Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
11 услуг
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
11 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
11 услуг
MFA • PAM • IDM
Аудит и консалтинг
Нужна консультация?
Свяжитесь с нами любым удобным способом
Новости

Эксперты Infosecurity оценили способность популярных браузеров распознавать фишинг

Infosecurity (ГК Softline) провела исследование функционала браузеров на предмет выявления сайтов с признаками фишинга. В рамках тестирования эксперты оценили работу встроенных механизмов защиты — их способность распознавать мошеннические ресурсы, которые используются для кражи личных данных.
Эксперты Infosecurity подвели итоги ежегодного исследования безопасности самых популярных в России браузеров для компьютеров и смартфонов. В выборку вошли Chrome, Яндекс Браузер, Firefox, Opera, Edge, Safari на iOS, а также предустановленные Samsung Internet и Mi Browser на Android. На Windows отдельно проверялась работа связки из Chrome и стороннего антифишингового расширения.

Яндекс Браузер обнаружил в 8 раз больше фишинговых ресурсов, чем продукты других компаний. Из 100 угроз десктопная версия Браузера выявила 85 мошеннических сайтов, а мобильная — более 75. Следующее по эффективности решение — Chrome с расширением для защиты от фишинга на ПК. Оно отреагировало на 44 страницы, в то время как без него Chrome определил в среднем 8 фишинговых ресурсов на всех платформах. Средние показатели других браузеров: Safari выявил 9 таких страниц, Firefox — около 8, Opera — 6, Edge — 5.
Наиболее эффективная работа браузеров зафиксирована на платформе Windows. На Android отмечены наименьшие показатели надежности: Mi Browser выявил 2 недобросовестных ресурса, Samsung Internet — 1. При этом на iOS браузеры демонстрируют наиболее позитивную динамику развития в сравнении с предыдущим годом.
Чтобы обеспечить релевантность данных, организовали максимально приближенные к реальным условия. Все тесты на iOS и Android проводились на физических устройствах. В основу исследования легла репрезентативная выборка актуальных фишинговых сайтов, предоставленная сервисом CYBERDEF от Infosecurity. Для чистоты эксперимента финальная выборка из 100 веб-страниц была очищена от сайтов с ошибками сертификатов и других некорректных ресурсов, а в статистике учитывалась только реакция браузера на мошеннические сайты.

Ключевым элементом методологии стала скорость проверки. Каждый фишинговый сайт, обнаруженный системой мониторинга, поступал на анализ в течение нескольких часов. Это было важно, потому как «время жизни» фишинговых ссылок ограничено: большинство из них перестают быть доступными в течение нескольких часов. Далее эксперты вручную классифицировали каждый сайт по категориям на основе анализа его целевого назначения и содержимого. Распределение по категориям выявило главные цели злоумышленников. Почти половина ресурсов (46%) имитировала сайты банков и инвестиционных платформ. Значительную долю заняли поддельные страницы соцсетей и мессенджеров (13%), а также опросы и голосования (12%).

Современные браузеры, как правило, используют встроенный комплекс технологий для защиты от фишинга и других угроз: Safe Browsing в Chrome, SmartScreen в Edge, Нейропротект в Яндекс Браузере. В отличие от фильтрующих систем, которые работают с черными списками, современные нейросетевые технологии анализируют страницу непосредственно при загрузке. Такой подход позволяет мгновенно выявлять мошеннические сайты и минимизирует риски.
Экспертиза CYBERDEF