13.09.2026 07:26 Интервью, мнения
UDV Group: наблюдаемость в промышленности не копия DevOps
Российский разработчик решений в области киберустойчивости UDV Group отмечает: развитие АСУ ТП требует от предприятий отдельного подхода к мониторингу и контролю технологической инфраструктуры. В промышленной среде важно не просто отслеживать доступность сервисов, а понимать состояние оборудования, технологические режимы, регламенты эксплуатации и риски для непрерывности производства. Развитие АСУ ТП становится одним из ключевых направлений цифровизации промышленности. Как отмечается в материале IT Channel News, современные автоматизированные системы управления технологическими процессами эволюционируют в сторону распределенных архитектур, где часть обработки данных переносится ближе к оборудованию, датчикам, контроллерам и edge-узлам. Это повышает отказоустойчивость, снижает задержки и упрощает масштабирование систем. На этом фоне меняется и подход к контролю состояния промышленной...
10.09.2026 14:29 Аналитика
UDV Group: зеленый дашборд не всегда означает управляемость ИТ
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему наличие мониторинга не гарантирует контроль над ИТ-инфраструктурой. В авторской статье для CISO Club менеджер продукта UDV ITM Андрей Иванов объяснил, как технические метрики могут расходиться с реальным состоянием бизнес-сервисов и почему компаниям важно связывать мониторинг с процессами, зависимостями и рисками для бизнеса. В ИТ-службе все может выглядеть штатно: серверы доступны, каналы связи работают, процессоры не перегружены, показатели SLA остаются в зеленой зоне. При этом пользователи уже жалуются на задержки, сотрудники вручную повторяют операции, часть транзакций не проходит, а инженеры компенсируют отклонения в смежных системах. В такой ситуации мониторинг не обязательно ошибается - он просто отвечает только на те вопросы, которые в него были заложены. В UDV Group отмечают, что ключевая...
07.09.2026 21:18 Интервью, мнения
UDV Group: шифрование трафика не делает угрозы невидимыми
Российский разработчик решений в области киберустойчивости UDV Group рассказал, как компаниям искать угрозы в зашифрованном трафике без массовой расшифровки соединений. Менеджер продукта UDV NTA Михаил Пырьев объяснил, почему командам ИБ важно анализировать не содержимое каждой сессии, а поведение узлов, сетевые метаданные и контекст соединений. Зашифрованный трафик стал нормой для корпоративной инфраструктуры: через HTTPS, облачные сервисы, мессенджеры и средства удаленного доступа проходит значительная часть рабочих коммуникаций. Для бизнеса это базовый механизм защиты данных, но для ИБ-команд - новая сложность: содержимое соединений все чаще недоступно для анализа, и этим пользуются атакующие. В UDV Group отмечают, что шифрование не делает сетевую активность полностью невидимой. Даже если содержимое сессии закрыто, вокруг соединения остаются признаки, которые помогают оценить риск:...
06.09.2026 21:02 Интервью, мнения
UDV Group: Успешный аудит не гарантирует восстановление после сбоя
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: на промышленных предприятиях программа ПЛК, сохраненная в хранилище, и фактическая версия, загруженная на контроллер, могут постепенно расходиться. Если такие изменения не фиксируются, предприятие рискует столкнуться с простоем, даже если формально все документы и резервные копии есть. На промышленном предприятии у одной и той же программы ПЛК нередко появляются две версии. Одна хранится в репозитории и считается эталонной, другая фактически работает на контроллере и меняется в ходе наладки, ремонта или доработки оборудования. Пока линия выполняет план, расхождение может оставаться незаметным. Проблема возникает, когда нужно восстановить систему, объяснить отклонение в работе оборудования или понять, кто и когда изменил логику управления. Тему контроля версий проектов ПЛК в авторском материале для ITWeek...
04.09.2026 21:16 Интервью, мнения
UDV Group: в АСУ ТП атака может идти без вредоносного файла
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему в промышленных сетях сигнатурной защиты уже недостаточно. В авторской статье для Anti-Malware пресейл-инженер UDV Group Иван Бурмистров объяснил, как злоумышленники используют легитимные учетные записи, штатные протоколы и инструменты администрирования, чтобы действовать в АСУ ТП без явного вредоносного ПО. Не каждая кибератака на промышленную инфраструктуру начинается с вредоносного файла. В ряде сценариев злоумышленнику достаточно получить легитимную учетную запись, использовать разрешенный канал удаленного доступа и выполнить команды, которые формально похожи на штатную работу инженера или подрядчика. Такой подход называют Living-off-the-Land: атакующий действует средствами, уже присутствующими в инфраструктуре. Для АСУ ТП этот сценарий особенно опасен. В промышленной сети отдельная команда может...
03.09.2026 16:18 Аналитика
UDV Group: в АСУ ТП атака может идти без вредоносного файла
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему в промышленных сетях сигнатурной защиты уже недостаточно. В авторской статье для Anti-Malware пресейл-инженер UDV Group Иван Бурмистров объяснил, как злоумышленники используют легитимные учетные записи, штатные протоколы и инструменты администрирования, чтобы действовать в АСУ ТП без явного вредоносного ПО. Не каждая кибератака на промышленную инфраструктуру начинается с вредоносного файла. В ряде сценариев злоумышленнику достаточно получить легитимную учетную запись, использовать разрешенный канал удаленного доступа и выполнить команды, которые формально похожи на штатную работу инженера или подрядчика. Такой подход называют Living-off-the-Land: атакующий действует средствами, уже присутствующими в инфраструктуре. Для АСУ ТП этот сценарий особенно опасен. В промышленной сети отдельная команда может...
13.08.2026 11:32 Консультации
UDV Group: встроенное восстановление не заменяет резервные копии
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: функции восстановления файлов в антивирусах и средствах защиты конечных точек могут снизить ущерб от атаки шифровальщика, но не гарантируют возврат данных. Основным способом восстановления после таких инцидентов остаются актуальные резервные копии. Антивирусы и EDR-решения все чаще заявляют функции защиты от шифровальщиков и восстановления файлов после атаки. Такие механизмы могут быть полезны, но компании не должны воспринимать их как универсальный способ расшифровки данных. В большинстве случаев речь идет не о восстановлении уже зашифрованных файлов, а об откате изменений, работе с теневыми копиями или возврате данных из ранее созданных копий. В UDV Group отмечают, что для современных шифровальщиков, использующих корректно реализованную криптографию, восстановление данных без ключа расшифровки обычно...
12.08.2026 15:19 Консультации
UDV Group: мошенники начали маскировать фишинг под кнопку «Отписаться»
Российский разработчик решений в области киберустойчивости UDV Group предупреждает о новой схеме фишинга в email-рассылках. Злоумышленники используют кнопку «Отписаться» как приманку, чтобы проверять активность почтовых адресов, собирать дополнительные данные пользователей или перенаправлять их на поддельные страницы. Злоумышленники начали чаще использовать привычный элемент email-рассылок - кнопку «Отписаться» - как способ вовлечь пользователя в фишинговый сценарий. Такая схема пока не стала массовым трендом, но уже выглядит как новая волна атак, рассчитанных на автоматическое и почти рефлекторное поведение людей при работе с почтой. Сценарий строится на простой психологической реакции. Пользователь получает много рекламных писем, уведомлений и рассылок, поэтому кнопка отказа от подписки воспринимается как безопасное действие для очистки почтового ящика. Этим и пользуются мошенники:...
10.08.2026 15:04 Интервью, мнения
UDV Group: отзыв сертификатов подписи кода ударит по поставкам ПО
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: риск отзыва западных сертификатов подписи кода может повлиять на поставку и обновление российского ПО. Для компаний с высокими требованиями к информационной безопасности критичными становятся проверка происхождения дистрибутивов, контроль обновлений и переход к доверенным механизмам подписи. В России начали тестировать технологический удостоверяющий центр, который должен выдавать отечественным разработчикам сертификаты подписи кода вместо западных. Решение разрабатывает отраслевая рабочая группа «Единое пространство доверия». С конца 2025 года механизм проверяли российские разработчики средств защиты, операционных систем и инфраструктурного ПО. Создание такой системы стало ответом на риск отзыва западных сертификатов. Без действующего сертификата операционные системы могут блокировать запуск программы...
07.08.2026 17:00 Интервью, мнения
UDV Group: банки столкнутся с ИБ-рисками из-за нейросетей без правил
Российский разработчик решений в области киберустойчивости UDV Group прокомментировал рекомендации Банка России по безопасному использованию искусственного интеллекта финансовыми организациями. По оценке эксперта компании, нейросети становятся для банков отдельным объектом управления информационной безопасностью, а не только инструментом автоматизации. Банк России выпустил рекомендации по безопасному использованию искусственного интеллекта финансовыми организациями. Регулятор отдельно выделил риски утечек данных, кибератак, подмены обучающих данных, ошибочных ответов нейросетей и компрометации цепочки поставок. Для финансового рынка это означает переход к более зрелой модели работы с ИИ. Нейросети все чаще используются не только в пилотных проектах, но и в бизнес-процессах: клиентском сервисе, антифроде, скоринге, обработке обращений, внутренней аналитике, подготовке документов и...
06.08.2026 20:23 Интервью, мнения
UDV Group: ИИ-чат-боты становятся неучтенным каналом утечки данных
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: массовое использование публичных ИИ-сервисов в рабочих задачах создает для компаний новый канал передачи чувствительной информации во внешний контур. По данным исследований, в 42% российских компаний сотрудники хотя бы раз отправляли в ИИ-сервисы конфиденциальные или чувствительные данные. Использование нейросетей в рабочих процессах становится массовой практикой, однако контроль за такими сценариями пока отстает от скорости их распространения. Сотрудники используют ИИ-чат-боты для подготовки текстов, анализа документов, составления писем, обработки таблиц, описания кода и решения рутинных задач. При этом в сервисы могут попадать фрагменты договоров, клиентские базы, коммерческие предложения, внутренние документы, технические описания, исходный код, переписка с партнерами и данные о внутренних процессах...
05.08.2026 16:16 Интервью, мнения
UDV Group: кибератаки становятся доступнее для преступников
Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении. Цена входа в киберпреступность продолжает снижаться. На теневом рынке доступны готовые инструменты для атак, фишинговые наборы, инструкции, техническая поддержка, вредоносное ПО по сервисной модели и доступы к уже скомпрометированным корпоративным системам. По оценке UDV Group, это меняет расчет рисков для бизнеса: атаковать становится проще и дешевле, а под удар все чаще попадают не только крупные компании. Для бизнеса цена последствий, наоборот, растет. После успешной атаки компании приходится оплачивать не...
04.08.2026 21:30 Интервью, мнения
UDV Group: при Zero-Day компаниям нельзя просто ждать патча
Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой. Уязвимость нулевого дня, или Zero-Day, остается одним из самых сложных сценариев для ИТ- и ИБ-команд. Ошибка в ПО уже может быть известна злоумышленникам и использоваться в атаках, но у компании еще нет готового патча, точных сигнатур и полной информации о масштабе риска. В UDV Group отмечают, что для бизнеса Zero-Day - это не только техническая проблема, а период неопределенности. Сервисы должны продолжать работать, при этом атакующий может получить первичный доступ, закрепиться в системе, украсть учетные данные, начать движение по сети или подготовить шифрование. «В...
03.08.2026 23:37 Интервью, мнения
UDV Group: срочные платежи нужно проверять через независимый канал
Российский разработчик решений в области киберустойчивости UDV Group предупредил о рисках схемы «фейковый руководитель». Мошенники используют дипфейки, синтез голоса, данные из утечек и открытых источников, чтобы убедить сотрудников срочно оплатить счет, перевести аванс или использовать новые реквизиты. Схема «фейковый руководитель» остается одной из опасных форм социальной инженерии для бизнеса. Ее эффективность строится не только на технологиях подделки голоса или видео, но и на психологическом давлении: авторитете отправителя, срочности поручения и страхе сотрудника сорвать важную задачу. В типовом сценарии сотруднику пишет или звонит человек, который представляется генеральным директором, финансовым руководителем или другим доверенным лицом. Он просит срочно провести платеж, оплатить счет, перевести аванс или использовать новые реквизиты. Если сообщение похоже на обычную рабочую...
22.07.2026 14:56 Новости
UDV Group и Датарк вывели на рынок киберзащищенный модульный ЦОД
Российский разработчик решений в области киберустойчивости UDV Group совместно с производителем модульных центров обработки данных Датарк представил готовый МЦОД с комплексным мониторингом ИТ-оборудования, инженерной инфраструктуры и систем управления. Решение позволяет выявлять киберугрозы, сбои и несанкционированные изменения до того, как они приведут к перегреву серверов, остановке оборудования или нарушению работы дата-центра. Ключевым элементом нового МЦОД стал единый контур контроля, построенный на базе решений UDV Group и системы мониторинга инженерной инфраструктуры Datcheck. Он объединяет данные о состоянии серверов, сетевом трафике, системах электроснабжения и охлаждения, а также автоматизированных системах управления технологическими процессами. Такой подход особенно важен для дата-центров, в которых размещается высокопроизводительное оборудование для задач...
21.07.2026 11:44 Консультации
UDV Group: заражение одного ПК может привести к шифрованию сети
Российский разработчик решений в области киберустойчивости UDV Group предупреждает о риске AsyncRAT для компаний. Троян удаленного доступа может стать не локальным заражением одного ПК, а точкой входа во внутреннюю сеть, кражи учетных данных и последующей атаки с шифрованием. Заражение рабочего компьютера через поддельный установщик привычной Windows-программы может привести к последствиям для всей корпоративной сети. Если скомпрометированный ноутбук подключается к внутренней инфраструктуре или VPN, атакующий получает не только доступ к одному устройству, но и потенциальный вход в компанию. Такой сценарий характерен для кампаний с троянами удаленного доступа, включая AsyncRAT. Он может красть учетные данные, давать злоумышленнику удаленное управление устройством, помогать изучать сеть и догружать дополнительные модули. В дальнейшем этот доступ может использоваться для утечки данных...
20.07.2026 20:49 Интервью, мнения
UDV Group: кибератака на производство часто начинается с офисной сети
Российский разработчик решений в области киберустойчивости UDV Group отмечает рост рисков для промышленных предприятий на фоне сближения ИТ- и ОТ-сред. Для «умных» заводов критичным становится не только наличие средств защиты, но и понимание того, какие устройства, сервисы, подрядчики и каналы доступа связаны с технологическим контуром. Промышленные предприятия становятся одной из наиболее чувствительных целей для кибератак. В I квартале 2026 года доля атакованных ICS-компьютеров в производственном сегменте выросла сразу в десяти регионах. В России показатель по ransomware в производстве увеличился в 2,3 раза. Для завода такие инциденты означают не только ИБ-риск, но и прямую угрозу непрерывности операций: остановку линии, срыв отгрузок, задержку выпуска продукции и возможное воздействие на оборудование. По оценке UDV Group, для «умных» заводов эти риски усиливаются из-за тесной связи...
17.07.2026 12:32 Интервью, мнения
UDV Group: недооценка сценариев реагирования в киберзащите
Российский разработчик UDV Group прокомментировал проблему низкой зрелости корпоративной кибербезопасности. По данным исследования K2 Cloud и Positive Technologies, только 20% средних и крупных компаний в России внедрили собственные ИБ-стандарты с учетом актуальных трендов кибератак, а каждая третья компания не проводит проверок киберзащиты. Российский разработчик решений в области информационной безопасности UDV Group прокомментировал результаты исследования K2 Cloud, посвященного зрелости киберзащиты среднего и крупного бизнеса в России. Как сообщает SecPost со ссылкой на данные исследования, у большинства компаний нет ИБ-стандартов, учитывающих актуальные угрозы, а сценарии реагирования на инциденты пока остаются одной из наименее зрелых областей корпоративной защиты. Согласно приведенным данным, только 20% компаний внедрили собственные стандарты информационной безопасности, которые...
17.07.2026 11:32 Интервью, мнения
UDV Group: рынок защиты конечных точек продолжает расти
Рынок защиты конечных точек в России, Казахстане и Узбекистане продолжает расти, но его динамика замедляется. По итогам 2025 года объем сегмента достиг 72 млрд руб., прибавив 9% в сопоставимых ценах. На 2026 год прогнозируется рост до 75 млрд руб., что соответствует увеличению примерно на 5%. В UDV Group считают, что рынок входит в новый этап: компаниям уже недостаточно просто закрывать рабочие станции, серверы и мобильные устройства базовыми средствами защиты. Главным критерием становится скорость перехода от обнаружения атаки к локализации и реагированию. Endpoint Security долго развивался как обязательный слой корпоративной защиты. Антивирусы, затем EPP и EDR помогали предотвращать заражение устройств, фиксировать вредоносную активность, собирать телеметрию и разбирать инциденты. Такая модель работала, пока у ИБ-команд оставалось достаточно времени на проверку сигнала, эскалацию и...
14.07.2026 22:25 Консультации
UDV Group: бесплатная лицензия open source-мониторинга – скрытые траты
Российский разработчик решений в области информационной безопасности UDV Group оценил скрытые затраты на внедрение и эксплуатацию open source-систем мониторинга. По оценке эксперта компании, проект, который на старте выглядит «бесплатным», уже на этапе технического запуска может потребовать 2-3 млн руб. внутренних затрат. Российский разработчик UDV Group представил экспертную оценку экономики open source-мониторинга для ИТ-инфраструктуры. В авторской статье для ITWeek Владислав Ганжа, директор лаборатории кибербезопасности UDV Group, разобрал, почему отсутствие лицензионного платежа не делает систему мониторинга бесплатной и какие расходы компании часто не учитывают при выборе open source-стека. Материал опубликован 25 июня 2026 года. По оценке UDV Group, главная ошибка при выборе open source-мониторинга заключается в том, что компании сравнивают только стоимость лицензии. На практике...
13.07.2026 19:48 Консультации
UDV Group: дешевые кибератаки становятся дорогой проблемой для бизнеса
Российский разработчик UDV Group рассказал, почему снижение порога входа в киберпреступность увеличивает риски для компаний и делает предотвращение атак экономически более выгодным, чем восстановление после инцидента. Кибератака больше не требует команды сильных разработчиков, месяцев подготовки и редкого набора технических навыков. В теневом сегменте уже есть готовые сервисы: доступы к корпоративным системам, фишинговые наборы, шифровальщики по подписке, инфраструктура для рассылок и переговоров о выкупе. То, что раньше было сложной операцией, все чаще собирается из готовых компонентов. Для бизнеса это меняет экономику риска. Защитникам нужно контролировать внешний периметр, учетные записи, облака, API, подрядчиков, резервные копии и рабочие станции. Злоумышленнику достаточно одного удачного входа. Если доступ к нему стоит дешевле, чем обычная лицензия на корпоративный сервис, атака...
11.07.2026 15:34 Консультации
UDV Group: план реагирования на киберинцидент должен быть коротким
Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки. План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group. По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии...
08.07.2026 12:49 Мероприятия
UDV Group: изолированность техконтура не соответствует реальности
Российский разработчик UDV Group подвел итоги эфира AM Live «Кибербезопасность промышленных предприятий 2026». Участники дискуссии обсудили актуальные угрозы для АСУ ТП, ошибки предприятий при реагировании на инциденты и ключевые направления развития промышленной кибербезопасности. Российский разработчик решений в области информационной безопасности UDV Group подвел итоги эфира AM Live «Кибербезопасность промышленных предприятий 2026». Дискуссия была посвящена защите промышленной инфраструктуры, изменению ландшафта угроз и практическим подходам к построению киберустойчивости предприятий. Одним из ключевых выводов эфира стало то, что традиционное представление об изолированности технологического контура уже не соответствует реальности. По оценкам участников дискуссии, около 75% проникновений в промышленную среду начинается с корпоративной сети. После первичного доступа злоумышленники...