Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Кейсы

Силами ETHIC.DRP отбили массовую фишинговую атаку, заставив злоумышленников «переобуться»

Заказчик

Известный и быстрорастущий бренд в сфере питания и доставки

Задача

1. Предотвратить массированные и многолетние систематические фишинговые атаки на компанию.

2. Блокировать мошеннические действия, которые связаны с регистрацией доменов, имитирующих домены заказчика, и с распространением фишинговых рассылок.

3. Защитить персональные данные клиентов от кражи, включая информацию о банковских картах.

4. Снизить репутационные потери.

Проблема

Заказчик на протяжении нескольких лет подвергался целенаправленным фишинговым атакам, тщательно спланированным злоумышленниками. Мошенники заранее регистрировали сотни доменных имен, маскирующихся под бренд компании, и в течение 5-10 дней осуществляли рассылки. Всего подобных атак за год было две – чаще всего весной и осенью.

Сложности

У заказчика не было автоматизированной технологии и человеческих ресурсов прогнозировать и выявлять атаки на этапах их подготовки. Противодействие осуществлялось по факту атак и боролось с последствиями.

Решение

Для решения поставленных задач был использован DRP-сервис ETHIC. С его помощью удалось заранее подготовиться к атакам, на ранних этапах обнаружить и идентифицировать потенциально опасные домены, использующие имя заказчика. В процессе атаки автоматизированная система быстро выявляла новые фишинговые ресурсы, а опытная команда экспертов ETHIC.DRP оперативно отправляла их на блокировку. Если в цифрах, ежедневно выявлялось и блокировалось от 300 до 700 таких фишинговых доменов. После завершения атаки команда также занималась устранением последствий, удаляя фишинговые ссылки из открытых источников, включая мессенджеры и социальные сети.

Результат

В течение 5 дней команда ETHIC.DRP успешно отбивала массированную атаку и защитила компанию , заблокировав 2000 фишинговых ресурсов. Столкнувшись с эффективной защитой и блокировкой своих ресурсов, злоумышленники изменили стратегию и переключились на другой бренд. Команда ETHIC оперативно предупредила новую компанию об угрозе.
ETHIC.DRP