Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Кейсы

Помогли крупному банку снизить фишинговую активность на 97%

Заказчик

Банк, входящий в ТОП-10 крупнейших финансовых организаций России.

Задача

Сохранить репутацию банка и защитить его клиентов от мошеннических действий, связанных с применением фишинга и распространением вредоносного программного обеспечения (ПО).

Проблема

В 2023 году банк расширил площадь своего присутствия в ряде регионов России, что вызвало немедленный всплеск мошеннической активности. Злоумышленники использовали очень качественный фишинг, который был направлен на сбор персональных данных граждан и банковских реквизитов, а также на распространение ссылок на скачивание вредоносного ПО, замаскированного под обновление официального приложения. Имели место быть такие месседжи: «срочно обновите свое банковское приложение, так как старое устарело» или «установите новое приложение и получите nn-ое количество рублей за прохождение теста». Эти манипуляции угрожали безопасности клиентов банка и репутации организации.

Сложности

Основной упор банк делал на работу с антифрод-системами, помогающими выявлять подозрительные или незаконные денежные операции, поэтому практически весь департамент по безопасности работал именно по этому направлению. А вот специалистов, которые могли бы находить и блокировать фишинг, было недостаточно, что косвенно способствовало увеличению активности злоумышленников, которые не встречали отпор.

Решение

Специалисты Infosecurity подключили два модуля DRP-сервиса ETHIC – «Домены» и «Бренд», чтобы оперативно выявлять и блокировать фишинговые домены и ссылки на вредоносное ПО. Также провели углубленный анализ предыдущих инцидентов и определили ключевые предпосылки для массированных атак. На основе этих данных совместно с командой безопасности банка была разработана стратегия превентивных мер. Эксперты Infosecurity успешно отразили атаки, установили постоянный контроль за деятельностью злоумышленников, что позволило значительно снизить их активность и минимизировать риски для банка.

Результат

1. С помощью DRP-сервиса ETHIC значительно снизили активность злоумышленников. Если в цифрах, то в 2023 году специалисты Infosecurity фиксировали у заказчика по 10-15 инцидентов в день. К началу 2024 года количество инцидентов сократилось на 70% до 3-4 инцидентов в день, а к концу первого полугодия 2024 – на 97%, то есть до 2-3 инцидентов в неделю.

2. Полностью пресекли распространение вредоносного кода.

3. Удалось провести углубленный анализ полученной информации и установить две группы лиц, причастных к мошеннической деятельности. Данные о них были переданы банку и далее направлены в правоохранительные органы для дальнейших действий.
ETHIC.DRP