167 тысяч атак — и ни одной успешной ✅
Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только в феврале 2026 года.
Но веб-защита — только часть проекта. Вместе с «Соларом» банк также взял под контроль движение данных и выстроил обучение сотрудников.
Как решения «Солара» защищают Межгосударственный банк — показываем в карточках.
👁 Блокчейн и ВПО
Использование распределенной инфраструктуры различных криптовалют (от Bitcoin до TON и Polygon) приобретает популярность у вирусописателей разного уровня.
Развитие криптовалюты и блокчейн-сетей, поддерживающих смарт-контракты стало новым инструментом в руках атакующих. Мы видим, что злоумышленники постепенно адаптируют этот инструмент для гибкого управления C2-инфраструктурой вредоносного ПО.
Еще одним относительно недавним нововведением, заметно поменявшим принципы, по которым устроено современное ВПО, стали децентрализованные DNS- и overlay-сети (например, TON).
Злоумышленники теперь могут покупать .ton-домены и использовать их для определения адресов своей инфраструктуры. В некоторых случаях вредоносное ПО реализует даже подключение к самой TON overlay.
💣 Недавно мы обнаружили, что создатели стилера Webrat стали использовать TON DNS. Вредонос научился получать адрес управляющего сервера, используя tonapi. Операторы используют домен .ton для хранения hex-записи строчки IP управляющего сервера. Это затрудняет обнаружение C2-коммуникаций этого ВПО.
Подробности мы описали в новой статье у нас в блоге.
Новое испытание: как распределить защиту в эпоху ИИ и удаленки
Продолжаем ИБ-бункер: игру, в которой вы управляете защитой крупной компании.
Ранее вы распределяли ИБ-бюджет. Теперь у вас такие вводные:
✅ Сотрудникам разрешили использовать внешние LLM.
✅ Маркетинг, юристы и HR активно работают с ИИ.
✅ 60% сотрудников работают удаленно.
Сотрудники подключаются к корпоративным системам из разных мест, передают информацию внешним сервисам и чаще работают за пределами офиса.
Все четыре решения нужны компании. Но что требует особого внимания здесь и сейчас? Голосуйте реакциями и делитесь мнением в комментариях!
❤️ — DLP
🔥 — IDM
👀 — SIEM
😎 — SWG
Все вводные — в первом раунде «ИБ-бункера».
Запустите пилот Solar SIEM без рисков
Пилотирование SIEM начинается с оценки готовности компании. Важно понимать, подготовлены ли инфраструктура и команда ИБ к подключению решения, настройке мониторинга и проверке ключевых сценариев.
Перед стартом оцените:
✅ Какие источники событий готовы к подключению.
✅ Определены ли приоритетные сценарии мониторинга и реагирования.
✅ Достаточно ли ресурсов инфраструктуры для проведения пилота.
✅ Есть ли у команды ИБ время и компетенции для настройки и анализа событий.
✅ Назначены ли ответственные за проведение пилота.
✅ Определены ли критерии оценки его результатов.
Подготовили чек-лист самопроверки, чтобы вы заранее смогли оценить готовность компании. Мы поможем провести пилот: определим цели, подберем сценарии и спрогнозируем результаты.
👌 — если уже выполнили все пункты чек-листа
Как защитить данные в цифровой экосистеме девелопера
«Галс-Девелопмент» — один из ведущих девелоперов Москвы. Компания активно внедряет цифровые технологии — от proptech-решений до собственных ИИ-сервисов. Это формирует большой объем трафика и данных, которые требуют защиты.
☀️ С 2022 года «Солар» — технологический партнер девелопера по защите данных в стандартных и новых каналах трафика.
Solar Dozor контролирует передачу данных, а Solar webProxy — веб-трафик, включая запросы к внешним ИИ-сервисам. Вместе решения формируют единый контур защиты для офиса и строительных площадок.
В карточках — задачи, решения и результаты четырех лет партнерства.
Видео Aura_shorts_v2.mp4 · 51.6 МБ · нажмите — покажем
В 2025 году из российских компаний утекло 1800 ТБ данных — в 90 раз больше, чем годом ранее. Число поддельных сайтов выросло в 1,5 раза.
Больше данных — в записи вебинара «Вывести на свет: тренды фишинга и статистика утечек за 1H 2026».
Обновили Solar JSOC — и подкрепили защиту гарантией до 30 млн рублей
Когда нужно быстро подключить защиту — JSOC ONE. Берет на себя мониторинг и реагирование 24/7. Компании не нужно нанимать аналитиков, а ИБ-команда может сосредоточиться на других задачах.
Доступно два тарифа:
1️⃣ JSOC ONE Start — MDR-сервис на базе технологий Solar EDR. Защищает рабочие станции и серверы от шифровальщиков и несанкционированных действий. Эксперты Solar JSOC проверяют алерты и реагируют на инциденты 24/7.
2️⃣ JSOC ONE Smart — облачный SOC на базе технологий Solar EDR и Solar SIEM. В сервисе — круглосуточный мониторинг, расследование инцидентов и SLA.
Если типового сервиса недостаточно — попробуйте JSOC Expert.
Что входит:
✅ Интеграция с существующей ИБ-инфраструктурой.
✅ Единый контур защиты для всего холдинга.
✅ Мониторинг 24/7, первая и вторая линия реагирования, две линии аналитики.
✅ Расследование сложных инцидентов, форензика, threat hunting и TI.
✅ Подключение нетиповых источников.
✅ Готовые процессы и отчетность по SLA.
Если кибератака причинит подтвержденный ущерб, возместим до 30 млн рублей. Фингарантию закрепляем в договоре.
Выбрать решение