Kaspersky и АйТи Бастион интегрируют СКДПУ НТ и KICS

Kaspersky и АйТи Бастион интегрируют СКДПУ НТ и KICS

Kaspersky и АйТи Бастион интегрируют СКДПУ НТ и KICS

«Лаборатория Касперского» и компания «АйТи Бастион» заключили соглашение о сотрудничестве. Партнёрство в сфере информационной безопасности будет направлено в первую очередь на защиту промышленных предприятий от киберугроз. Это позволит использовать наработки компаний для создания безопасной системы доступа пользователей к промышленному сегменту сети предприятия, а также полному контролю их действий в его периметре. Документ закрепляет и готовность сторон консультировать друг друга по возникающим вопросам, совместно тестировать системы защиты и т.д.

Соглашение станет логичным продолжением сотрудничества компаний. Ранее «Лаборатория Касперского» и «АйТи Бастион» разработали и вывели на рынок совместный проект в интересах крупных промышленных заказчиков: в сентябре была представлена интеграция системы контроля доступа (СКДПУ НТ) и Kaspersky Industrial CyberSecurity (KICS). Новое решение вызвало большой интерес промышленного бизнеса, особенно в связи с переводом на удалённый режим работы сотрудников, которым необходимо обеспечить безопасный доступ к критической инфраструктуре.

«Интеграция СКДПУ НТ и KICS стала ответом на запрос наших заказчиков. Это по-настоящему нужная и своевременная работа. Думаю, что соглашение о сотрудничестве с “Лабораторией Касперского” даст нам возможность увидеть ещё больше задач заказчиков и вовремя предложить для них высокотехнологичные решения», – рассказал Александр Новожилов, генеральный директор «АйТи Бастион».

«Рынок сегодня насыщен средствами защиты информации. Вместе с тем количество людей, которые обеспечивают безопасность предприятий, не увеличивается. Нужно создавать не только надёжные решения, но и помогать предприятиям эффективно ими управлять, – подчеркнул Алексей Петухов, руководитель направления Kaspersky Industrial CyberSecurity в России. – Наше сотрудничество с “АйТи Бастионом” позволит повысить надёжность защиты промышленных сетей и одновременно упростить её обеспечение. Все события о подключениях внутри промышленного сегмента, где установлен KICS for Networks, и все подключения к ним через или в обход СКДПУ НТ будут видны в едином интерфейсе администратору ИБ, что позволит оперативно предотвратить атаку или нелегитимные действия сотрудников и подрядчиков».

Мошенники продают билеты на фейковые шоу с распаковкой авто

Компания «Эфшесть/F6» обнаружила новый сценарий мошенников: злоумышленники от имени популярных автоблогеров и автомобильных сообществ продают билеты на несуществующие шоу с распаковкой контейнеров, внутри которых якобы находятся автомобили. Пользователям предлагают купить билет на съёмки видео и лично открыть один из контейнеров.

По легенде мошенников, в каждом контейнере стоит автомобиль стоимостью не менее 75 тыс. рублей, а билет даёт право забрать машину себе. Цена участия — от 5 тыс. до 35 тыс. рублей.

В «Эфшесть/F6» объясняют, что новая схема выросла из популярности видеороликов, где автоблогеры действительно вскрывают контейнеры с неизвестным содержимым. Мошенники просто взяли узнаваемый формат, добавили к нему имена известных блогеров и превратили всё это в фейковый розыгрыш.

На самом деле блогеры такие мероприятия не проводят и платный доступ к распаковке не продают. Сам формат используется для создания видеоконтента, а не для розыгрышей с участием зрителей. Некоторые автоблогеры уже предупредили подписчиков в соцсетях, что не имеют отношения к подобным предложениям.

Изначально схема распространялась в Telegram. Злоумышленники добавляли пользователей, интересующихся автомобильной тематикой, в фейковые группы, которые имитировали официальные сообщества блогеров. Затем жертве писал якобы менеджер автоблогера и предлагал поучаствовать в розыгрыше.

 

Внутри таких групп мошенники создавали видимость активности: публиковали сообщения, ссылки, подробности о месте проведения и условиях участия. Всё это должно было создать ощущение срочности и подтолкнуть человека быстрее купить билет.

 

Для оплаты пользователя переводили на другого менеджера, который отправлял реквизиты — номер телефона или данные банковского счёта. В «Эфшесть/F6» отметили, что в рамках схемы использовались реквизиты одного и того же дропа, а банк и мобильный номер были связаны с Таджикистаном.

Позже злоумышленники усложнили сценарий и начали создавать сайты-двойники популярных российских билетных сервисов. Там размещалась информация о вымышленных мероприятиях, а на странице покупки билета снова появлялись реквизиты для перевода денег.

По словам Алексея Литвинова, аналитика второй линии CERT департамента Digital Risk Protection F6, все известные компании мошеннические ресурсы, связанные с этой схемой, уже заблокированы. Профили и сообщества в Telegram, через которые распространялись фейковые розыгрыши, также заблокированы или помечены как мошеннические.

Специалисты советуют не доверять предложениям о закрытых розыгрышах от имени блогеров, особенно если участие нужно оплачивать переводом на карту или по номеру телефона. Лучше проверять такие акции только через официальные каналы авторов и не переходить по ссылкам из сомнительных групп.

RSS: Новости на портале Anti-Malware.ru