Под санкции США попали новые российские ИТ-компании и ИБ-специалисты

Под санкции США попали новые российские ИТ-компании и ИБ-специалисты

Под санкции США попали новые российские ИТ-компании и ИБ-специалисты

В общей сложности в новые санкционные списки попали 400 человек и компаний из России, Италии, Китая, ОАЭ, Турции, Франции и Швейцарии.

Объявленной целью санкций Министерство финансов США назвал «подрыв цепочек поставок и финансовых каналов для военно-промышленного комплекса России», а также «наказание за содействие уклонению от раннее введенных санкций».

«Россия превратила свою экономику в инструмент на службе военно-промышленного комплекса Кремля. Действия Минфина направлены на выполнение обязательств, взятых президентом Байденом и его коллегами из G7 по нарушению цепочек поставок военно-промышленной базы России и каналов платежей, — сообщил заместитель министра финансов Уолли Адейемо. — Компаниям, финансовым учреждениям и правительствам по всему миру необходимо убедиться, что они не поддерживают военно-промышленные цепочки поставок России».

В числе российских организаций, попавших под ограничения, — разработчики ПО АТОЛ, «Диасофт», «Центр финансовых технологий» (ЦФТ), «Корпорация Галактика», MTS Red, «Мечел Информационные технологии», Крибрум, 27-й ЦНИИ МинОбороны, «Центр речевых технологий», «Норникель Сфера», Базальт СПО, Digital Security, «Софт Плюс», Cloudrun, Digital Compliance, Кибер Сервис, Machine Learning Labs.

«Минфин США нацелен более чем на 60 российских технологических и оборонных компаний, которые имеют решающее значение для поддержания и развития оборонной промышленности России, включая организации, занимающиеся разработкой и модернизацией оружия, автоматизацией и робототехникой, разработкой и приобретением электроники двойного назначения, цифровым наблюдением, интернетом вещей и искусственным интеллектом», — такая мотивировка новым санкциям была дана в официальном заявлении Минфина США.

Отдельно выделены финтех-компании. Санкции против них объясняются обязательствами по «ограничению использования и доступа России к международной финансовой системе».

Из физлиц в «черные списки» американского Минфина попали Илья Медведовский, Евгения Климина, Дмитрий Частухин, Глеба Чербов. Им вменяют «усиление наступательных кибервозможностей России».

Газинформсервис проверил инфраструктуру московского банка на следы взлома

Компания «Газинформсервис» по запросу одного из московских банков проверила ИТ-инфраструктуры кредитной организации на наличие следов компрометации. Речь шла о поиске скрытых угроз — ситуаций, когда атака могла уже произойти, но её последствия остаются незаметными на первый взгляд.

Как рассказал Константин Хитрово, эксперт по кибербезопасности и менеджер по развитию сервисов мониторинга и реагирования GSOC «Газинформсервиса», интерес к таким проверкам растёт на фоне увеличения числа успешных кибератак.

Компании всё чаще хотят убедиться, что в их инфраструктуре не осталось следов взлома: вредоносных программ, скрытых процессов, «закладок» или других артефактов, которые злоумышленники могли оставить после себя.

По его словам, поиск следов компрометации может проводиться как после инцидента, так и без явных признаков атаки — просто для проверки. Задача в этом случае одна: убедиться, что система «чистая» и в ней нет скрытого присутствия злоумышленников.

Эксперт сравнивает ИТ-инфраструктуру с домом, в котором установлен надёжный замок. Даже если дверь выглядит закрытой, всегда остаётся риск, что кто-то мог попасть внутрь через окно и остаться незамеченным. Именно для таких случаев и проводится проверка на следы компрометации.

В рамках обследования специалисты анализируют доступные элементы инфраструктуры: журналы событий, конечные точки, сетевой трафик и память, проверяют наличие вредоносных программ, подозрительных процессов и аномалий в работе систем и приложений. Такой подход позволяет не только выявить возможное присутствие злоумышленников, но и оценить текущее состояние средств защиты и процессов безопасности.

Как отметил Хитрово, в случае с московским банком проверка проводилась в сжатые сроки. Специалисты оперативно проанализировали инфраструктуру, подготовили рекомендации и возможный план действий на случай выявления рисков, а также итоговый отчёт. Основная цель — минимизировать потенциальный ущерб и исключить скрытые угрозы до того, как они смогут быть использованы в реальной атаке.

RSS: Новости на портале Anti-Malware.ru