ИБ Реформ делится опытом обеспечения ИБ и представляет собственные решения

ИБ Реформ делится опытом обеспечения ИБ и представляет собственные решения

ИБ Реформ делится опытом обеспечения ИБ и представляет собственные решения

В Сочи при поддержке и участии Государственной корпорации Ростех прошел XXI всероссийский форум «Информационная безопасность. Регулирование. Технологии. Практика. ИнфоБЕРЕГ».

Первый заместитель генерального директора АО «ИБ Реформ» проинформировал собравшихся о Едином центре компетенций по технологическому обеспечению корпоративной системы информационной безопасности государственной корпорации Ростех и ее организаций, который создан на базе АО «ИБ Реформ».

На стенде Компании продемонстрированы собственные решения в области информационной безопасности в рамках импортозамещения: RT Protect EDR (Система обнаружения целенаправленных атак и сложных угроз), RT Protect AV - антивирус под Linux и криптошлюз RT Protect КШ-4000. Посетители стенда ознакомились с платформой коммуникации RT link, которая призвана заменить в корпоративном сегменте WhatsApp, Telegram, Skype for business, Microsoft Teams и др.

Начальник Центра мониторинга и реагирования на компьютерные инциденты проинформировал о создании в АО «ИБ Реформ» Единого центра мониторинга и реагирования на компьютерные инциденты, который планируется аккредитовать как центр ГосСОПКА класса А.

Помимо постоянного мониторинга Центр предоставляет услугу Ретроспективного анализа инфраструктуры (RT Retro), которая заключается в детальном исследовании систем, журналов событий, дампов памяти и сетевого трафика за определенный промежуток времени в прошлом. Это позволяет выявить следы злоумышленников и сформировать рекомендации по устранению последствий кибератак.

На сегодняшний день к центру мониторинга подключено множество клиентов в режиме пилотирования.

На форуме продемонстрированы стенды с визуализацией работы RT Protect EDR, сценариев реагирования SOC и ретроспективного анализа RT Retro.

Специалисты АО «ИБ Реформ» поделились практическим опытом проведения работ по оценке защищённости IT-инфраструктуры, в рамках исполнения Указа Президента Российской Федерации от 01.05.2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» в контуре Ростеха.

Решения и услуги АО «ИБ Реформ» вызвали большой интерес участников форума. Высокая профессиональная оценка решений и услуг АО «ИБ Реформ» показывает серьезный научно-технический потенциал компании в области информационной безопасности.

Более детально о событии можно ознакомиться на сайте компании.

В Сеть выложили базу с 6,8 млрд адресов электронной почты

На одном из популярных форумов для киберпреступников появился интересный пост: пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

 

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.

 

Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию. Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.

RSS: Новости на портале Anti-Malware.ru