Киберпреступник от лица чиновников хамил гражданам Астраханской области

Киберпреступник от лица чиновников хамил гражданам Астраханской области

Киберпреступник от лица чиновников хамил гражданам Астраханской области

Киберпреступник, взломавший почтовый ящик управления по капитальному строительству Астраханской области, примерил на себя роль чиновника. Злоумышленник, которого на данный момент установить не удалось, отвечал всем обратившимся гражданам от имени чиновников.

Один из обратившихся в управление граждан, Динияр Кушегалиев, проживающий в астраханском селе Разбугорье, просил помочь с ремонтом дороги, которая ведет к селу. Однако в ответ Кушегалиев получил не очень приятный ответ.

«Мы — жители села Разбугорье — писали в ГКУ АО "Управление по капитальному строительству Астраханской области" с просьбами помочь в ремонте дороги до села Разбугорье. И нам ответили — "пишите хоть Папе Римскому, а лучше пейте, как вся ваша деревня", — пишет пострадавший в одной из социальных сетей.

Скриншоты переписки Кушегалиев опубликовал в соцсетях. Не вполне адекватный ответ «чиновников» датируется 26 октября.

Представители взломанного управления также прокомментировали сложившуюся ситуацию.

«27 октября электронный ящик учреждения был взломан неустановленным лицом. Злоумышленник действовал с помощью мобильного приложения, находясь в Москве», — передает «Интерфакс» слова представителя ведомства.

В настоящее время доступ к почтовому ящику восстановлен.

Для российских SOC наиболее востребованы Threat Intelligence, EDR и SIEM

По данным «Лаборатории Касперского», крупные российские компании (со штатом более 500 человек), предпочитают строить SOC, внедряя пять-шесть защитных продуктов; небольшие предприятия ограничиваются четырьмя.

Проведенный Kaspersky опрос, в котором приняли участие 1714 представителя разных сфер из 16 стран (включая Россию), показал, что при формировании набора инструментов SOC предпочтение отдается Threat Intelligence (48%), EDR (42%) и SIEM (40%).

Респонденты также заявили, что их организации ради повышения корпоративной кибербезопасности с помощью собственного собственного SOC готовы вложиться в решения классов XDR, NDR, MDR.

При этом участники опроса отметили, что эффективность работы внедренных технологий зависит от квалификации специалистов по ИБ, способных рассматривать угрозы в конкретном контексте, интерпретировать выводы, полученные автоматизированными средствами, и на их основе принимать решения относительно мер реагирования.

«При создании SOC важно не только правильно выбирать сочетание технологий, но и уделять должное внимание организации операционной деятельности, ставить ясные и точные цели перед подразделением и эффективно распределять ресурсы, как технические, так и специалистов, — подчеркнул Роман Назаров, руководитель Kaspersky SOC Consulting. — Четко выстроенные рабочие процессы и их постоянное улучшение позволяют аналитикам сосредоточиться на критически важных задачах и делают SOC ядром кибербезопасности».

RSS: Новости на портале Anti-Malware.ru