CrowdStrike и Dragos объявили о сотрудничестве для защиты АСУ ТП

CrowdStrike и Dragos объявили о сотрудничестве для защиты АСУ ТП

CrowdStrike и Dragos объявили о сотрудничестве для защиты АСУ ТП

Компания, специализирующаяся на защите конечных точек CrowdStrike, и Dragos, обеспечивающая защиту автоматизированных систем управления (АСУ), объявили о заключение стратегического партнерства, целью которого является предоставление комплексных услуг по кибербезопасности.

Общим клиентам будет выгодна комбинация услуг: CrowdStrike обеспечивает оценку, готовность и реагирование на инциденты, а у Dragos есть опыт в защите АСУ. Предложение будет ориентировано на защиту систем критических инфраструктур и других организаций.

Если говорить конкретнее, то клиентам будут предоставлены проактивные службы безопасности предприятия платформой Falcon от CrowdStrike, компиляция и корреляция событий безопасности АСУ платформой Dragos и оценка и реагирование на инциденты.

Партнерство также открывает дверь для комплексного анализа и осведомленности о серьезных угрозах для организаций, использующих как сетевые конечные точки, так и промышленные устройства.

«В CrowdStrike мы отслеживаем широкий спектр угроз, представляющих опасность для критической инфраструктуры. Для того, чтобы грамотно противодействовать им, важно объединять знания и практики защиты конечных точек и опыт работы с промышленными угрозами. Мы очень рады сотрудничать с компанией Dragos, компанией, которая имеет колоссальный опыт в работе с АСУ/SCADA» - Томас Этеридж (Thomas Etheridge), вице-президент CrowdStrike.

«Существующие решения в области безопасности не предоставляют серьезной защиты промышленных систем, равно как и не анализируют угрозы. Сотрудничество CrowdStrike и Dragos позволит использовать огромный опыт двух крупных компаний, чтобы предоставить нашим клиентам понимание промышленных угроз, а также предоставить защиту от них» - заявляет Бен Миллер (Ben Miller), глава отдела угроз в Dragos.

DDX начал проверку после сообщений об утечке данных посетителей

Сеть фитнес-клубов DDX проводит внутреннюю проверку после сообщений о появлении в интернете персональных данных клиентов. Компания также усилила меры информационной безопасности и запустила внеплановые мероприятия по защите своих систем и баз данных.

Ранее телеграм-канал Baza и другие СМИ сообщили, что в Сеть якобы попали персональные сведения и фотографии посетителей DDX.

В опубликованной базе также могут находиться даты и время посещения залов, количество визитов, информация о покупках и адреса выбранных клубов.

По данным канала «Осторожно, новости», фотографии клиентов делали при заключении договоров или оформлении гостевых посещений. Таким образом, потенциальная утечка может рассказать о человеке не только то, как его зовут и как он выглядит, но и где, когда и насколько регулярно он тренируется.

В DDX пока не подтвердили сам факт компрометации данных, её масштаб и подлинность опубликованных материалов. Компания заявила лишь о проверке, которая проводится в соответствии с требованиями законодательства. Информации о причинах возможного инцидента и числе затронутых клиентов также нет.

Если утечка подтвердится, собранные сведения могут использоваться для адресного фишинга и других мошеннических схем. Зная клуб, историю посещений и покупки клиента, злоумышленникам проще представиться сотрудниками сети и убедительно сообщить о проблеме с абонементом или возврате платежа.

Клиентам DDX стоит настороженно относиться к звонкам и сообщениям от имени клуба, не переходить по сомнительным ссылкам и не сообщать коды из СМС.

RSS: Новости на портале Anti-Malware.ru