ФСБ создало Центр реагирования на компьютерные инциденты

ФСБ создало Центр реагирования на компьютерные инциденты

С целью совершенствования системы безопасности информационных сетей государственных учреждений создан Центр реагирования на компьютерные инциденты в информационных системах органов государственной власти Российской Федерации "GOV-CERT.RU", основной задачей которого является предотвращение, выявление и ликвидация последствий кибератак.

Согласно источнику, Центр был создан Федеральной службой безопасности России. Предполагается, что основной его задачей будет осуществление координации действий для предотвращения, выявления и ликвидации последствий инцидентов, в которые были вовлечены не только объекты в сегменте RSNET (Russian State Network), но и другие организации, являющиеся частью информационной инфраструктуры РФ.

Ни для кого не секрет, что информационные системы органов государственной власти являются наиболее привлекательной целью как для киберпреступников, охотящихся на ценную информацию для извлечения материальной выгоды, так и для иностранной разведки. На серверы таких учреждений регулярно совершаются нападения, с целью получения ценной информации, устраиваются атаки «отказа в обслуживании», а также осуществляются попытки организации бот-сети.

Но, судя по информации, представленной на ресурсе Центра, пока не понятно, каким образом будет происходить рабочий процесс. Заявку на проведение работ или информирование об инциденте можно оформить посредством веб-формы, размещенной на сайте, можно позвонить или отправить электронное письмо. Но вот о скорости реакции данных пока нет. 

Помимо того, что на GOV-CERT.RU возложена миссия по оказанию первой помощи после кибератаки, в ее функции также входит оказание консультативной и методической помощи при проведении мероприятий по устранению последствий компьютерных инцидентов; анализ причин и условий возникновения таких инцидентов; разрабатка перечня рекомендаций по способам нейтрализации актуальных угроз безопасности информации; осуществление взаимодействия с российскими, иностранными и международными организациями, осуществляющими реагирование на компьютерные инциденты.

Более подробная информация размещена на сайте Центра.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники крадут товары, выдавая себя за ПСК и Ozon

Злоумышленники под видом известных компаний совершили серию крупных краж, оформив закупки с помощью поддельных документов и используя подмену номеров телефонов. Аферисты выдавали себя за представителей легитимных организаций, предъявляли доверенности и добивались отгрузки товара. Используемые ими документы были высокого качества и не вызывали подозрений даже у опытных сотрудников.

Как сообщила «Фонтанка», мошенники оформили несколько крупных заказов от имени Петербургской сбытовой компании (ПСК). В частности, под видом сотрудников ПСК были приобретены 130 комплектов автомобильных шин и 20 тонн сливочного масла.

В обоих случаях за товаром приезжал якобы представитель ПСК и предъявлял доверенности на получение груза. Однако позже выяснилось, что ни почта, ни телефон, ни фамилия человека, забиравшего продукцию, не имели отношения к компании.

Номер телефона, с которого связывались аферисты, в приложении Getcontact отображался как принадлежащий ПСК. Поддельные документы были выполнены на высоком уровне: в случае с «покупкой» масла мошенники даже приложили протокол разногласий к договору, где указали неустойки за нарушение условий хранения продукции.

Между тем ещё в апреле на официальном сайте ПСК появилось предупреждение: «Информируем о новой мошеннической схеме. В адрес юридических лиц поступают письма об организации закупок от имени Петербургской сбытовой компании. Письма направляются с подложного почтового адреса: zakaz.pesc-opt.ru с указанием номеров телефонов, не принадлежащих Петербургской сбытовой компании».

ПСК — не единственная пострадавшая организация. Подобные случаи неоднократно фиксировались в отношении Ozon: от его имени злоумышленники вывозили компьютеры, промышленные пылесосы и стройматериалы в разных регионах страны. При этом также использовались поддельные документы и подменённые номера телефонов.

«Мы знаем о ситуации, при которой некие сторонние лица, представляясь компанией Ozon, обращаются к поставщикам с просьбой предоставить самые разные товары, в том числе с постоплатой, — сообщили изданию в пресс-службе маркетплейса. — Часто мошенники используют схожие по написанию домены и формируют письма-запросы на бланках с логотипом Ozon».

По данным «Фонтанки», на момент публикации ни одной из пострадавших компаний не удалось вернуть ни деньги, ни украденный товар.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru