Safe’n’Sec Enterprise Suite защитит НПО им. С.А. Лавочкина

Safe’n’Sec Enterprise Suite защитит НПО им. С.А. Лавочкина

Компания S.N. Safe&Software, сообщает о поставке корпоративного решения Safe’n’Sec Enterprise Suite в НПО имени С.А. Лавочкина, одно из ведущих в России предприятий по разработке непилотируемых средств исследования космоса и для оборонных целей. В рамках проекта по усовершенствованию и модернизации ИТ-инфрастуктуры научного предприятия S.N. Safe&Software обеспечит внедрение комплексной системы защиты от внешних и внутренних угроз на серверные платформы и рабочие станции.

НПО им. С.А. Лавочкина - один из основных российских разработчиков автоматических космических станций для исследования планет, а также научных орбитальных аппаратов и спутников связи. В портфеле предприятия стратегически важные проекты космических обсерваторий систем связи и мониторинга, а также экспедиций к Марсу, Луне и Солнцу. На сегодняшний день ИТ-инфраструктура научного объединения представляет собой сложную многоступенчатую программно-аппаратную платформу, защита целостности и сохранности которой является задачей государственной важности.

Поэтому требования к программным средствам защиты специалисты НПО предъявляют соответствующие: система должна быть высокотехнологичной и комплексной, чтобы обеспечить максимально эффективную защиту информационных активов от внешних и внутренних угроз не только на уровне серверных платформ, но и рабочих станций.

Защита корпоративного продукта Safe’n’Sec Enterprise Suite реализована на основе технологии V.I.P.O. (Valid Inside Permitted Operations) и встроенного модуля DLP Guard. Комбинация этих технологий обеспечивает максимально эффективную защиту сети от всего спектра внешних и внутренних угроз: хакерских атак, известных и неизвестных вирусов, сигнатуры которых не внесены в антивирусные базы, сетевых червей, Троянов, программ-шпионов, руткитов, кейлоггеров, вредоносных действий инсайдеров и некомпетентных действий сотрудников.

Новые возможности программного продукта позволят защитить всю информационную систему научного предприятия на уровнях: документы, приложения, системные ресурсы, использование USB портов и устройств, и действия пользователей, и обеспечат системного администратора, офицера службы безопасности и аналитика информацией о полном спектре действий, осуществляемых пользователем в локальной сети. Клиент VCN, т.н. «камера слежения», осуществляет просмотр и запись экрана пользователя online, что позволяет выявить преднамеренные злонамеренные действия «инсайдеров» как в режиме реального времени, так и после атаки при использовании функции записи при ретроспективном анализе.

«Программное средство защиты информационного пространства НПО имени Лавочкина изначально должно соответствовать особому уровню информационной безопасности, поэтому процесс тестирования нашей системы защиты был достаточно длительным и сложным. Тесты на эффективность защиты от вторжений вредоносного кода, утечек информации по причине инсайдерских и хакерских атак, непреднамеренного или несанкционированного вмешательства в контур информационной сети, совместимость с узкоспециализированными наукоемкими приложениями доказали, что Safe’n’Sec Enterprise отвечает всем требованиям к защите информации предприятий такого уровня. Мы очень ответственно относимся к тому, что наша система будет внедрена в сети научного объединения и надеемся на положительные отзывы заказчика», - говорит генеральный директор S.N. Safe&Software Михаил Калиниченко. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сеть утекли персональные данные 270 000 клиентов Samsung

В открытый доступ выложен свежий дамп базы данных германского филиала Samsung — по словам автора публикации, более 270 тыс. клиентских заявок в техподдержку, с указанием полного имени, имейл и адреса проживания.

Как оказалось, утечку спровоцировала оплошность Spectos, местного помощника Samsung по мониторингу и улучшению качества сервиса. В 2021 году инфостилер Raccoon украл учетки у одного из сотрудников компании, и с тех пор их никто не удосужился заменить.

Этим теперь и воспользовался новый взломщик. В Cybernews ознакомились с выложенными в паблик образцами заявок и пришли к выводу, что это не фейк. Почти все записи датированы 2025 годом и помимо персональных данных содержат ID тикета, номер заказа и имейл агента Samsung.

 

В руках мошенников подобные данные позволят перехватить чужой заказ (к примеру, дорогой телевизор), воспользоваться чужим правом на гарантийный ремонт, а также проводить атаки на клиентов корейской компании с целью кражи паролей, одноразовых кодов доступа и платежных данных.

Используя ИИ-инструменты, злоумышленники смогут автоматизировать поиск подходящих мишеней (бессистемная база предлагается в свободное пользование), как и сами мошеннические операции, совершая тысячи попыток обмана каждый день.

Заметим, это далеко не первая утечка клиентских данных у Samsung. Более того, два года назад сотрудники компании по недомыслию слили корпоративные данные, включая исходные коды, ChatGPT, которым они на тот момент только начали пользоваться в рабочих процессах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru