ГК Солар запустила услугу оценки зрелости SOC

ГК Солар запустила услугу оценки зрелости SOC

ГК Солар запустила услугу оценки зрелости SOC

Группа компаний «Солар» запустила услугу «Оценка зрелости SOC» в помощь крупному бизнесу и госструктурам. Диагностика проводится по проприетарной методике с учетом целей заказчика и особенностей его центра мониторинга ИБ.

В рамках новой услуги анализируется состояние внутреннего SOC и составляются рекомендации по повышению эффективности и дальнейшему развитию. Весь процесс занимает от одного до двух месяцев; новинку уже опробуют в пилотном режиме ретейлеры и кредитно-финансовые организации.

Для проведения экспертизы на заказ ИБ-компания сформировала команду специалистов с большим опытом эксплуатации Solar JSOC и построения / модернизации подобных подразделений в крупных компаниях разного профиля.

«Мы создали инструмент, который поможет компаниям и госструктурам оценить текущее состояние SOC и выявить пробелы, способные в дальнейшем негативно повлиять на качество его работы, — заявил Ярослав Напалков, руководитель отдела методологии и консалтинга Solar JSOC. — При проведении регулярной оценки услуга также позволит контролировать развитие центра в динамике».

Оценка уровня зрелости SOC проводится по трем направлениям:

  1. Функции (мониторинг ИБ, реагирование и расследование инцидентов, системное сопровождение технических средств, внешних коммуникаций, развития SOC).
  2. Технологии (состояние и практическое применение технических средств).
  3. Персонал (кадровый состав и компетенции).

По завершении анализа заказчик получает два отчета: краткий (для руководства) и подробный. Оба содержат аттестат зрелости (общую оценку) с отметками по трем дисциплинам, а также рекомендации по дальнейшему развитию SOC.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru