Интеллектуальная безопасность получила лицензию ФСТЭК на ИБ-мониторинг

Интеллектуальная безопасность получила лицензию ФСТЭК на ИБ-мониторинг

Интеллектуальная безопасность получила лицензию ФСТЭК на ИБ-мониторинг

Лицензия позволяет компании «Интеллектуальная безопасность» (бренд Security Vision) начать оказывать услуги по мониторингу информационной безопасности на базе собственного коммерческого центра мониторинга и оперативного реагирования на инциденты информационной безопасности.

Созданная «Интеллектуальной безопасностью» ИТ-платформа Security Vision является одним из наиболее действенных инструментов построения ситуационных центров информационной безопасности, а сама компания обладает обширным опытом создания центров мониторинга и управления информационной безопасностью в проектах федерального масштаба, включая участие в создании крупнейшего SOC в Восточной Европе.

Экспертные знания и опыт команды «Интеллектуальной безопасности» позволят оказывать услуги по мониторингу информационной безопасности в соответствии с самыми высокими международными стандартами.

В качестве основных услуг на базе собственного коммерческого Security Operations Center (SOC) компания «Интеллектуальная безопасность» готова предложить:

  • Мониторинг и управление событиями безопасности;
  • Управление инцидентами;
  • Расследование инцидентов;
  • Управление средствами защиты клиента (аутсорсинг эксплуатации);
  • Услуги Центра ГосСОПКА (взаимодействие с ФинЦЕРТ и/или НКЦКИ).

Geo Likho провела более 200 атак на российские организации за семь месяцев

Новая группировка Geo Likho действует уже около семи месяцев. Она специализируется на кибершпионаже, а её основными целями являются российские организации, хотя отдельные случаи активности фиксировались и в других странах. Одной из отличительных особенностей группы называют использование уникальных вредоносных инструментов под каждую конкретную цель.

О новой кибергруппировке сообщил ТАСС со ссылкой на «Лабораторию Касперского». По данным компании, Geo Likho специализируется на кибершпионаже и в ходе атак стремится как можно дольше оставаться незамеченной в инфраструктуре жертвы.

Активность группировки продолжается уже около семи месяцев.

«Действия группы характеризуются тщательной подготовкой и ориентацией на конкретные страны: за последние семь месяцев злоумышленники провели более 200 атак в России. В 2025 году наблюдались отдельные заражения в Германии, Сербии, Гонконге — скорее всего случайные, поскольку почти все фишинговые письма и файлы-приманки были написаны на русском языке», – рассказал эксперт по кибербезопасности в «Лаборатории Касперского» Алексей Шульмин.

Для первоначального проникновения в инфраструктуру группировка использует целевой фишинг. В письмах злоумышленники размещают ссылку на якобы документы. Переход по ней запускает скрипт и инициирует процесс заражения.

Основной интерес для атакующих представляют офисные документы и изображения, хранящиеся на локальных, сетевых и съёмных дисках. Кроме того, злоумышленников интересуют журналы системных событий и снимки экрана.

RSS: Новости на портале Anti-Malware.ru