Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Компания «Инфосистемы Джет» заключила соглашение о расширении технологического партнерства Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT с разработчиком систем кибербезопасности R-Vision. Теперь клиентам интегратора доступна услуга по управлению инцидентами ИБ на базе платформы R-Vision IRP по модели MSSP. Новый экспертный сервис Jet CSIRT позволит компаниям получить качественные процессы реагирования на кибератаки, сэкономить на приобретении дорогостоящих ИБ-решений и решить проблему нехватки ИБ-специалистов.

Платформа R-Vision IRP представляет собой решение класса SOAR, которое агрегирует данные из различных источников, обогащает инциденты ИБ и помогает управлять их жизненным циклом. Кроме того, продукт обеспечивает координацию работы команды SOC и автоматизирует процедуры реагирования, в том числе в части взаимодействия с ГосСОПКА.

Партнерство «Инфосистемы Джет» и R-Vision началось с использования IRP-системы вендора в Jet CSIRT для автоматизации внутренних процессов по обработке инцидентов. С прошлого года команда Центра развернула на базе решения внешние сервисы по мониторингу и реагированию на инциденты ИБ. Теперь Jet CSIRT выделил управление киберинцидентами с использованием технологии R-Vision в отдельную услугу и начал предоставлять ее по подписке.

«Востребованность услуги управления инцидентами и технологии SOAR сподвигла нас к формированию отдельного MSSP-направления. Реализовать замысел нам в том числе помогли широкие возможности IRP-платформы от R-Vision по интеграции с SIEM-системами, а также готовность вендора оперативно дорабатывать продукт и предоставлять техническую поддержку. Наши клиенты могут выбирать новую услугу по подписке как в составе комплексного сервиса по мониторингу и реагированию, так и как самостоятельную. При этом они получат не только технологию, но и нашу экспертизу по настройке и обслуживанию решения», — прокомментировал Алексей Мальнев, руководитель Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».

«Мы активно развиваем предоставление наших продуктов по MSSP-модели и понимаем, что многие компании сейчас начали переход на сервисную модель. Она позволяет получить гибкий набор услуг под доступный бюджет и бесшовный доступ к экспертизе MSSP-провайдера, — отметил Игорь Сметанев, коммерческий директор R-Vision. — Мы знаем, что развитие экспертных сервисов Jet CSIRT — одно из приоритетных ИБ-направлений компании “Инфосистемы Джет”, и сегодня команда Центра насчитывает более 20 специалистов, которые прошли обучение по нашим продуктам и готовы оказывать экспертные услуги по мониторингу и реагированию на инциденты ИБ на базе технологий R-Vision».

Армянская CERT остановила массовый угон аккаунтов WhatsApp

Во второй половине января в CyberHUB-AM (Группа реагирования на киберинциденты в Армении) посыпались жалобы на потерю доступа к аккаунту WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России).

За полмесяца армянская CERT получила более 2 тыс. подобных сообщений. По оценкам экспертов, злоумышленникам суммарно удалось взломать не менее 4 тыс. учетных записей.

Захватив контроль над аккаунтами, взломщики использовали их для создания бизнес-профилей, из-под которых в дальнейшем рассылался спам. Защитные системы мессенджера исправно отслеживали злоупотребления и блокировали жертв взлома.

Получить доступ к истории чатов, отправленным файлам, журналам вызовов авторам атак, по данным CyberHUB-AM, не удалось.

Расследование показало, что злоумышленники использовали уязвимости в цепочке доставки СМС. Эксплойт облегчил перехват регистрационных данных — в частности, кодов двухфакторной аутентификации (2FA).

По версии киберполиции Армении, перехват СМС в данном случае был реализован через атаку на протокол SS7.

 

Выявив хакерскую кампанию, команда CyberHUB-AM связалась с Meta (в России ее деятельность признана экстремистской и запрещена), и совместными усилиями они стали оказывать помощь в возврате доступа к аккаунтам. Эксперты также регулярно публиковали видео с соответствующими инструкциями, чтобы юзеры смогли самостоятельно решить проблему.

Более того, и Meta, и СМС-провайдер приняли дополнительные меры защиты. В результате к февралю поток жалоб в CERT от пользователей WhatsApp почти иссяк.

Примечательно, что тем, у кого в настройках был включен 2FA, оказалось проще вернуть контроль над аккаунтом. Злоумышленники не смогли от их имени создать бизнес-профиль и рассылать спам, поэтому такие жертвы не попали под блок.

В рунете доступ к WhatsApp в настоящее время блокируется из-за многократных нарушений IM-сервисом местного законодательства, которые тот, по версии Роскомнадзора, упорно отказывается устранять.

RSS: Новости на портале Anti-Malware.ru