Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Новости

Эксперт Infosecurity сообщил о появлении мошеннических сайтов, которые предлагают купить бумагу по выгодной цене

В рунете появились десятки мошеннических сайтов, которые предлагают купить бумагу для принтера по выгодной цене. Об этом «Газете.Ru» сообщил заместитель генерального директора компании-разработчика средств защиты от утечек, корпоративного мошенничества и других цифровых угроз Infosecurity a Softline Company Игорь Сергиенко.

«Сайты появились две недели назад, когда возник ажиотажный спрос на бумагу», – заявил Сергиенко.

Кроме того, мошенники, спекулирующие на теме дефицита бумаги, постепенно расширяют географию своих действий. Если раньше они интересовались только Россией, то в последние дни видно распространение их внимания также на Белоруссию и Казахстан, отметил эксперт.

На фишинговую природу обнаруженных ресурсов, по данным Infosecurity a Softline Company, указывает множество факторов. Начиная от совсем недавней даты регистрации и заканчивая подозрительными описаниями лотов и самих организаций.

«Нам предоставляют информацию, какие товары в ближайшее время существенно взлетят в цене. Закупаем эти товары вагонами на склад, выжидаем несколько недель, а, когда цена поднимается, продаем с двух-, трехкратной наценкой», – гласит описание «команды».

Кроме того, мошенники ссылаются на отзывы, которые оставлены несуществующими пользователями на фейковом сайте, имитирующем «Яндекс.Маркет».

Игорь Сергиенко отдельно отметил, что для пущей убедительности «продавцы» бумаги выставляют счета от лица действующих компаний типа ООО. В данном случае жертву может смутить только то, что представленные компании не имеют отношения к торговле канцелярскими товарами. Однако для этого потенциальный клиент мошенников должен провести хотя элементарную, но все же проверку партнера.

«Зарегистрировать фиктивное юрлицо на подставного человека несложно. На таких юрлицах завязаны десятки сценариев мошенничеств, в частности, ложное партнерство.
В нашем сервисе ETHIC имеется модуль, который отслеживает подобные предложения», – объяснил эксперт.

По словам Сергиенко, у налоговых органов и есть требования, касающиеся «должной осмотрительности» и проверки контрагентов. Юрлицо гораздо сложнее найти и отследить, так как данные, указанные в учредительных документах, могут не соответствовать действительности.

Во избежание встреч с мошенниками в рунете эксперты рекомендуют придерживаться базовых правил, а именно, проверять дату регистрации сайтов через сервис Who is и держаться подальше от тех, которые появились совсем недавно. Кроме того, следует обращать внимание на опечатки и неформальные обороты речи в текстах, а также проверять перед сделкой контрагентов, особенно если речь идет о больших суммах.

Блог