Траст Технолоджиз завершила проект по защите ТМК от угроз нулевого дня

Траст Технолоджиз завершила проект по защите ТМК от угроз нулевого дня

Траст Технолоджиз завершила проект по защите ТМК от угроз нулевого дня

«Траст Технолоджиз», системный интегратор в области информационной безопасности, успешно завершила первую стадию проекта по комплексной защите от угроз нулевого дня Трубной Металлургической Компании (ТМК). Для реализации проекта были выбрано решение компании Check Point – одного из лидеров на рынке информационной безопасности.

В ТМК создан центр кибербезопасности, который занимается проактивной защитой от атак на предприятиях холдинга. По данным аналитиков количество киберпреступлений неуклонно растет с каждым годом. Вместе с тем, как отмечают эксперты, множество успешных атак на инфраструктуру реализуется с помощью вредоносного кода, проникающего через традиционные каналы: электронная почта, интернет-трафик пользователей, даже несмотря на имеющиеся традиционные средства защиты.

Одним из первых проектов центра кибербезопасности ТМК был проект по созданию единой системы защиты предприятий от атак нулевого дня. Угрозы нулевого дня (0-day, zero day) – это публично не обнародованные уязвимости, используемые злоумышленниками для атак, для которых еще не созданы компенсирующие защитные пакеты. Эти вредоносные программы, как правило, используют уязвимости в коде программных продуктов, которые уже обнаружены злоумышленниками, но еще не известны самим разработчикам и производителям антивирусных систем.

Проблема защиты от угроз нулевого дня актуальна, несмотря на наличие в компаниях нескольких рубежей защиты, включая систему межсетевого экранирования, систему обнаружения вторжений, антивирусную защиту серверов и рабочих станций и антиспам-решений. Вредоносная программа, даже незначительно модифицированная, способна попадать на рабочие станции и серверы внутри организаций, оставаясь необнаруженной на всех эшелонах защиты.

На первом этапе проекта была реализована система защиты от угроз нулевого дня — пилотной зоны, которую в дальнейшем планируют внедрить на предприятиях ТМК.

«Система защиты от угроз нулевого дня — это важный шаг в обеспечении информационной безопасности нашей компании. ТМК имеет широко распределенную производственную структуру с заводами и офисами в России и за рубежом. Выбранная архитектура предусматривает возможность быстрого масштабирования решения, позволяя минимизировать киберугрозы на всех предприятиях компании», – отметил заместитель генерального директора ТМК по информационным технологиям Юрий Огурцов.

«С Трубной металлургической компанией мы успешно сотрудничаем длительное время. Проект по защите от угроз нулевого дня интересен для нас, прежде всего, с инженерной точки зрения: был реализован комплексный подход по защите как на уровне шлюза с применением «песочницы», так и непосредственно на рабочих станциях пользователей», – сказала генеральный директор «Траст Технолоджиз» Кудрявцева Анастасия.

Задержан серийный взломщик аккаунтов пользователей маркетплейсов

Сотрудники отдела по борьбе с противоправным использованием информационно-телекоммуникационных технологий УМВД России по Пензенской области выявили и задержали подозреваемого во взломе учётных записей пользователей маркетплейсов. По версии следствия, он оформлял от их имени покупки дорогостоящих товаров в рассрочку.

Об успешной операции пензенских киберполицейских пишут местные СМИ со ссылкой на пресс-службу регионального УМВД. Дело было возбуждено после трёх обращений жителей Пензенской области о несанкционированных списаниях с их платёжных карт крупных сумм. Ущерб по этим эпизодам составил 150 тыс. рублей.

По факту произошедшего было возбуждено уголовное дело по ч. 3 статьи 158 УК РФ (кража). В ходе оперативных мероприятий следствие вышло на 20-летнего жителя Рязанской области. По данным полиции, он покупал в теневом сегменте интернета сим-карты с номерами, которые ранее использовались для регистрации на маркетплейсах, а затем были вновь переданы операторам. Эти сим-карты злоумышленник применял для захвата учётных записей пользователей, не отвязавших от аккаунтов старые номера.

От имени владельцев таких аккаунтов он приобретал дорогостоящие товары в рассрочку, а затем перепродавал их. После достижения лимитов на рассрочку злоумышленник, по версии следствия, продавал и сами учётные записи. Кроме того, как выяснилось, фигурант активно регистрировал подставные аккаунты в различных мессенджерах и также торговал ими.

В ходе следственных мероприятий подозреваемого задержали. У него изъяли семь телефонов, около 100 сим-карт, большое количество банковских карт и компьютерную технику.

Как сообщили в УМВД по Пензенской области, фигуранту также предъявлены дополнительные обвинения по ч. 2 статьи 272 УК РФ (неправомерный доступ к компьютерной информации) и статье 274.4 УК РФ (организация деятельности по передаче абонентских номеров с нарушением законодательства РФ). Ему избрана мера пресечения в виде заключения под стражу.

RSS: Новости на портале Anti-Malware.ru