Leta IT-company запустила в России линейку услуг по реагированию на инциденты ИБ

Leta IT-company запустила в России линейку услуг по реагированию на инциденты ИБ

Компания Leta IT-company, объявила о начале предоставления комплекса услуг по реагированию на инциденты ИБ и расследованию компьютерных преступлений. В этом комплексе интегрированы сервисы двух предприятий, входящих в Leta Group: Leta IT-company и компании Group-IB, занимающейся расследованием компьютерных преступлений и ИТ-инцидентов, говорится в сообщении Leta IT-company. 



Как отмечается, предложение Leta IT-company ориентировано, в первую очередь, на крупные организации с существующей налаженной системой ИБ, стремящиеся, опираясь на нее, повысить уровень защищенности от всего спектра угроз, возникающих в результате целенаправленно спланированных преступлений, совершаемых с помощью информационных технологий. Среди таких угроз, исходящих от сотрудников предприятия: саботаж; мошенничество с помощью ИТ; использование активов компании в личных целях или в мошеннических операциях; подготовка и распространение компрометирующей информации; утечка конфиденциальных сведений; неправомерный доступ к данным и их удаление; аномальная сетевая активность или поведение бизнес-приложений. Среди внешних угроз наиболее актуальны: атаки типа «отказ в обслуживании» (DDoS); перехват и подмена трафика; фишинг; компьютерные вирусы и другое вредоносное ПО; неправомерный доступ к конфиденциальной информации; письма с угрозами; сканирование и попытки взлома сети, сетевых узлов и портала компании; размещение конфиденциальной и провокационной информации на форумах и блогах; промышленный шпионаж. Новый комплекс услуг обеспечивает оптимальный баланс превентивных и сдерживающих мер при высокой эффективности – как с точки зрения качества защиты, так и с точки зрения затрат, утверждают в Leta IT-company.

В целом новая линейка услуг включает: реагирование на инциденты ИБ и их расследование; защиту от DDoS-атак; предотвращение мошенничества в системах дистанционного банковского обслуживания (антифрод); выявление направленных против предприятия информационных кампаний в интернете («Безопасный бренд»); юридическое сопровождение дел по расследованию инцидентов. Кроме того, в линейку вошли сервисы по восстановлению данных и услуги лаборатории компьютерной криминалистики. Все работы проводятся в соответствии с законодательством РФ, а основные параметры услуг фиксируются в соглашении об уровне сервиса (SLA), подчеркнули в Leta IT-company.

В подавляющем большинстве случаев предприятие становится объектом компьютерного преступления неожиданно. Вместе с тем, исключительно важно выявить угрозу незамедлительно и начать правильно действовать уже на ранних этапах развития атаки, считают в Leta IT-company. Только так можно и минимизировать ущерб, и собрать максимально полный набор улик. Соответственно, непрерывный сервис РКП (расследования компьютерных преступлений) является наиболее адекватной формой противодействия компьютерным преступлениям, убеждены в компании. Исходя из этих реалий Leta предлагает предприятиям три стандартных программы: Standard, Primary и Premium.

Все они включают реагирование на инциденты ИБ (в том числе, круглосуточный режим работы 24х7х365, оперативный выезд к заказчику аудитора инцидентов, определение мер по минимизации ущерба и сдерживанию инцидента, сбор и анализ информации о нем), расследование инцидентов (сбор электронных доказательств для обращения в правоохранительные органы, расследование инцидента и проведение экспертизы), а также правовую поддержку по вопросам расследования инцидентов и компьютерных преступлений и взаимодействие с правоохранительными органами РФ и других стран. Кроме того, во все пакеты входят сервисы консалтинга и внедрения, в частности: консультирование по вопросам ИБ, разработка политик и процедур реагирования на инциденты ИБ, обучение персонала этим процедурам и определение оптимальных настроек ИС для корректного сбора информации об инцидентах, пояснили в Leta IT-company.

В программах Primary и Premium клиенты дополнительно получают мониторинг защищенности и аудит ИБ, включающие выявление сайтов-клонов и постоянную защиту одного интернет-ресурса от DDoS-атаки, фишинга и кражи интеллектуальной собственности. Также обеспечивается безопасность применения систем дистанционного банковского обслуживания (ДБО), дважды в год проводится анализ защищенности ключевых элементов ИТ-инфраструктуры, а раз в год – еще и полный аудит ИБ (анализ защищенности корпоративной сети, тестирование на проникновение, аудит процессов ИБ).

В премиальную программу включен еще и аутсорсинг команды реагирования, постоянно обеспечивающей оперативный отклик на инциденты, мониторинг систем обнаружения вторжений и журналов событий, мониторинг и анализ защищенности корпоративной сети компании-клиента. Этот уровень сервиса предполагает также взаимодействие со всеми участниками процесса расследования инцидентов ИБ – внутренними подразделениями заказчика, правоохранительными и силовыми структурами, судебными инстанциями, правовыми экспертами и профессиональными ассоциациями.

По информации Leta, основу нового пакета услуг составляют оригинальные методики расследования инцидентов ИБ, опирающиеся на ключевые компетенции и наработки Leta IT-company и Group-IB. За основу был взят опыт международных организаций по расследованию ИТ-инцидентов, борьбе с компьютерной преступностью и кибертерроризмом. Вместе с тем, этот опыт был дополнен собственными «ноу–хау», знанием нормативной базы в сфере ИБ, а также процессов и процедур сбора, оформления и предоставления «цифровых» доказательств в правовые и судебные инстанции, опытом работы с ФСБ, отделом «К», прокуратурами и судами, сообщили в Leta IT-company. Более того, отлаженные алгоритмы международного взаимодействия и партнерство с государственными силовыми структурами в 43 странах мира ускоряют расследование международных инцидентов и киберпреступлений с зарубежными «следами», утверждают в компании.

В открытом доступе нашли 149 млн логинов и паролей от популярных сервисов

В Сети обнаружили одну из самых масштабных утечек логинов и паролей за последнее время — и какое-то время она была доступна буквально всем желающим. Речь идёт о базе данных с 149 миллионами учётных записей, включающей пароли от Gmail, Facebook (принадлежит Meta, признанной экстремистской и запрещенной в России), Binance и множества других сервисов.

На находку наткнулся известный ИБ-исследователь Джеремайя Фаулер. По его словам, база находилась в открытом доступе и спокойно открывалась через обычный браузер — без паролей, аутентификации и каких-либо ограничений.

После обращения к хостинг-провайдеру данные были удалены, так как нарушали правила сервиса.

Внутри базы оказались, в частности, 48 млн учётных записей Gmail, 17 млн Facebook, около 420 тыс. аккаунтов Binance, а также данные от Yahoo, Microsoft Outlook, iCloud, TikTok, Netflix, OnlyFans и даже образовательных доменов формата .edu. Помимо этого, Фаулер обнаружил логины от банковских сервисов, кредитных карт и государственных систем сразу нескольких стран.

Кто именно собрал эту базу и с какой целью — неизвестно. Однако формат хранения данных и их постоянное пополнение наводят на вполне конкретные мысли. Пока Фаулер пытался связаться с хостингом в течение месяца, база продолжала расти и обрастать новыми записями.

По его оценке, наиболее вероятный источник — инфостилеры, вредоносные программы, которые заражают устройства и собирают всё подряд: от нажатий клавиш до сохранённых паролей в браузере.

«Это буквально подарок для киберпреступников, — рассказал Фаулер. — Там есть данные самых разных типов: почта, соцсети, финансы, госдоступы. Всё аккуратно структурировано, будто система изначально создавалась для сбора больших объёмов информации и удобного поиска».

Любопытная деталь: каждая запись в базе имела уникальный идентификатор, который не повторялся. По словам исследователя, это выглядит так, словно данные автоматически классифицировались по мере поступления — удобный вариант, если в будущем их планировалось продавать или фильтровать под конкретные схемы мошенничества.

Эксперты подтверждают: инфостилеры сегодня стали одним из главных источников подобных утечек.

Напомним, на днях анализ 6 млрд учётных данных, утёкших в Сеть в 2025 году, показал: самые популярные пароли практически не меняются.

RSS: Новости на портале Anti-Malware.ru