данные для аутентификации пользователя. Любой атрибут, прежде вовлекавшийся в мошеннические действия, проактивно обнаруживается и отображается как подозрительный или относящийся к фроду. Это делается на основании глобальной репутации устройств, IP-адресов, геолокационных показателей.
«Платформа Kaspersky Fraud Prevention уже более восьми лет помогает финансовым организациям бороться с онлайн-мошенничеством, отвечая на запросы рынка, клиентов и регуляторов. С этого года предварительная оценка рисков становится крайне важной для всех банков, предоставляющих возможность совершать мгновенные переводы. Мы усовершенствовали своё решение, чтобы помочь им наладить эффективную работу с Системой быстрых платежей и пресекать мошенническую активность до того, как злоумышленники завладеют чужими деньгами», — комментирует Екатерина Данилова, менеджер по развитию бизнеса Kaspersky Fraud Prevention.
«Наличие безопасного сервиса переводов для клиентов — это один из наших приоритетов. Поэтому усовершенствование механизмов транзакционной безопасности, основанных на поведенческом анализе пользователя, несомненно, повысит уровень защищённости клиентов банка от действий злоумышленников», — говорит Денис Алексеев, руководитель бизнеса департамента продуктов Банка «Санкт-Петербург».
Для оказания сервисов по мониторингу и реагированию на кибератаки «Ростелеком-Солар» запустил в работу SIEM-платформу Kaspersky Unified Monitoring and Analysis Platform (KUMA).
Компания «Базальт СПО» получила грантовую поддержку Фонда содействия инновациям на доработку открытой библиотеки libdomain, предназначенной для создания и применения инструментов администрирования доменов с различной организацией: Samba, FreeIPA, Active Directory. Это решение особенно необходимо сейчас, когда госсектор и бизнес массово переходят с импортных операционных систем на российские, а инструменты администрирования отечественных систем активно развиваются.
SCHAFFHAUSEN, Switzerland. Последняя версия Acronis Cyber Protect Cloud еще больше демократизирует передовые решения в области безопасности, обеспечивая эффективную защиту данных, приложений и систем на одной централизованной платформе.
МойОфис, российская компания-разработчик офисного программного обеспечения для совместной работы с документами и коммуникаций, объявляет о партнерстве с Ильей Ковальчуком. Титулованный российский хоккеист – чемпион Олимпийских игр, двухкратный чемпион мира и трехкратный обладатель Кубка Гагарина – станет амбассадором бренда и примет активное участие в продвижении продуктов МойОфис.
ESET объявила о выпуске отмеченных наградами решений B2B для поставщиков управляемых услуг (MSP). Компания ESET, расположенная в самом сердце Европейского Союза, с 2014 года защищает своих MSP-партнеров по всему миру, предлагая специальную программу MSP. Этот запуск представляет собой шаг вперед в расширении предложения с решениями XDR, ESET Inspect и ESET Inspect Cloud, которые в настоящее время доступны для корпоративных бизнес-клиентов ESET, и которые будут доступны через платформу администратора ESET MSP, используемую текущими партнерами MSP.
Исследователи ESET недавно проанализировали ранее недокументированные специальные бэкдоры и инструменты кибершпионажа, развернутые в Израиле группой POLONIUM APT. ESET назвала пять ранее недокументированных бэкдоров суффиксом «-Creep». Согласно телеметрии ESET, POLONIUM нацелен на более чем дюжину организаций в Израиле, по крайней мере, с сентября 2021 года, причем последние действия группы наблюдались в сентябре 2022 года. Вертикали, на которые нацелена эта группа, включают инженерное дело, информационные технологии, юриспруденцию, коммуникации, брендинг. и маркетинг, СМИ, страхование и социальные услуги. POLONIUM — группа кибершпионажа, впервые задокументированная Microsoft в июне 2022 года. По данным Microsoft, группа базируется в Ливане и координирует свою деятельность с другими субъектами, связанными с Министерством разведки и безопасности Ирана.
Исследователи ESET проанализировали ранее неизвестный сложный бэкдор, используемый APT-группой ScarCruft. Бэкдор, который ESET назвала Dolphin, имеет широкий спектр шпионских возможностей, включая мониторинг дисков и портативных устройств, извлечение интересующих файлов, регистрацию клавиатуры, создание снимков экрана и кражу учетных данных из браузеров. Его функциональность зарезервирована для выбранных целей, на которые бэкдор развертывается после первоначальной компрометации с использованием менее сложного вредоносного ПО. Dolphin злоупотребляет облачными хранилищами — в частности, Google Drive — для управления и контроля связи.
Ваши контактные данные не публикуются на сайте.