Сервис Solar JSOC подтвердил соответствие требованиям PCI DSS

Сервис Solar JSOC подтвердил соответствие требованиям PCI DSS

Сервис Solar JSOC подтвердил соответствие требованиям PCI DSS

Компания Solar Security, сообщает о том, что сервис Solar JSOC успешно прошел ежегодный QSA-аудит на соответствие требованиям PCI DSS. Полученный сертификат соответствия подтверждает полное выполнение требований стандарта Payment Card Industry Data Security Standard 3.1. в части хранения,  обработки и передачи данных платежных карт.

Организации, которые хранят, обрабатывают или передают платежные данные владельцев банковских карт, должны иметь сертификат соответствия стандарту PCI DSS (Payment Card Industry Data Security Standard). Solar JSOC обеспечивает мониторинг и реагирование на кибератаки в крупнейших российских финансовых структурах. Поэтому ежегодная успешная сертификация – это подтверждение того, что клиенты могут переложить на Solar JSOC часть требований в рамках собственного аудита соответствия PCI DSS.

Ежегодный аудит Solar JSOC провели эксперты компании Compliance Control Ltd – одной из первых в России специализированных организаций, оказывающих услуги в области приведения в соответствие и сертификации по стандарту PCI DSS. 

Бесплатный VPN оказался банковским трояном: МВД предупредило о новой схеме

МВД предупредило о новом бесплатном VPN, который на деле оказался совсем не сервисом для приватного доступа в интернет, а банковским трояном с неприятным бонусом в виде загрузчика вредоносных модулей. Схема классическая: пользователь ищет VPN, ставит приложение из стороннего источника, а дальше вместо свободы в Сети получает на устройство зловред.

После установки приложение может получить доступ к СМС, пуш-уведомлениям, данным банковских приложений и загружать на гаджет другие вредоносные модули без ведома пользователя.

В управлении МВД по борьбе с противоправным использованием информационно-коммуникационных технологий напомнили, что бесплатные VPN из сторонних источников регулярно используют как канал распространения вредоносных программ.

Пользователям советуют устанавливать приложения только из официальных магазинов, хотя и это, как уточняют в ведомстве, не даёт стопроцентной гарантии безопасности.

Главная опасность таких приложений в том, что они просят доверия под видом полезного инструмента. Человек думает, что ставит VPN, а по факту сам открывает дверь приложению, которое может читать коды из СМС, перехватывать уведомления и интересоваться банковскими данными.

История не новая, но всё ещё рабочая: слово «бесплатно» отлично продаёт даже откровенно подозрительный APK. Поэтому правило простое: если VPN найден не в официальном магазине, просит странные разрешения и выглядит как подарок судьбы — скорее всего, подарок там не вам, а мошенникам.

RSS: Новости на портале Anti-Malware.ru