ГК Солар приобрела 100% Digital Security

ГК Солар приобрела 100% Digital Security

ГК Солар приобрела 100% Digital Security

ГК «Солар» приобрела 100% компании Digital Security, второй по объему на рынке тестирования на проникновение (пентеста). Digital Security также является заметным игроком на рынке ИБ-аудита и является разработчиком решений для защиты ПО.

Вход в капитал Digital Security позволит расширить портфель услуг по оценке защищенности, усилить экспертизу команды Offensive Security и упрочить лидирующие позиции на рынке услуг в области информационной безопасности.  Сумма сделки не раскрывается.

Digital Security была основана в 2003 году. Она специализируется на комплексном анализе защищенности корпоративных сетей и ИТ-инфраструктуры, тестировании на проникновение, анализе защищенности приложений и других связанных с этим услугах. Эксперты Digital Security выпустили более 80 отраслевых исследований для разработчиков и экспертов в области информационных технологий.

За годы работы клиентами компании стали большинство банков, входящих в первую десятку банков России, крупнейшие ИТ-компании, телеком-операторы, федеральные розничные сети, маркетплейсы и крупнейшие промышленные компании. Совокупная выручка продуктовой и сервисной компаний за 2023 год составила более 360 млн руб.

Покупка Digital Security, как рассчитывают в ГК «Солар», позволит собрать одну из крупнейших команд специалистов в области пентеста в России для реализации масштабных проектов с использованием комплексных подходов к информационной безопасности, в том числе разработки новых экосистемных решений. В целом же рынок услуг по аудиту защищенности в России по итогам 2024 года составит 2,7 млрд рублей и далее будет расти на 20% ежегодно.

«Главная ценность Digital Security – сильная профессиональная команда экспертов в области прикладной информационной безопасности. За годы работы она реализовала более 2000 проектов по анализу защищенности систем в различных сферах бизнеса. Синергия наших возможностей позволит увеличить количество реализованных проектов и нарастить базу клиентов, в том числе в новых для нас отраслях», — отметил Игорь Хереш, директор по управлению активами и M&A ГК «Солар».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

F.A.C.C.T. поделилась результатами расследования аферы с онлайн-кредитами

Компания F.A.C.C.T. успешно завершила расследование мошеннической схемы с оформлением онлайн-кредитов. Личности злоумышленников были установлены для их дальнейшего привлечения к ответственности.

Ущерб финансовых организаций от этой интернет-аферы в 2021 году мог составлять миллионы рублей в день. Схема актуальна до сих пор.

Мошенники для оформления кредитов использовали персональные данные, украденные в неназванном популярном государственном сервисе. Для краж использовались вредоносные приложения-стилеры, которые собирают с зараженных устройств различные данные, включая идентификационные, которые операторы зловредов продавали через мессенджеры.

 

Для повышения доверия займов злоумышленники оформляли на украденные данные небольшие кредиты, которые быстро погашали. Так аферисты получали возможность взять займы на более крупную сумму. Люди, на которых мошенники оформили кредиты, даже не подозревали об этом.

Для вывода денег злоумышленники использовали дропов – подставных лиц, оказывающих услуги по аренде своих карты и счетов за небольшой процент. В ряде случаев мошенники использовали в данном качестве своих друзей, знакомых и родственников.

В 2021 году, когда схема получила наибольшее распространение, мошенники могли взять в день несколько кредитов на сумму до 30 тыс. рублей. Общая сумма ущерба за рабочий день могла составить до нескольких миллионов.

Однако к весне 2022 года схема перестала приносить доходы в прежних объемах. Сервис ввел двухфакторную аутентификацию, а взять кредит в микрофинансовых организациях стало сложнее. Однако активность мошенников, направленная на перехват кодов, отправляемых через СМС-ообщения, сохраняется. Для этого они применяют различные методы социальной инженерии.

Специалисты департамента расследования высокотехнологичных преступлений компании F.A.C.C.T. обнаружили мошеннические телеграм-группы и телеграм-боты, которые использовали злоумышленники для коммуникации и покупки украденных учетных записей. В ходе изучения полученной информации установлены личности аферистов. Информация о них и итоги расследования были переданы клиенту для обращения в правоохранительные органы.

«Кроме самих финансовых организаций, жертвами мошеннической схемы стали обычные люди, которые не были в курсе, что кто-то оформил на них кредит. Они узнавали о займе только, когда появлялись задолженности. — рассказали специалисты департамента расследований высокотехнологичных преступлений компании F.A.C.C.T. — Схему, которая приносила прибыль злоумышленникам несколько лет назад, удалось нейтрализовать, но она вернулась в более изощренном виде со сложной социальной инженерией. Чтобы не стать жертвой злоумышленников необходимо соблюдать цифровую гигиену, настроить доступные инструменты безопасности, не сообщать даже очень убедительным собеседникам коды безопасности».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru