Leta и Cleverics будут совместно предоставлять услуги по управлению ИТ и ИБ

Leta и Cleverics будут совместно предоставлять услуги по управлению ИТ и ИБ

Необходимость данного шага обусловлена интенсивным развитием в компании Leta бизнес-направления, связанного с внедрением на российских предприятиях систем управления информационной безопасностью (СУИБ) и систем управления непрерывностью бизнеса (НБ), отвечающих требованиям соответствующих международных стандартов (ISO 27001 и BS 25999), пояснили в компании. Создание таких систем предполагает внедрение целостной системы бизнес-процессов, интегрирующих ИБ со службой безопасности и бизнес-подразделениями предприятия. Как правило, такое внедрение также увязано с состоянием, планами развития и системой управления ИТ-инфраструктурой.

В этой сфере общепринятыми являются сервисно-ориентированная концепция ITSM (IT Service Management) и семейство стандартов ITIL (IT Infrastructure Library), также построенные на основе процессного подхода, отметили в Leta. Соответственно, для заказчика чрезвычайно важны взаимная стыковка обеих систем бизнес-процесов, оптимизация проектов по их внедрению и наличие единой точки ответственности, подчеркнули в компании.

По данным Leta, в настоящее время проявилась тенденция перехода от выстраивания отдельных процессов ИТ к комплексным проектам внедрения всей сиcтемы стандартов ITIL. Консорциум Leta и Cleverics создан на стыке ИБ и ИТ с целью предоставления заказчикам обеих компаний профессиональных услуг в зонах стыковки систем управления информационной безопасностью и ИТ-инфраструктурой, выходящих за рамки профильной специализации каждого предприятия. В частности, участие компании Cleverics позволит Leta IT-company выполнять комплексные проекты, покрывающие, помимо задач и процессов ИБ, различные аспекты процессного управления ИТ-деятельностью – от организации взаимодействия с конечными пользователями до управления финансами. В свою очередь, клиентам Cleverics привлечение Leta даст возможность бесшовно интегрировать выстроенные процессы управления ИТ с процессами управления ИБ.

Создание консорциума потребовало серьезной подготовки, в ходе которой были проверены на совместимость применяемые обеими компаниями методики ведения консалтинговых проектов, разработаны и внедрены процедуры взаимодействия в ходе таких проектов, взаимоувязаны системы управления качеством услуг, говорится в сообщении Leta IT-company.

«Сегодня системный и последовательный подход к контролю и управлению характерен как для ИБ, так и для ИТ, – отметил Олег Скрынник, генеральный директор Cleverics. – В сфере ИБ заказчики приступают к внедрениям систем управления информационной безопасностью, а целью ИТ-стратегий всё чаще является построение систем управления информационными сервисами, СУИС. Поднявшись на этот уровень понимания, заказчик отчетливо осознает, что организация взаимодействия двух этих систем является необходимым условием их эффективной работы. А поставщики услуг должны реагировать на эти изменения с опережением». По его словам, выбор в качестве партнера Leta IT-company расширит возможности Cleverics и позволит компании предоставить заказчикам дополнительные выгоды по сравнению с традиционным составом работ в проектах организации ИТ-сервисов.

«В консалтинговых проектах, направленных на выстраивание процессов ИБ в рамках целостной системы защиты информационных активов заказчика, мы все чаще выходим на уровень, затрагивающий и процессы ИТ. Аналогичная ситуация складывается и в проектах по ИТ-инфраструктуре, – отметил Андрей Конусов, генеральный директор Leta IT-company. – Каждая из этих близких, но все-таки разных сторон консалтинга требует сегодня профессионализма и специализации. Вместе с тем, российский рынок вступает в новый этап развития, когда велением времени становится стыковка компетенций и методик процессного подхода к ИБ и ИТ в рамках одного проекта или серии проектов у одного заказчика. Сохраняя свою приверженность ИБ, мы отвечаем на эту потребность рынка созданием консорциума с компанией Cleverics».

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru