Российская платформа Xello Deception соответствует ИБ-стандартам Белоруссии

Российская платформа Xello Deception соответствует ИБ-стандартам Белоруссии

Российская платформа Xello Deception соответствует ИБ-стандартам Белоруссии

Российская платформа Xello Deception, предназначенная для предотвращения целевых атак с помощью технологии киберобмана, получила сертификат, подтверждающий соответствие стандартам информационной безопасности Белоруссии.

Оперативно-аналитический центр (ОАЦ) Белоруссии выдал сертификат соответствия под номером ТР 2013/027/BY. Основанием послужили испытания, которые провела лаборатория «Секьюрити Лаб».

Теперь Xello Deception могут использовать не только организации различных секторов экономики, но и государственные учреждения Белоруссии.

Александр Щетинин, генеральный директор Xello, отметил интерес белорусских компаний к новым продуктам для предотвращения сложных и целевых кибератак.

Отчасти это продиктовано атаками ряда киберпреступных группировок (например, Cloud Atlas и Sticky Werewolf) на организации дружественной страны.

«Сертификация позволит использовать нашу платформу для защиты критически важных объектов», — подчеркнул Щетинин.

Регистрационный номер сертификата соответствия — BY/112 02.02. ТР027 036.01 00938 от 03.10.2023.

Паспортные данные участников Недели финансов в Абу-Даби попали в паблик

В Сети было обнаружено незащищенное хранилище со сканами более 700 удостоверений личности участников Abu Dhabi Finance Week (ADFW). Организаторов инвестфорума поставили в известность, публичный доступ к серверу уже закрыт.

От утечки персональных данных в числе прочих пострадали экс-премьер Великобритании Дэвид Кэмерон, миллиардер Алан Ховард, бывший директор по коммуникациям Белого дома США Энтони Скарамуччи, гендиректор Binance Ричард Тенг.

Комментируя инцидент для агентства «Рейтер», представитель ADFW сослался на «уязвимость в среде хранения стороннего вендора», подчеркнув, что число затронутых участников декабрьского мероприятия невелико (ADFW 2025 собрал более 35 тыс. финансистов и политиков).

«Среду [хранилища] обезопасили сразу же по выявлении проблемы исследователем, — цитирует репортер заявление ADFW. — Предварительная проверка показала, что доступом воспользовался только автор находки».

Сканы паспортов и других удостоверений личности представляют большую ценность для киберкриминала. Их можно продать на черном рынке либо использовать в противоправных целях — для адресной социальной инженерии и фишинга, получения доступа к банковским счетам, оформления кредитов и микрозаймов от имени жертв и т. п.

Ошибки в конфигурации облачных сервисов, приводящие к утечкам, — одна из самых распространенных проблем корпоративной безопасности, и финсектор не исключение. Выявлять в интернете плохо защищенные базы данных исследователям помогают целенаправленные сканы, которые иногда приносят даже курьезные результаты.

RSS: Новости на портале Anti-Malware.ru