МВД РФ решило потратить на защиту от хакеров почти 40 млн руб

МВД РФ решило потратить на защиту от хакеров почти 40 млн руб

НПО «Специальная техника и связь» (СТиС) МВД России объявило тендер на разработку системы предупреждения и обнаружения компьютерных атак, на эти цели планируется направить до 39,4 миллиона рублей, следует из заявки, размещенной на портале госзакупок.

Согласно проектной документации, в состав опытного образца изделия должны входить подсистема взаимодействия с ФСБ России для передачи статистических данных, подсистема мониторинга компьютерных атак и специальное оборудование (сенсоры или датчики), пишет digit.ru.

В системе должна быть предусмотрена возможность регистрации событий с возможностью сортировки информации по адресу источника (инициатора), получателя (цели) и типу события. Также должна быть предоставлена возможность сохранения всех данных, по которым было принято решение об атаке.

Комплекс должен охватывать четыре уровня управления системы ОВД РФ — МВД России; ГУМВД РФ по федеральным округам; МВД, ГУВД, УВД по субъектам РФ, УВДТ, ОВД на закрытых территориях и режимных объектах; городские и районные органы внутренних дел.

Работа должна быть выполнена до ноября 2013 года. Заявки на участие в тендере принимаются до 13 мая, подведение итогов конкурса назначено на 29 мая.

В феврале секретарь Совбеза РФ Николай Патрушев сообщил, что в настоящее время отмечается рост числа кибератак на сайты органов государственной власти, в том числе до 10 тысяч атак ежедневно приходится на страницы президента, Госдумы и Совета Федерации. Президент РФ Владимир Путин поручил ФСБ в короткие сроки создать единую систему обнаружения, предупреждения и отражения компьютерных атак на информационные ресурсы РФ. 

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru