Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом
CYBERDEF

Спасли репутацию крупного банка – предотвратили его «превращение» в онлайн-казино

Заказчик

Крупный банк

Задача

Устранить нарушение на легитимном домене банка, захваченном мошенниками и использованном для размещения нелегального онлайн-казино.

Проблема

Специалистами Infosecurity c помощью DRP-сервиса CYBERDEF (ранее – ETHIC) был обнаружен домен банка, который числился на ресурсе WHOIS и других реестрах за заказчиком. Однако фактически на этом домене располагался нелегальный контент — онлайн-казино. Причиной стало отсутствие корректной настройки NS-серверов: это позволило злоумышленникам прописать собственные настройки и разместить вредоносный контент.

По данным заказчика, домен перестал использоваться в работе несколько лет назад и был перемещен в архив для дальнейшего возможного использования. С момента ослабления контроля за доменом, он начал использоваться нелегитимно третьими лицами. Банк не имел возможности самостоятельно удалить вредоносное содержимое с ресурса.

Решение

На основании анализа ситуации было организовано оперативное устранение проблемы.

1. Домен был заблокирован на стороне DNS-серверов банка, а делегирование приостановлено.

2. В кратчайшие сроки были отправлены необходимые запросы к регистраторам, что позволило разделегировать домен и полностью исключить возможность его использования мошенниками.

3. Совместно с ИТ-отделом банка были проведены работы по устранению дефекта и предотвращению его повторения.

В завершение заказчику была направлена подробная информация об инциденте и рекомендации для предотвращения подобных ситуаций в будущем.

Результат

1. Захваченный домен был оперативно разделегирован, что исключило его использование мошенниками.

2. Репутация банка и безопасность его клиентов больше не подвергаются риску.

3. В ходе инцидента выявлены уязвимости в управлении доменами, что позволило банку улучшить внутренние процессы по безопасности.

Узнайте подробнее о возможности проведения пилота сервиса CYBERDEF для вашей компании. Оставьте заявку на бесплатную консультацию
Нужна консультация?
Оставьте свои контактные данные, чтобы мы могли связаться с вами для дальнейших шагов.