Информзащита в 2016 году заработала 6,867 миллиардов рублей

Информзащита в 2016 году заработала 6,867 миллиардов рублей

Информзащита в 2016 году заработала 6,867 миллиардов рублей

За предыдущий год компанией реализовано около 400 проектов для государственных организаций, компаний финансовой сферы, нефтегазовой промышленности, силового блока и других отраслей экономики России.

Компания продолжает сохранять лидерские позиции на рынке: по результатам ежегодного рейтинга «Крупнейшие российские компании в сфере защиты информации» издательства CNews Analytics компания занимает 4 место и уже несколько лет подряд сохраняет лидерство среди интеграторов в сфере ИБ.

В продуктовом портфеле широко представлены решения российских производителей, объем продаж которых за прошлый год составил около 70%, в сравнении с решениями зарубежных вендоров. «Информзащита» продолжает плотное взаимодействие с производителями специализированных средств защиты и обладает самыми высокими статусами ведущих игроков рынка ИБ, что было также подтверждено и в 2016 году. 

Следуя многочисленным тенденциям рынка, Учебный центр «Информзащиты» в 2016 году предложил своим слушателям более 10 новых курсов.  Наблюдается устойчивый спрос на обучения по продуктам отечественных производителей, таких как «Код безопасности», Positive Technologies, "КРИПТО-ПРО".

В 2016 году «Информзащита» продолжала развивать Сервисный центр, созданный в 2015 году, выделив сервис в отдельное бизнес-направление под брендом «Информзащита-Сервис» в составе группы компаний. Новый каталог сервисных услуг позволяет максимально удовлетворить потребности заказчиков в эксплуатации систем информационной безопасности. Время реакции на обращения клиентов было снижено вдвое за счет модернизации центра мониторинга на базе 1-й линии поддержки. Количество решенных обращений в 2016 году возросло на 28%. Компания инвестирует в расширение технологической базы Сервисного центра и развитие лаборатории по ИБ-решениям: развернуто более 150 стендов и свыше 200 тестовых зон. По мнению производителей, является ведущим сервисным центром по решениям компании «Код Безопасности» и Check Point по количеству высококвалифицированных (сертифицированных) инженеров.

В прошлом году в компании «Информзащита» был создан Центр промышленной безопасности, имеющий в своем составе опытных специалистов с уникальными компетенциями в области информационной и промышленной безопасности, а также реализации сложных проектов по защите АСУТП. В области защиты промышленных систем и объектов критической инфраструктуры услуги «Информзащиты» являются в своем роде уникальными и содержат более 50 видов работ, которые могут быть выполнены как в рамках отдельных проектов, так и в рамках комплексных программ повышения уровня надежности и защищенности промышленных систем.

Для всего спектра работ с финансовыми организациями «Информзащита» создала выделенный Центр противодействия мошенничеству, который выполняет проекты по созданию и внедрению антифрод-систем и аудиту финансовых организаций, предлагает широкий спектр услуг по борьбе с мошенничеством, оказывает полный комплекс работ по построению и поддержке любых систем защиты бизнес-процессов и приложений.

2016 год «Информзащита» посвятила наращиванию компетенций по основным направлениям информационной безопасности: анализ защищенности информационных систем и программного обеспечения, проектирование и внедрение систем ИБ, мониторинг, аудит и консалтинг по вопросам обеспечения информационной безопасности в финансовых, промышленных, государственных и иных секторах экономики.

Современные, возрастающие кибервызовы (wannacry, carbanak и др.), представляют реальную угрозу и требуют безусловно нового подхода к защите. Высокий уровень безопасности поможет обеспечить Оперативный центр мониторинга и реагирования на инциденты IZ SOC, который позволяет сделать целостную связку процессов, людей и технологий, нацеленных на обнаружение и реагирование даже продвинутых атак. Предоставляя услугу IZ SOC, «Информзащита» предлагает воспользоваться заказчикам прежде всего высоким уровнем квалификации собственного персонала, с уже выстроенными процессами, в том числе по управлению уязвимостями, мониторингу событий безопасности, реагированию на инциденты, киберразведке, управлению активами и многому другому.

 «В 2016 году компания была сконцентрирована на упорядочивании имеющихся компетенций. Общий системный подход помог сохранить темпы роста бизнеса, «Информзащите» удалось снова занять достойное место на рынке. Мы по-прежнему ставим на первое место обеспечение безопасности бизнеса заказчиков и благодарны нашим партнерам за качественные продукты и конструктивное взаимодействие, а клиентам за доверие и готовность открыто и профессионально смотреть на вопрос защиты информации», - комментирует генеральный директор группы компаний «Информзащита» Петр Ефимов. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операторы трояна DanaBot иногда по ошибке заражали собственные компьютеры

В Лос-Анджелесе оглашены обвинения, выдвинутые по делу о создании и распространении Windows-трояна DanaBot. Среди 16 ответчиков числятся Александр Степанов (JimmBee) и Артем Калинкин (Onix) из Новосибирска.

Обоим россиянам, которые пока не пойманы, инкриминируются преступный сговор, а также получение несанкционированного доступа к компьютерам с целью кражи информации и совершения мошеннических действий.

Всех фигурантов удалось выявить благодаря конфискации C2-серверов и хранилищ данных, украденных DanaBot. Их изучение показало, что многофункциональный зловред воровал также учетки своих разработчиков и операторов: первые заражали собственные машины с целю тестирования, вторые — по ошибке.

Троян DanaBot известен ИБ-сообществу с 2018 года. Созданный на его основе ботнет предоставлялся в пользование по модели MaaS (Malware-as-a-Service, вредонос как услуга); ФБР удалось выявить не менее 40 аффилиатов криминального сервиса.

Согласно материалам дела, клиенты MaaS суммарно заразили свыше 300 тыс. компьютеров, совокупный ущерб жертв превысил $50 миллионов. В ESET за шесть лет наблюдений обнаружили более C2-серверов DanaBot; наибольшее количество заражений зафиксировано в Польше.

 

Агенты ФБР также раздобыли свидетельства использования трояна для шпионажа. Вторая версия зловреда регистрировала все действия жертв на компьютерах и применялась в атаках на дипломатов, силовиков и военных США, Великобритании, Германии, Белоруссии и России.

Центры управления DanaBot v2 были нейтрализованы в ходе очередного этапа операции Endgame. Службе криминальных расследований Минобороны США (Defense Criminal Investigative Service, DCIS) удалось установить контроль над десятками виртуальных серверов; в настоящее время проводятся работы по оповещению жертв заражения и оказанию помощи в дезинфекции.

Кроме ФБР и DCIS, в расследовании криминальной деятельности, связанной с DanaBot, принимали участие спецподразделения полиции Германии, Нидерландов и Австралии. Экспертную поддержку силовикам оказали ESET, Crowdstrike, Intel 471, Proofpoint, ZScaler и Team CYMRU.

Новые карательные меры в рамках Operation Endgame были приняты в период с 19 по 22 мая. По данным Европола, правоохране удалось обезвредить около 300 вредоносных серверов и 650 доменов, а также получить 20 ордеров на арест подозреваемых.

Трансграничная операция имела целью разгром инфраструктуры следующих зловредов:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru