Крупные компании объединяются для улучшения безопасности в интернете

Крупные компании объединяются для улучшения безопасности в интернете

Крупные компании объединяются для улучшения безопасности в интернете

Twitter, Dropbox, Uber и несколько других крупных технологических компаний объединили свои усилия и объявили о создании Альянса безопасности (Vendor Security Alliance, VSA), целью которого является повышение безопасности в Интернете.

VSA стремится помочь организациям оптимизировать свои процессы и соблюсти требования к безопасности. Им будет предоставляться ежегодный вопросник, который поможет им определить, имеет ли вендор все необходимые средства управления безопасностью.

Первый вопросник, созданный экспертами в области безопасности будет доступен бесплатно 1 октября. Он поможет измерить уровень кибербезопасности вендоров, в том числе политики, конфиденциальность, безопасность данных и вопросы с уязвимостями.

«После завершения, вопросник будет оцениваться третьей стороной, работающей бок о бок с VSA» - объясняет Кен Бэйлор (Ken Baylor) из Uber – «Затем вендоры смогут использовать набранные очки, если буду предлагать вои услуги VSA, без необходимости дальнейших проверок».

«VSA также позволит компаниям сэкономить время и деньги за счет использования стандартизированной оценки кибербезопасности в режиме реального времени. В настоящее время способ оценки рисков кибербезопасности может занять несколько месяцев - новый процесс VSA сокращает процесс вплоть до минут» - добавляет Бэйлор.

Компаниями-основателями VSA являются Uber, Docker, Dropbox, Palantir, Twitter, Square, Atlassian, GoDaddy и AirBnb. Руководители каждой из этих организаций являются членами совета директоров VSA.

Вопросник оценки безопасности вендора (VSAQ) также можно получить с помощью Google.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники запустили фейковую акцию с дивидендами ко Дню единства

Компания F6 зафиксировала крупную фишинговую кампанию, приуроченную ко Дню народного единства. Злоумышленники создали более 300 сайтов-приманок, где публиковали ложную новость о том, что всем гражданам России якобы положены выплаты по 75 тысяч рублей от продажи нефти и газа.

На этих сайтах пользователей убеждали, что деньги «начисляют до 4 ноября» — достаточно лишь выбрать возрастную категорию и указать свои ФИО и номер телефона.

После этого, как отмечают в F6, человеку звонит «персональный менеджер» и предлагает внести небольшой взнос, чтобы «увеличить капитал». Кончается всё предсказуемо — потерей всех средств.

Чтобы усилить доверие, мошенники разместили на страницах фейковые отзывы от имени «граждан», которые якобы уже получили выплаты.

Эксперты F6 направили данные более 300 мошеннических доменов на блокировку.

«Мы видим, как злоумышленники начали использовать не только традиционные праздники — вроде Нового года, 23 февраля или 8 марта, — но и другие даты, которые ассоциируются с государственными выплатами или подарками, — рассказывает Анастасия Мамынова, ведущий аналитик департамента Digital Risk Protection компании F6. — Ранее они запускали “акции” даже в честь Масленицы, а теперь добрались до Дня народного единства».

F6 напоминает: любые обещания лёгких денег — повод насторожиться. Государственные выплаты никогда не оформляются через сторонние сайты и тем более не требуют ввода личных данных или предварительных «взносов».

Главное правило — не переходить по подозрительным ссылкам и не верить в «дивиденды от нефти и газа». Это классическая схема инвестиционного мошенничества, цель которой — выманить ваши деньги под видом «выгодных вложений».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru