В Сети продают ПДн 500 тыс. россиян, купивших фейковые справки о вакцинации

В Сети продают ПДн 500 тыс. россиян, купивших фейковые справки о вакцинации

В Сети продают ПДн 500 тыс. россиян, купивших фейковые справки о вакцинации

На площадках дарквеба неизвестные злоумышленники выставили на продажу персональные данные россиян, купивших поддельные справки о вакцинации и отрицательных ПЦР-тестах. В общей сложности утечка затронула более полумиллиона граждан.

Обнаружившие базу исследователи отметили, что скомпрометированная информация касается пока лишь Московского региона. Все эти сведения злоумышленники могли собрать на площадках, выдающих поддельные справки.

Специалисты считают, что эти сервисы как раз были запущены для продажи персональных данных и, возможно, последующего шантажа граждан. Условному россиянину, купившему фейковый сертификат, может грозить уголовная ответственность.

Помимо форумов в дарквебе, преступники также продают базу данных в Telegram-каналах. Сотрудники издания «Коммерсантъ» вышли на связь с продавцом и узнали, что за БД, которая насчитывает тысячу строк, просят около 8,5 тысяч рублей.

Также стало известно, что в базе можно найти телефонные номера, СНИЛС, паспортные данные, информацию о проживании и дате получения «сертификата». Кроме того, потенциальный покупатель получит доступ к сведениям ОМС.

Поскольку спрос на поддельные сертификаты значительно вырос после ужесточения ограничений, в будущем возможны похожие утечки или шантаж граждан, решивших пойти нелегальным путём. Возможно, мошенники скоро создадут специальный ресурс, который будет хранить сведения о скомпрометированных данных, а за удаление персональной информации будут просить деньги.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла PT ISIM 5 с компонентом PT ISIM Endpoint

Компания Positive Technologies представила новую версию системы мониторинга безопасности промышленных инфраструктур PT Industrial Security Incident Manager (PT ISIM). В пятом поколении продукта появился компонент PT ISIM Endpoint, который позволяет выявлять киберугрозы на конечных узлах технологической сети.

Среди других ключевых обновлений — улучшенная визуализация сети и усовершенствованный модуль контроля технологических процессов.

В PT ISIM 5 добавлен компонент PT ISIM Endpoint. Он выявляет аномалии, нелегитимные операции и подозрительную активность на рабочих станциях и серверах SCADA. Агенты PT ISIM Endpoint подключаются к центральному модулю PT ISIM View Sensor, который обеспечивает централизованный мониторинг всех событий безопасности в технологической инфраструктуре.

PT ISIM Endpoint разработан с учетом особенностей промышленных систем автоматизации. Продукт может своевременно предупреждать специалистов о:

  • несанкционированном запуске инженерных утилит,
  • попытках подбора паролей для SCADA,
  • подмене проектов и других потенциально опасных действиях.

В систему заложены пакеты экспертизы, которые позволяют защищать ПО российских разработчиков (AdAstra, «Прософт-Системы», «МПС Софт») и мировых производителей (Yokogawa Electric, Siemens, AVEVA и др.).

PT ISIM 5 аккумулирует данные как с узлов технологической сети, так и из сетевого трафика. Для изолированных производственных объектов с требованиями физической изоляции предусмотрено подключение через однонаправленные диоды данных.

«Эффективная кибербезопасность невозможна без комплексного мониторинга всей инфраструктуры, а использование разрозненных инструментов ИБ оставляет слепые зоны, — комментирует Илья Косынкин, руководитель разработки продуктов для безопасности промышленных систем Positive Technologies. — Благодаря интеграции нового компонента, PT ISIM 5 стал полноценным решением для мониторинга безопасности промышленных инфраструктур. Система объединяет данные о киберугрозах в трафике и на узлах сети, обеспечивая операторам доступ к полной картине событий. Это не только повышает уровень безопасности, но и снижает затраты на интеграцию и эксплуатацию».

Одно из значимых обновлений — новая карта сетевых взаимодействий, которая упрощает работу с крупными распределенными инфраструктурами с десятками тысяч узлов. Она визуализирует потоки данных между группами узлов и позволяет быстро выявлять:

  • нарушения изоляции технологических сегментов,
  • подключения к интернету или корпоративной сети,
  • нелегитимные связи между производственными площадками.

В обновленном модуле контроля технологических процессов появились новые функции, а стартовый дашборд теперь отображает:

  • последние инциденты,
  • уведомления о появлении новых узлов,
  • неавторизованные соединения,
  • данные об инвентаризации компонентов сети.

PT ISIM 5 выводит мониторинг безопасности промышленных объектов на новый уровень, сочетая функциональность, удобство и широкие возможности для адаптации под потребности предприятий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru