СёрчИнформ открывает направление профайлинга

СёрчИнформ открывает направление профайлинга

СёрчИнформ открывает направление профайлинга

В марте компания «СёрчИнформ» объявила о запуске нового направления – профайлинг в ИБ. Для этих задач компания создала специальное подразделение. Его возглавил экс-руководитель департамента безопасности группы компаний T.E.L.S (Transeuropean Logistic Service), эксперт-профайлер Иван Бируля. 

Профайлинг – совокупность психологических методов и методик оценки и прогнозирования поведения человека на основе наиболее информативных частных признаков, характеристик внешности, невербального и вербального поведения. В бизнесе профайлинг применяется для выявления мошеннических действий, прогнозирования и обнаружения деструктивного поведения сотрудников в отношении организации. Что особенно актуально в разрезе практических задач информационной безопасности.

Подразделение профайлинга в составе «СёрчИнформ» будет работать в трех направлениях:

  1. Обучение клиентов на базе Учебного центра «СёрчИнформ». Первая обучающая программа - «Профайлинг на службе ИБ» - прошла в марте этого года.  Специалисты рассмотрели вопросы криминальных тенденций в характере человека, кадровые риски, прогнозирование поведения сотрудников, получение важной информации о сотруднике и др.
  2. Оказание услуг на территории заказчика. Эксперты-профайлеры «СёрчИнформ» по заявке клиентов будут выезжать в компанию и совместно с ИБ-специалистами заказчика решать поставленные задачи.
  3. Исследования в направлении автоматизации анализа и прогнозирования поведения человека. В планах компании дополнить функциональность DLP-системы «КИБ СёрчИнформ» модулем, который упростит работу по прогнозированию поведения сотрудников клиентов. 

«Интерес клиентов к учебному курсу по профайлингу в очередной раз показал, что у темы большие перспективы. Метод помогает решать сложнейшие задачи, но работа эта требует больших временных и человеческих ресурсов, – поясняет председатель совета директоров «СёрчИнформ» Лев Матвеев. – Мы делаем ставку на то, чтобы максимально облегчить работу ИБ-специалиста в этой сфере. Мы понимаем, что эксперта-аналитика машина не заменит, но вот собрать данные и представить их в максимально удобном для анализа виде, DLP-система очень даже способна».

Директор по безопасности «СёрчИнформ» и руководитель подразделения по профайлингу Иван Бируля – практикующий специалист в сфере профайлинга и информационной безопасности. Ранее более 10 лет возглавлял ИБ-службы компаний из разных отраслей. Имеет обширный опыт проведения служебных расследований, разработал авторскую методику на основе нескольких школ и направлений профайлинга в России.

«Я изучаю профайлинг на протяжении 8-ми лет. Переход в «СёрчИнформ» позволит мне вывести работу на новый уровень: здесь у меня есть возможность применять методику на большом количестве компаний, изучать опыт клиентов, выявлять их потребности и работать в направлении автоматизации некоторых функций профайлера, - отмечает Иван Бируля. – Уверен, что это сотрудничество позволит нам создать инструмент, который будет полезен нашим клиентам в борьбе с новыми вызовами в сфере информационной безопасности». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Sapphire Werewolf маскируются под рекрутеров: новая атака на энергосектор

Похоже, что кибершпионы начали действовать нестандартно. За последние месяцы это уже второй случай, когда шпионская группировка притворяется HR-специалистами, рассылая фишинг.

В этот раз отличилась Sapphire Werewolf — они нацелились на компании из ТЭК (топливно-энергетического комплекса), притворившись рекрутерами.

Согласно исследованию Threat Zone 2025, энергетика входит в десятку самых атакуемых отраслей в странах СНГ — только за прошлый год на неё приходилось множество атак, и более половины группировок, нацеленных на ТЭК, связаны со шпионажем.

Атаки от имени «рекрутеров» в этом контексте — редкость: такие подходы используют меньше чем в 1% случаев. Обычно кибершпионы предпочитают писать от лица госорганов или регуляторов.

Но теперь ситуация изменилась. В конце 2024 года похожую фишинговую схему провернула другая группировка — Squid Werewolf: они рассылали письма с «выгодными вакансиями». А теперь — Sapphire Werewolf. В феврале 2025 года BI.ZONE зафиксировала новую кампанию этой группы, где под видом HR-службы злоумышленники пытались пробраться в ИТ-инфраструктуру энергетической компании. В письмах содержалась усовершенствованная версия стилера Amethyst, с помощью которого шпионы могли похищать логины и пароли из Telegram, браузеров, конфиги RDP и различные документы.

И это далеко не первый «выход в свет» Sapphire Werewolf. В 2024 году они атаковали российские организации из сфер образования, ИТ, ВПК и даже аэрокосмоса. Тогда они использовали свой фирменный SapphireStealer, а вот в новой атаке инструмент стал продвинутее: в него встроили проверки на работу в виртуальной среде и добавили шифрование Triple DES, чтобы усложнить анализ. Это делает вредонос куда опаснее и эффективнее в обходе защитных систем.

Как и большинство подобных групп, Sapphire Werewolf проникают внутрь компании через фишинговые письма. Поэтому хорошая почтовая фильтрация — первая линия обороны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru