Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Новости

В даркнет сливают данные банковских карт россиян и иностранцев

Коммерсантъ

В последние несколько дней на теневых форумах появились данные более 100 тыс. карт российских банков, заметили в компаниях по кибербезопасности. Там утверждают, что с 26 февраля не раз наблюдались массовые попытки списания средств со счетов российских клиентов. Возможно, преступники пытались срочно «монетизировать» имевшиеся базы, а теперь выложили их, так как сведения потеряли ценность, отмечают эксперты. По их мнению, возможен и рост спроса на данные карт западных банков. На этом фоне банки начали усиливать системы информбезопасности и переходить на отечественные решения.

На рынке кардинга (мошенничество с платежными картами) наблюдается ажиотаж: за три дня в сеть были на безвозмездной основе слиты данные более 100 тыс. карт российских банков, сообщили в Infosecurity. В последние несколько дней появлялось как минимум одно предложение о продаже 100 тыс. записей российских банковских карт, уточнил основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян: «Продавал его на форуме некий англоязычный пользователь, но объявление было удалено, так как на форуме запрещена "работа по RU"».

Растет число предложений и по продаже данных скомпрометированных зарубежных карт: только 7 марта появилось более сотни новых площадок по их продаже, говорит руководитель блока специальных сервисов Infosecurity Сергей Трухачев: «Карты иностранных банков можно использовать для покупок на зарубежных площадках. С учетом того, что международное взаимодействие в правоохранительной сфере сейчас будет переживать не лучшие времена, спрос на дампы карт западных банков будет только расти».

Рост утечек данных российских банковских клиентов действительно наблюдается, однако он произошел не в последние дни, утверждает управляющий RTM Group Евгений Царев. Массовые попытки списания средств злоумышленниками со счетов российских клиентов там наблюдают с 26 февраля, а массовые утечки «произошли гораздо раньше».


Блог