Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Компания «Инфосистемы Джет» заключила соглашение о расширении технологического партнерства Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT с разработчиком систем кибербезопасности R-Vision. Теперь клиентам интегратора доступна услуга по управлению инцидентами ИБ на базе платформы R-Vision IRP по модели MSSP. Новый экспертный сервис Jet CSIRT позволит компаниям получить качественные процессы реагирования на кибератаки, сэкономить на приобретении дорогостоящих ИБ-решений и решить проблему нехватки ИБ-специалистов.

Платформа R-Vision IRP представляет собой решение класса SOAR, которое агрегирует данные из различных источников, обогащает инциденты ИБ и помогает управлять их жизненным циклом. Кроме того, продукт обеспечивает координацию работы команды SOC и автоматизирует процедуры реагирования, в том числе в части взаимодействия с ГосСОПКА.

Партнерство «Инфосистемы Джет» и R-Vision началось с использования IRP-системы вендора в Jet CSIRT для автоматизации внутренних процессов по обработке инцидентов. С прошлого года команда Центра развернула на базе решения внешние сервисы по мониторингу и реагированию на инциденты ИБ. Теперь Jet CSIRT выделил управление киберинцидентами с использованием технологии R-Vision в отдельную услугу и начал предоставлять ее по подписке.

«Востребованность услуги управления инцидентами и технологии SOAR сподвигла нас к формированию отдельного MSSP-направления. Реализовать замысел нам в том числе помогли широкие возможности IRP-платформы от R-Vision по интеграции с SIEM-системами, а также готовность вендора оперативно дорабатывать продукт и предоставлять техническую поддержку. Наши клиенты могут выбирать новую услугу по подписке как в составе комплексного сервиса по мониторингу и реагированию, так и как самостоятельную. При этом они получат не только технологию, но и нашу экспертизу по настройке и обслуживанию решения», — прокомментировал Алексей Мальнев, руководитель Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».

«Мы активно развиваем предоставление наших продуктов по MSSP-модели и понимаем, что многие компании сейчас начали переход на сервисную модель. Она позволяет получить гибкий набор услуг под доступный бюджет и бесшовный доступ к экспертизе MSSP-провайдера, — отметил Игорь Сметанев, коммерческий директор R-Vision. — Мы знаем, что развитие экспертных сервисов Jet CSIRT — одно из приоритетных ИБ-направлений компании “Инфосистемы Джет”, и сегодня команда Центра насчитывает более 20 специалистов, которые прошли обучение по нашим продуктам и готовы оказывать экспертные услуги по мониторингу и реагированию на инциденты ИБ на базе технологий R-Vision».

Бесплатные сериалы обернулись платной ловушкой в Telegram

Специалисты «Эфшесть/F6» обнаружили новую мошенническую схему в телеграм-каналах, которые раздают нелегальный доступ к новинкам кино, сериалов и шоу. Сначала пользователей заманивают бесплатными сериями, а потом предлагают поучаствовать в аукционе, где якобы можно выиграть деньги. На деле выиграть там можно только опыт, неприятный и платный.

По данным «Эфшесть/F6», схема активизировалась на фоне выхода новых сезонов популярных российских сериалов и телевизионного шоу. Эксперты нашли как минимум три тематических канала, где проводились такие аукционы. У каждого из них было в среднем по 6-7 тыс. подписчиков.

Работает всё через пиратскую воронку. Основной канал публикует ссылки на закрытые каналы с новыми сериями. Доступ туда одобряют по заявкам, потому что нелегальный контент в открытом доступе блокируют быстрее. Аудитория собирается живая и заинтересованная: люди пришли за свежими сериями.

 

Когда подписчиков становится достаточно, администраторы запускают аукцион. Пользователям предлагают переводить деньги на карту или по номеру телефона. Кто якобы переведёт больше всех, тот получит приз от 45 тыс. до 250 тыс. рублей и возврат всех своих переводов с начала аукциона.

 

Разумеется, проверить честность такого аттракциона невозможно. В канале публикуют списки участников, суммы переводов и скриншоты банковских квитанций. Но администратор может написать любую сумму, а подделать скриншот — задача школьного уровня.

 

Чтобы люди не успевали думать, мошенники включают таймер: на то, чтобы перебить ставку, дают 10–15 минут. Потом публикуют якобы переписку с победителем или квитанцию о переводе выигрыша. После завершения аукциона все посты удаляются, и канал снова выглядит как обычная пиратская площадка.

Особенно забавно, что в одном из таких розыгрышей с призом 70 тыс. рублей максимальная ставка, судя по постам канала, составила всего 50 рублей.

RSS: Новости на портале Anti-Malware.ru