Казахтелеком и Solar Security подписали меморандум о партнерстве

Казахтелеком и Solar Security подписали меморандум о партнерстве

Казахтелеком и Solar Security подписали меморандум о партнерстве

«Казахтелеком» и компания Solar Security подписали меморандум о партнерстве и взаимодействии в области продвижения услуг по кибербезопасности. Партнерство двух компаний  предусматривает создание центра мониторинга и реагирования на кибератаки, что позволит вывести обеспечение безопасности для защиты интернет-соединений и передачи данных на новый уровень.

Подписание меморандума состоялось в рамках конференции SOC Forum Astana, узкопрофессиональной площадки, посвященной вопросам создания и эксплуатации центров мониторинга и реагирования на инциденты. Представители госорганов, банков, коммерческих структур, ИТ-компаний приняли участие в панельной сессии и дискуссиях.

В ходе конференции было объявлено о создании центра для целевого мониторинга и оперативного управления информационной безопасностью, который, согласно данным мировой практики будет способствовать предоставлению сервисов по защите от киберугроз. Стороны также выразили намерение по созданию и развитию соответствующего бизнес-направления, в связи с высоким спросом на данный вид услуг среди крупных компаний в Казахстане и Российской Федерации.

«Большинство компаний и мировых корпораций уделяют информационной безопасности особое внимание и защита данных, как в процессе передачи и обмена, так и при хранении, предотвращение киберугроз, попыток получения информации злоумышленниками становятся одним из приоритетных направлений обеспечения безопасности. Введение в эксплуатацию центра позволит обеспечить мониторинг и оперативное управление информационной безопасностью наших клиентов, поскольку стартовый перечень сервисов включает в себя мониторинг и реагирование на кибератаки, защиту онлайн-сервисов, контроль защищенности и управление и уязвимостями, оповещения о киберугрозах. По мере развития рынка перечень сервисов будет расширяться», - отметил главный технический директор АО «Казахтелеком» Александр Лезговко в ходе подписания меморандума. Он также подчеркнул, что внедрение систем для киберзащиты и создание центра будет произведено на базе существующей инфраструктуры и на основе опыта по внедрению Единого центра управления сетями телекоммуникаций, запущенного в эксплуатацию АО «Казахтелеком» в начале текущего года.

Отметим, что внедрение в Казахстане системы кибербезопасности обусловлено задачами по обеспечению информационной безопасности на всех уровнях, а также защиты неприкосновенности частной жизни граждан при использовании информационно-коммуникационных технологий.

 «Благодаря стратегическому сотрудничеству «Казахтелеком» и Solar Security казахстанские компании  получат возможность использовать передовые сервисы по защите от киберугроз. Кроме того, мы ожидаем, что эти услуги будут очень востребованы в государственном и финансовом секторе, поскольку именно они чаще всего являются объектами кибератак. Накопленный опыт, систематизированные правила и сценарии выявления кибератак, которые Solar Security предоставит в распоряжение «Казахтелекома», позволят выявлять угрозы на раннем этапе и заблаговременно применять меры по защите от нападений в киберпространстве»,- считает генеральный директор компании Solar Security Игорь Ляпунов.

В ходе подписания меморандума стороны обсудили совместные планы и обозначили сроки запуска проекта, согласно предварительной договоренности, внедрение центра планируется до конца текущего года.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru