Обзор событий ИБ за вторую половину июля 2026

Киберзащищенный
МЦОД
 

ДАТАРК
и UDV Group представили модульный центр обработки данных (МЦОД), оснащенный системой
комплексного мониторинга ИТ-оборудования, инженерной инфраструктуры и систем
управления. Это решение позволяет выявлять киберугрозы, технические сбои и
несанкционированные изменения еще до того, как они
приведут к перегреву серверов, остановке оборудования или нарушению работы ЦОДа. 

Основой
нового МЦОДа стал единый контур управления, созданный на базе решений UDV Group
и системы мониторинга инженерной инфраструктуры DATCHECK. Он объединяет
информацию о состоянии серверов, сетевом трафике, системах электроснабжения и
охлаждения, а также автоматизированных системах управления технологическими
процессами. 

Система
защиты МЦОДа работает на трех уровнях. Физический уровень
включает антивандальную защиту и контроль доступа. Инженерный
уровень предусматривает резервирование систем электроснабжения и
охлаждения, а также непрерывный мониторинг оборудования с помощью отечественной
системы DATCHECK. Контроль ИТ-инфраструктуры
осуществляется на базе UDV ITM. Решение собирает и сопоставляет данные о
состоянии оборудования и сервисов, позволяя оперативно выявлять отклонения и
определять их причины. 

Граница
между ИТ-инцидентами, кибератаками и инженерными отказами становится все менее
очевидной. Проблема может начаться с несанкционированных изменений настроек и
проявиться как перегрев оборудования или остановка сервиса. Поэтому важно не
только контролировать серверы, сеть и системы охлаждения, но и видеть, как эти
элементы взаимосвязаны. 

Интеграция
«физики» и «цифры»
 

Компрометация
физического доступа часто служит стартовой точкой для проникновения
злоумышленников в цифровой контур. Группа компаний К2 вывела на рынок
комплексную услугу защите объектов, где физическая безопасность и
киберустойчивость перестают быть разрозненными направлениями. 

В услугу
входят три основных блока. Защита физического периметра и
контроля доступа реализуется через биометрические СКУД, досмотровое
оборудование и системы видеонаблюдения на базе ИИ-аналитики, способные
распознавать не только факт проникновения, но и аномалии поведения персонала. Умный противопожарный комплекс включает автоматические системы
обнаружения возгораний, пожаротушения и управления эвакуацией. 

Интегрированный
контур защиты объединяет средства противодействия целевым атакам и DDoS,
системы предотвращения утечек данных, сегментацию сети, а также анализ трафика
для выявления внутренних инцидентов. Управление всеми процессами осуществляется
через собственный SOC с применением SIEM/SOAR-решений, обеспечивающих
мониторинг 24 х 7 и автоматизированное реагирование. 

Мониторинг — фундамент облачной безопасности

Selectel
объявил о внедрении автоматической выгрузки аудит-логов в объектное хранилище.
Нововведение избавляет клиентов от необходимости вручную настраивать экспорт
событий безопасности и разрабатывать собственные скрипты для интеграции с
внешними системами, предлагая готовое, масштабируемое решение для долгосрочного
архивирования и оперативного анализа. 

Функция
автоматического экспорта истории действий пользователей и системных изменений в
S3-совместимое хранилище обеспечивает хранение записей событий безопасности в
течение сроков, требуемых регуляторами (вплоть до пяти лет), что критически
важно для компаний из финансового сектора, энергетики и других регулируемых
отраслей. Одновременно с этим интеграция по протоколу S3 позволяет бесшовно
передавать логи в SIEM-системы для непрерывного мониторинга без разработки и
поддержки сложных интеграционных мостов, снижая операционную нагрузку на
команды DevOps и ИБ-подразделения. 

Девять
лет под копирку 

Компания
F6 опубликовала результаты масштабного расследования мошеннической
инфраструктуры, действующей на международном рынке не менее девяти лет.
Злоумышленники создавали точные копии официальных веб-ресурсов крупных
российских предприятий из химической, металлургической, нефтехимической,
пищевой и финансовой отраслей, чтобы обманывать иностранных контрагентов и
похищать предоплату за несуществующие товары. 

Основной
мишенью злоумышленников стали компании из стран СНГ, Ближнего Востока и Средней
Азии. Схема была ориентирована исключительно на сегмент международной торговли.
Преступники использовали «холодные» звонки (иногда с привлечением ничего не
подозревавших менеджеров по продажам), фишинговые письма и поддельные
корпоративные сайты, на которых размещались измененные контактные данные и
банковские реквизиты «дочерних» структур. 

Механика
атаки выстроена так, чтобы максимально имитировать легитимную сделку.
Потенциальному покупателю предлагали перейти на фейковый ресурс, после чего он
вступал в переписку с мошенниками, получал коммерческое предложение, контракты
и счета на оплату с подставными реквизитами. В результате денежные средства
уходили не реальному поставщику, а злоумышленникам. Один из задокументированных
случаев — азербайджанская компания, которая в апреле 2025 г. потеряла около $150
тыс., став жертвой такой фейковой сделки. 

Особую
тревогу вызывает уровень подготовки мошенников: в распоряжении исследователей
оказались полные комплекты документов — коммерческие предложения на официальных
бланках, контракты и счета с поддельными корпоративными адресами электронной
почты. Такой подход позволяет усыпить бдительность даже опытных закупщиков.
Более того, когда некоторые пострадавшие компании публиковали на своих
официальных сайтах предупреждения о мошенничестве, злоумышленники копировали
эти новости на свои клоны, заменяя упоминания настоящего домена на поддельный,
тем самым дезинформируя новых посетителей.

В
F6 подчеркивают, что помимо прямых финансовых потерь для покупателей
пострадавшие предприятия-бренды несут серьезный репутационный ущерб, так как их
имя используется в криминальных схемах. Среди практических рекомендаций —
обязательная проверка контрагентов по независимым источникам (официальные
сайты, государственные реестры), подтверждение контактов через головной офис
компании, анализ даты регистрации домена поставщика (новый домен — повод
насторожиться), двойной контроль банковских реквизитов перед переводом, а также
осторожность при попытках форсировать принятие решения.