Group-IB открыла европейскую штаб-квартиру в Амстердаме

Group-IB открыла европейскую штаб-квартиру в Амстердаме

Group-IB открыла европейскую штаб-квартиру в Амстердаме

Group-IB сообщила об открытии европейкой штаб-квартиры в Амстердаме, что стало результатом долгой работы в Европе по части реагирования на инциденты информационной безопасности, расследования киберинцидентов и проактивного поиска угроз.

Амстердам был выбран неслучайно, ведь в Нидерландах располагаются головной офис Европола, кластер безопасности The Hague Security Delta, Агентство по кибербезопасности НАТО и Европейский информационный центр кибербезопасности. Адрес новой штаб-квартиры Group-IB — Prinsengracht 919 (1017 KD Amsterdam).

С открытием форпоста компания планирует вывести продуктовую линейку на новые рынки, а также улучшить региональную поддержку клиентов, поскольку среди последних есть уже крупнейшие банки Нидерландов. Помимо этого, Group-IB будет расширять инфраструктуру для глобального поиска угроз.

Одной из важнейших перспектив работы европейской команды станет сотрудничество с местными правоохранительными органами для противодействия киберпреступлениям в Евросоюзе. Известно, что сегодня Евросоюз атакуют как минимум 16 киберпреступных группировок, в числе которых операторы шифровальщиков и различные онлайн-мошенники. В Нидерландах, например, встречаются жертвы популярных вредоносов: Dridex, Qbot и Trickbot.

Group-IB также обещает привлекать местные таланты — в частности, экспертов по Threat Intelligence.

«Банки в Нидерландах и европейские финансовые организации одними из первых стали клиентами нашей системы Group-IB Threat Intelligence, что говорит о высоком уровне зрелости рынка, — комментирует генеральный директор и основатель Group-IB Илья Сачков. — Наша команда уже сегодня работает в большинстве стран Европы, защищая клиентов во Франции, Германии, Италии, Испании, Великобритании. Мы последовательно реализуем стратегию закрепления нашего присутствия на европейском рынке, имея все необходимые компетенции, чтобы масштабировать интеграцию наших продуктов и продолжать помогать европейским компаниям в борьбе с киберпреступностью. К слову, еще до официального сообщения об открытии офиса в Амстердаме мы получили несколько предложений о сотрудничестве от потенциальных европейских партнеров. Благодарим за теплый прием!».

Security Vision добавила в ранжирование уязвимостей сведения ФСТЭК России

Компания Security Vision сообщила, что усилила механизмы приоритизации уязвимостей в своих продуктах за счёт данных ФСТЭК России. Речь идёт об информации по так называемым «трендовым» уязвимостям — тем, для которых уже есть либо средства эксплуатации, либо подтверждения использования в реальных атаках.

Если совсем просто, теперь при ранжировании рисков система будет опираться не только на общие международные источники и формальные оценки опасности, но и на данные регулятора о том, какие уязвимости действительно используются на практике.

Это важно потому, что стандартные базы обычно во многом завязаны на CVSS — то есть на теоретическую оценку критичности. Но высокая оценка по CVSS ещё не всегда означает, что уязвимость прямо сейчас активно эксплуатируют. И наоборот: некоторые проблемы могут оказаться особенно актуальными именно в реальных атаках, даже если формально не выглядят самыми громкими.

В Security Vision уточнили, что сведения от ФСТЭК поступают в аналитический центр компании в рамках обмена информацией об угрозах. После этого данные включаются в ежедневные обновления пакетов экспертизы для нескольких продуктов компании, включая VM, NG SOAR, SIEM и TIP.

На практике это означает, что системы должны быстрее поднимать в приоритете именно те уязвимости, которые уже замечены в эксплуатации и потому требуют более срочного внимания со стороны ИБ-команд.

Если говорить шире, это ещё один шаг в сторону более прикладной оценки рисков: не только «насколько опасна уязвимость в теории», но и «насколько вероятно, что ею воспользуются прямо сейчас».

RSS: Новости на портале Anti-Malware.ru