В Иннополисе открылся Центр мониторинга и реагирования на инциденты

В Иннополисе открылся Центр мониторинга и реагирования на инциденты

В Иннополисе открылся Центр мониторинга и реагирования на инциденты

Центр мониторинга и реагирования на компьютерные инциденты компании ICL Системные технологии будет оказывать комплексные услуги по защите информации по модели «Информационная безопасность как сервис» (Security as a Service) для оптимизации расходов, сокращения времени на реализацию защиты и повышения уровня безопасности.

Сегодня в городе Иннополис состоялось официальное открытие Центра мониторинга и реагирования на компьютерные инциденты компании ICL Системные технологии. Основная задача Центра — предоставление комплексного сервиса по обнаружению и предотвращению компьютерных атак и расследованию компьютерных инцидентов для широкого круга предприятий и организаций из различных отраслей экономики. Ключевые отличия Центра ICL Системные технологии — направленность на бизнес—задачи заказчиков, которая заключается в защите от специфичных для конкретной организации векторов атак. Например, от целевых атак на Банки, таких как Cobalt, Lurk и Buhtrap, от DDОS-атак на торговые площадки и порталы услуг в сети Интернет и от атак на системы АСУ ТП промышленных, энергетических и нефтегазовых предприятий.

Это особенно актуально для тех предприятий и организаций, которые уже столкнулась с реальной атакой — когда ситуацию надо исправить быстро, но на это нет ни времени, ни бюджета. Подключение к Центру компании ICL Системные технологии позволит получить готовые процессы обеспечения информационной безопасности в кратчайшие сроки и сократить накладные расходы на закупку средств защиты информации и оплату труда персонала.

Кроме выявления и предотвращения целевых атак, Центр компании ICL Системные технологии обеспечивает защиту от массовых компьютерных инцидентов, таких как нашумевший вирус-шифровальщик WannaCry, а также предлагает дополнительные услуги по мониторингу доступности и работоспособности ИТ-инфраструктуры и мониторингу непрерывности технологических процессов.

«Центр мониторинга и реагирования на компьютерные инциденты компании ICL Системные технологии построен на базе передовых процессов и технологий, — рассказывает Владимир Дмитриев, руководитель проекта по созданию Центра, — Компания обладает 20-летним опытом реализации проектов по обеспечению информационной безопасности в организациях различных отраслей и сотрудничает с ведущими российскими и зарубежными производителями средств защиты информации и мониторинга ИБ. Накопленные знания, передовые технологии наших партнёров, а также квалифицированный штат наших инженеров и аналитиков по информационной безопасности, проектных инженеров и инженеров технической поддержки служит отличным фундаментом для Центра и гарантией качества предоставляемых им услуг».

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru