УЦСБ запустил центр ИБ-мониторинга (Security Operations Center, SOC)

УЦСБ запустил центр ИБ-мониторинга (Security Operations Center, SOC)

УЦСБ запустил центр ИБ-мониторинга (Security Operations Center, SOC)

Уральский центр систем безопасности сообщает о запуске Корпоративного центра мониторинга информационной безопасности средств и систем информатизации (USSC-SOC), предлагающего комплексный подход к обеспечению информационной безопасности (ИБ) за счет непрерывного мониторинга угроз и оперативного реагирования на инциденты ИБ.

USSC-SOC является корпоративным центром ГосСОПКА класса А, соответствует требованиям законодательства РФ в области ИБ, обладает лицензией ФСТЭК России на мониторинг ИБ средств и систем информатизации, а также подключен к Национальному координационному центру по компьютерным инцидентам (НКЦКИ) и ФинЦЕРТ.

Взаимодействие Корпоративного центра мониторинга и НКЦКИ осуществляется на основании соглашения о взаимодействии и регламента взаимодействия, заключенного между УЦСБ и НКЦКИ. Соглашение обеспечивает обмен информацией при решении задач в области обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы, находящиеся в зоне ответственности УЦСБ, в рамках ГосСОПКА.

Корпоративный центр мониторинга также взаимодействует с ФинЦЕРТ – центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере: между УЦСБ и Центральным банком Российской Федерации заключено соглашение о взаимодействии УЦСБ по вопросу противодействия компьютерным атакам.

Валентин Богданов, генеральный директор УЦСБ:

«Эффективное решение задачи защиты информации может быть обеспечено только в условиях непрерывности процессов мониторинга, выявления, анализа и своевременности устранения последствий компьютерных инцидентов. Многие организации не имеют возможности создавать полноценные центры мониторинга и управления ИБ, но корпоративный центр мониторинга УЦСБ позволит нашим Заказчикам решать эти задачи в полном объеме и с высоким уровнем качества, при минимальных финансовых и временных затратах».

Руслан Амиров, директор Корпоративного центра мониторинга УЦСБ:

«Своевременное выявление и адекватное реагирование на инциденты ИБ является ключом к минимизации ущерба. Подключение к центру мониторинга, который обладает лицензией на соответствующий вид деятельности и обеспечен надежной командой разносторонних специалистов, позволяет не только снизить риски ИБ, но и помогает Заказчикам сфокусироваться на ключевых видах деятельности, доверив вопросы мониторинга ИБ профессиональной организации».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WhatsApp появится защита от мошенников, требующих показать экран

Мошенники всё чаще выдают себя за сотрудников служб поддержки, чтобы обманом заставить людей поделиться экраном через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Получив доступ к изображению на экране, злоумышленники могут подсмотреть логины, банковские реквизиты и даже коды подтверждения.

Теперь Meta (признана экстремистской и запрещена в России) вводит новые инструменты, которые помогут пользователям вовремя заметить опасность.

В ближайшее время в WhatsApp появится функция, которая будет предупреждать пользователей при попытке поделиться экраном с незнакомым контактом во время видеозвонка.

По словам компании, мошенники часто давят на жертву, убеждая её «временно» показать экран якобы для помощи, но на деле используют это, чтобы выманить конфиденциальные данные.

«Мы знаем, что злоумышленники могут просить пользователей поделиться экраном, чтобы получить банковские данные или коды подтверждения. Новое предупреждение поможет людям вовремя понять, что их пытаются обмануть», — сообщили в Meta.

 

Подобные меры вводятся и в Facebook Messenger (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России. Здесь компания тестирует систему выявления подозрительных сообщений, например, связанных с фальшивыми вакансиями или предложениями «лёгкого заработка».

Если Messenger заподозрит мошенничество, пользователю появится предупреждение и возможность отправить часть переписки на проверку ИИ. В случае подтверждения угрозы система предложит действия — например, заблокировать или пожаловаться на подозрительный аккаунт.

Злоумышленники создают фейковые страницы брендов — банков, авиакомпаний, сервисов доставки — и ищут клиентов, которые жалуются в комментариях на проблемы. После этого они пишут таким пользователям от имени «службы поддержки» и просят поделиться экраном. Так они могут увидеть имя пользователя и коды подтверждения, приходящие на экран, даже не зная пароль.

В начале недели мы писали, что в WhatsApp скоро стартует тестирование ежемесячного лимита на количество сообщений, которые пользователи и бизнес-аккаунты смогут отправлять людям, не ответившим им.

А летом Anti-Malware.ru анализировал перспективы работы WhatsApp в России. Сможет ли мессенджер преодолеть утрату доверия людей и давление регуляторов? Какие уязвимости угрожают пользователям мессенджера? Состоится ли его блокировка в России?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru