Российская Deception-платформа Xello вошла в реестр отечественного ПО

Российская Deception-платформа Xello вошла в реестр отечественного ПО

Российская Deception-платформа Xello вошла в реестр отечественного ПО

Платформу «Xello Deception» внесли в Единый реестр российских программ ЭВМ и баз данных Министерства цифрового развития, связи и коммуникации РФ. Включение в реестр средств обеспечения информационной безопасности, Систем мониторинга и управления состоялось согласно Приказу Минкомсвязи России от 07.04.2020г.

Суть подхода «Xello Deception» заключается в создании альтернативной реальности для злоумышленника, попавшего в корпоративную сеть. Система создает и активно заманивает злоумышленника в плотную сеть ложных данных, минимизируя вероятность успеха атакующего. Решение действует после того, как «традиционные» средства защиты не справились, и злоумышленник проник в сеть.

Создание реалистичных систем, не зависящих от настоящей инфраструктуры, помогает обнаружить активность злоумышленников раньше, чем те нанесут серьезный ущерб организации. «Наша технология "Dexem с помощью которой можно создать реливантное фейковое окружение очень хорошо себя проявляет в крупных инфраструктурах  компаний заказчиков» - заявляет директор xello Щетинин Александр 

Этапы работы Xello Deception:

  • Создание приманок и ловушек.
  • Внедрение их в корпоративную сеть.
  • Введение в заблуждение злоумышленника за счет приманок и реалистичных ложных целей.
  • Обнаружение несанкционированного проникновения в сеть.
  • Своевременно реагирование на действия злоумышленников.

В Google Play появились поддельные приложения Ozon Банка для Android

Мошенники оперативно заняли освободившееся место в Google Play: после удаления официального приложения Ozon Банка в магазине появились сразу две подделки. Банк предупредил, что устанавливать их опасно, к финансовой организации они отношения не имеют.

«Сегодня в Google Play появились два приложения, которые выдают себя за Ozon Банк. Они не имеют отношения к банку — это мошенники», — говорится в обращении компании, которое приводит KP.RU.

Предположительно, копии могут использоваться для фишинга, перехвата данных учётной записи и другой конфиденциальной информации. Расчёт на то, что пользователь ищет привычное приложение, видит знакомое название и логотип, а дальше сам приносит мошенникам всё необходимое для входа.

Ozon Банк уже обратился к Google с требованием заблокировать подделки. Официального приложения организации в Google Play сейчас нет из-за санкционных ограничений.

Установить его на Android можно через альтернативные магазины и другими способами, перечисленными на официальной странице банка. Также клиентам доступны веб-версия и личный кабинет через браузер.

Пользователям советуют не искать установочный файл по рекламе, случайным ссылкам и сообщениям в мессенджерах. Надёжнее начинать загрузку только с сайта самого банка и внимательно проверять источник приложения.

Если подделка уже установлена, её следует удалить, проверить выданные разрешения и как можно быстрее обратиться в банк.

RSS: Новости на портале Anti-Malware.ru