Leta IT-company защитила от вирусов СУЭК

Компания Leta IT-company завершила проект по построению централизованной системы корпоративной антивирусной защиты (АВЗ) в Сибирской угольной энергетической компании (СУЭК). Техническую основу этого решения, охватывающего центральный офис и филиалы первого уровня, составляют программные продукты и технологии компании Trend Micro

Надежная антивирусная защита территориально-распределенной информационной системы, на которую опираются все бизнес-процессы предприятия, являлась одной из важнейших ИТ-задач СУЭК на 2008-2009 гг., при этом компания пошла по пути создания универсального решения, которое со временем охватило бы и головной офис, и всю филиальную сеть, говорится в сообщении Leta. Соответственно, от этого решения требовалась не только высокая эффективность противодействия вредоносному ПО на рабочих станциях, серверах и шлюзах ИС, но и минимальная стоимость владения, а также интеграция с корпоративной системой управления ИТ-инфраструктурой. 

Осознавая важность правильного выбора технологической платформы АВЗ, СУЭК разбила создание решения на два проекта. Первый, посвященный собственно выбору платформы, стартовал в середине 2008 г. Исполнителем стала компания Leta, выигравшая тендер на проведение работ по тестированию и оценке средств антивирусной защиты. 

В рамках этого проекта специалисты Leta IT-company развернули на специальной тестовой площадке антивирусные решения на базе разработок компаний McAfee, Symantec и Trend Micro. На этой площадке был проведен всесторонний сравнительный анализ функциональных возможностей представленных систем. Результатом стал отчет, в котором учитывались и технические, и экономические параметры решений. При этом в экономическом блоке оценивались стоимость внедрения и дальнейшей эксплуатации, а в техническом – возможности встраивания АВЗ в ИТ-инфраструктуру СУЭК и управляемость АВЗ как части ИТ-инфраструктуры. На основе данного отчета, в соответствии с ранее выработанной методикой, была проведена интегральная оценка вариантов решения и разработано ТЭО. Затем, на его основании по совокупности факторов была выбрана платформа Trend Micro как основа единого АВЗ-решения для всех структур СУЭК, отметили в Leta. 

Запуская второй проект, в 2009 г. СУЭК провела тендер на внедрение АВЗ, в котором также победила Leta IT-company. Проект начался с обследования ИС заказчика и разработки технического задания, согласно которому было проведено внедрение систем АВЗ в центральном офисе и шести региональных филиалах. Эта работа проходила в три этапа: внедрение на части сети, опытная эксплуатация и перевод системы в рабочий режим. Всего в рамках проекта было поставлено несколько тысяч лицензий Trend Micro. 

В ходе внедрения специалисты Leta разработали пакет организационно-технической документации, в который вошли частная политика ИБ «Обеспечение антивирусной защиты», корпоративный стандарт системы АВЗ и другие необходимые документы и инструкции. Также были организованы тренинги для ключевых специалистов по ИТ и ИБ компании СУЭК. 

«Мы подошли к созданию надежной антивирусной защиты нашего огромного интенсивно растущего предприятия как к стратегической задаче. Целью было создание такого организационно-технического решения, которое позволяло бы получить требуемый уровень защиты и гибкость при интеграции в ИТ-инфраструктуру компании, а также позволило бы оптимизировать расходы на техническую поддержку решения, – рассказал Константин Писаренко, начальник управления инфраструктуры ИТ компании СУЭК. – Соответственно, у нас просто не было права на ошибку. Нам требовался партнер, который, обладая широкими компетенциями в антивирусной защите, в сфере ИБ и в ИТ-инфраструктуре, мог бы взвешенно и непредвзято оценить потенциал различных платформ с учетом наших критериев, а затем – воплотить решение в жизнь. Именно поэтому мы и остановили свой выбор на Leta IT-company».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники ускоряют профилирование мишеней с помощью ИИ

Авторы сложных сценариев отъема денег у юрлиц стали использовать ИИ, чтобы ускорить сбор данных о намеченных жертвах. В RTM Group зафиксировали сотни случаев хорошо подготовленных атак на малый и средний бизнес.

Сама мошенническая схема выглядит, как BEC-атака, только вместо имейл используются мессенджер (в данном случае Telegram) и телефонная связь. Применение ИИ, по оценке экспертов, позволило повысить эффективность обмана на 40%; при этом преступный доход ОПГ средней величины (10 участников) может ежедневно составлять от 1 млн до нескольких десятков млн рублей.

В ходе подготовки злоумышленники, вооружившись ИИ, собирают информацию из слитых в Сеть баз. Найдя совпадения по месту работы и совместным счетам, они разбивают мишени на пары: владелец – управляющий компании, гендиректор – его зам, директор – главбух и т. п.

Затем в Telegram создаются поддельные аккаунты лидеров каждой пары, и боты начинают слать сообщения от их имени, вовлекая подчиненных в диалог. В качестве темы обычно используются непорядочность знакомых / клиентов либо мифическая проверка со стороны правоохраны (к примеру, ФСБ).

Сообщения бота могут содержать фамилии реальных представителей госорганов, скриншоты специально составленных документов. После такой обработки следует звонок персоны, упоминавшейся в ходе беседы.

Лжеревизор начинает задавать вопросы о случаях мошенничества, долгах, неких платежах, пытаясь определить финансовую проблему, которую можно использовать как предлог для выманивания денег переводом на левый счет.

«Основной рекомендацией по минимизации рисков является постоянное внимание к деталям в ходе виртуального общения с партнерами по бизнесу и сотрудниками, особенно когда речь идет о проблемах с законом, переводах финансовых средств, проверках компетентных органов, — заявили эксперты «Известиям». — Также специалисты RTM Group рекомендуют не выкладывать в публичный доступ прямые контакты руководителей компаний и департаментов».

На днях мы анализировали «злые» аналоги ChatGPT: xxXGPT, WormGPT, WolfGPT, FraudGPT, DarkBERT, HackerGPT. Рассказали, в чём состоит опасность и как с нею бороться.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru