МС-технологии поможет уральскому бизнесу бороться с хакерскими атаками

МС-технологии поможет уральскому бизнесу бороться с хакерскими атаками

МС-технологии поможет уральскому бизнесу бороться с хакерскими атаками

«МС–Технологии» объявляет о подписании партнерского соглашения с компанией Cezurity. Соглашение позволит «МС – Технологии» предложить своим заказчикам защиту от целенаправленных хакерских атак (APT, Advanced Persistent Threats).  Противодействие целенаправленным хакерским атакам (APT) одна из самых трудных задач для индустрии информационной безопасности.

Большинство российских компаний беззащитны перед угрозой, которая исходит от хакеров. Особенность целенаправленных атак (APT) заключается в том, что злоумышленников интересует конкретная компания или государственная организация. Это отличает данную угрозу от массовых хакерских атак – когда одновременно атакуется большое число целей и наименее защищенные пользователи становятся жертвой. Целенаправленные атаки обычно хорошо спланированы и включают несколько этапов — от разведки и внедрения до уничтожения следов присутствия. Как правило, в результате целенаправленной атаки злоумышленники закрепляются в инфраструктуре жертвы и остаются незамеченными в течение месяцев или даже лет – на протяжении всего этого времени они имеют доступ ко всей корпоративной информации.

«Особенную тревогу вызывает то, что руководители и топ-менеджеры не знают о возможностях злоумышленников, — говорит Тимофей Кузнецов, руководитель отдела продаж «МС–Технологии», — они думают, будто корпоративная сеть выглядит для хакеров неприступной крепостью. Но хакеры способны обмануть любую защиту, любой антивирус. Сегодня организация целенаправленной атаки стоит злоумышленникам очень дешево, хакерам не требуется какая-то уникальная квалификация - все необходимые инструменты можно купить в интернете».

В результате подписания партнерского соглашения компания «МС–Технологии» получила возможность поставлять заказчикам решение Cezurity COTA, а также ряд новых услуг в области информационной безопасности. Cezurity COTA осуществляет постоянный мониторинг информационной системы компании или предприятия, что позволяет выявить атаку. При этом специалисты «МС–Технологии» готовы помочь атакованной организации с определением последствий атаки, предложить шаги по устранению, а также мероприятия, нацеленные на предотвращение атак в будущем.

«Современная хакерская атака – это не разовое техническое действие, а процесс, который нацелен на то, чтобы обойти все средства защиты и закрепиться в инфраструктуре жертвы, — говорит Тимофей Кузнецов, руководитель отдела продаж «МС–Технологии», - остановить хакеров может только другой процесс. Сегодня мы видим свою задачу в том, чтобы помочь  заказчикам его организовать и поддерживать».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Оплатите счёт — компании атакуют через поддельную переписку с гендиректором

«Лаборатория Касперского» предупреждает: по российским компаниям пошла новая волна целевых мошеннических писем, замаскированных под деловую переписку. В роли мошенников — якобы знакомый подрядчик. В роли наживки — фальшивое письмо от директора компании.

Сотруднику компании приходит письмо с просьбой оплатить счёт за якобы оказанные консалтинговые услуги.

В письме говорится, что это согласовано с директором, и внизу — «переписка» между директором и партнёром, где тот действительно просит отправить счёт в бухгалтерию.

На первый взгляд всё выглядит вполне логично. Но вот беда — вся переписка выдумана. Это фальшивка, призванная убедить бухгалтера, что всё в порядке, и подтолкнуть к оплате.

Как объясняют специалисты, это типичная схема BEC-атаки (Business Email Compromise). Мошенники маскируют имя отправителя под настоящую компанию — но если посмотреть на адрес повнимательнее, видно, что он к ней никакого отношения не имеет.

Данные о директоре, скорее всего, берутся из открытых источников: сайтов, новостей, реестров. А дальше запускается рассылка по сотрудникам компании — в расчёте на то, что кто-нибудь из них «не заметит подвоха».

«Подобные атаки строятся не на технических уязвимостях, а на доверии, — объясняет аналитик «Лаборатории Касперского» Анна Лазаричева. — Всё сделано так, чтобы вызвать минимум подозрений и спровоцировать автоматическое выполнение просьбы».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru