Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Россиянам, которые пользуются порталом госуслуг, стоит опасаться новых мошеннических кампаний. Как пояснил заместитель председателя правления Сбербанка Станислав Кузнецов, гражданам стали приходить письма, замаскированные под уведомления от государственного веб-ресурса.

В таких письмах злоумышленники утверждают, что из-за технического сбоя пользователя открепили от поликлиники. Чтобы восстановить прежний статус, гражданину предлагается заново пройти регистрацию и уплатить пошлину.

При этом россиян также пугают пандемией, в условиях которой необходимо как можно скорее повторно прикрепиться к своей поликлинике. Для этого жертве предлагают пройти по специальной ссылке, которая ведёт на фишинговый сайт, замаскированный под официальный портал госуслуг.

На этом ресурсе пользователь может выбрать поликлинику, заполнить соответствующую анкету, а также заплатить пошлину. Сумма последней, кстати, не превышает несколько тысяч рублей, объяснил Кузнецов изданию «РИА Новости».

Вся введённая на фейковом сайте информация — данные банковской карты и личные сведения — попадают в руки мошенников. Собранные учётные данные от портала госуслуг в дальнейшем могут использоваться для кражи дополнительных ПДн и даже оформления кредита или микрозайма.

Как понять, что вы находитесь на фейковом портале госуслуг, рассказал руководитель службы маркетинга и эксперт компании «Газинформсервис» Григорий Ковшов:

«Сегодня мошенничество через сайты-клоны является одним из наиболее распространённых видов киберпреступлений. В основном злоумышленники копируют сайты популярных интернет-ресурсов, на которых сконцентрировано большое количество пользователей. Отличить поддельный сайт от оригинального не так и сложно, несмотря на визуальную схожесть.

Посмотрите, когда был создан интернет-ресурс, если площадка совсем "молодая", то задумайтесь, стоит ли ей доверять. Старайтесь без крайней необходимости не переходить по ссылкам в мессенджерах, соцсетях и электронной почте — лучше пользоваться ранее сохранёнными закладками на вашем ПК и проверенными приложениями в мобильных устройствах. Также важно своевременно обновлять свой антивирус и браузер — они могут предупредить вас о переходе на сайт мошенников».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские SOC усиливают защиту с помощью Security Vision NG SOAR

Рост числа кибератак, усложнение схем атакующих и острая нехватка специалистов по информационной безопасности заставляют организации всё активнее внедрять автоматизированные системы реагирования. Одним из таких решений стала Security Vision NG SOAR — платформа, которая объединяет управление инцидентами, оркестрацию средств защиты и машинное обучение.

По оценкам экспертов, в мире сейчас открыто более 3,5 миллиона вакансий для специалистов по кибербезопасности, и каждая автоматизация в SOC становится реальным спасением.

NG SOAR, сертифицированный всеми регуляторами (ФСТЭК, ФСБ и Минобороны РФ), помогает компаниям выстраивать процессы реагирования с минимальным участием человека, подключая все источники данных и инструменты безопасности в единую экосистему.

Система позволяет работать по стандартным фазам обработки инцидента — от обнаружения и анализа до устранения и восстановления, полностью автоматизируя каждую стадию. Главный элемент продукта — динамические плейбуки, которые подстраиваются под контекст инцидента: тип атаки, используемые техники и доступные средства защиты. Таким образом, система сама формирует сценарий реагирования и предлагает аналитикам оптимальные шаги.

«Мы остановили выбор на Security Vision SOAR, поскольку автоматизация существенно снижает трудозатраты на уведомления и отчётность, а также ускоряет анализ уязвимостей и управление конфигурациями», — рассказал Андрей Нуйкин, начальник отдела обеспечения безопасности информационных систем компании «Евраз».

Security Vision NG SOAR интегрируется с центрами реагирования регуляторов — ГосСОПКА НКЦКИ, FinCERT ЦБ, а также с внешними ИБ-сервисами: песочницами, антивирусами, платформами Threat Intelligence и решениями для управления уязвимостями. Всё это даёт возможность выстраивать полную цепочку реагирования — от обнаружения до отчёта.

В продукт встроены ML-модели, которые анализируют накопленный опыт SOC-команд:

  • определяют вероятность ложноположительных срабатываний (False Positive);
  • находят похожие инциденты и подсказывают, как они решались ранее;
  • дают рекомендации по действиям на разных этапах расследования;
  • отвечают на вопросы аналитиков по документации и базе знаний.

«На базе Security Vision можно реализовать практически любой сценарий реагирования. Подход low-code и встроенные ML-инструменты позволяют быстро адаптировать систему под специфику конкретной инфраструктуры», — отметил Вячеслав Касимов, директор департамента информационной безопасности Московского кредитного банка.

Кроме того, NG SOAR поддерживает визуальные графы связей, интерактивные карты атак и тепловые карты техник MITRE ATT&CK. Это помогает специалистам не только отслеживать ход атаки, но и понимать, какие методы используют злоумышленники, и какие средства защиты оказались наиболее эффективными.

«Мы перезапустили нашу IRP-платформу на базе Security Vision — это позволило кратно ускорить реагирование на инциденты», — поделился опытом Павел Гончаров, заместитель директора по развитию Solar JSOC.

Сегодня решения Security Vision применяются в финансовом секторе, госсекторе и крупных коммерческих SOC. Компании отмечают, что российские разработки этого класса уже достигли уровня зрелости западных аналогов и нередко превосходят их по функциональности и возможностям интеграции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru