Новости

BI.ZONE запустила бесплатную версию портала киберразведки

Компания BI.ZONE представила бесплатную версию своего портала киберразведки BI.ZONE Threat Intelligence. Этот инструмент собирает данные о злоумышленниках и инструментах, которые используются для атак на российские компании и организации из других стран. В открытом доступе доступны основные сведения о группировках, актуальных для различных отраслей, сообщили в пресс-службе BI.ZONE.

На портале можно найти информацию о киберпреступных группировках, включая их названия по таксономии BI.ZONE, альтернативные названия, мотивацию, даты начала их деятельности, а также страны, на которые они нацелены, и используемые ими инструменты. Для удобства есть фильтры, позволяющие отсортировать группировки по отраслям, странам и типу мотивации.

Кроме того, на портале размещены технические статьи, подготовленные экспертами BI.ZONE Threat Intelligence, с подробным описанием кибератак и кампаний.

Олег Скулкин, руководитель направления BI.ZONE Threat Intelligence, рассказал, что бесплатная версия портала предоставляет общее представление о собранных и проанализированных данных. Компании могут использовать эти данные для изучения информации о киберпреступниках, их деятельности и инструментах, чтобы лучше понимать, какие группировки нацелены на их отрасль, и выстраивать соответствующие меры защиты.

Полная версия портала включает более детализированные сведения о киберугрозах в России и за рубежом, а также массив индикаторов компрометации, который можно интегрировать в собственные средства защиты. Кроме того, в полной версии доступна матрица MITRE ATT&CK с описанием тактик, техник и команд, используемых киберпреступниками. Инструмент «Теневые ресурсы» позволяет проверять утечки данных на нелегальных платформах и оценивать потенциальные риски.

Сведения, собранные BI.ZONE Threat Intelligence, легли в основу исследования Threat Zone 2025. По итогам 2024 года наиболее уязвимыми для атак стали государственный сектор (15%), финансовые организации (13%) и компании из сферы транспорта и логистики (11%). В последние годы участились атаки с целью шпионажа и геополитических интересов, при этом фишинговые рассылки остаются основным методом получения первоначального доступа.