Газинформсервис выбрал Security Vision SOAR для своего SOC

Газинформсервис выбрал Security Vision SOAR для своего SOC

В современном цифровом мире, где киберугрозы становятся все более изощренными, важно использовать передовые технологии для защиты критически важных данных и систем. Компания «Газинформсервис» выбрала платформу Security Vision SOAR для своего Security Operations Center (SOC).

Перед архитектором и командой SOC стояла задача по подбору передовых решений в области информационной безопасности для включения в инструментарий. Особенно важна была глубокая и понятная интеграция между продуктами.

Команда «Газинформсервиса» провела тщательное сравнение нескольких решений по управлению событиями информационной безопасности от ведущих разработчиков. По результатам тестирования выбор пал на Security Vision SOAR, который продемонстрировал высокую гибкость и возможности по оптимизации, необходимые для эффективного SOC.

«Security Vision SOAR отличается понятным и продуманным интерфейсом, что очень важно для эффективной работы аналитиков SOC», – отметил Александр Михайлов, руководитель SOC компании «Газинформсервис». «Кроме того, мы оценили понятный API, который позволил нам в кратчайшие сроки интегрировать Security Vision SOAR с нашим UEBA-решением Ankey ASAP».

«Сотрудничество Security Vision и «Газинформсервис» имеет долгую и успешную историю, а внедрение Security Vision SOAR в SOC «Газинформсервис» выводит его на еще более высокий уровень. Наш продукт дает возможность снизить влияние инцидентов на инфраструктуру и минимизировать влияние человеческого фактора в процессе управления ИБ. Достичь высокого уровня защищенности позволяют технологичный подход создания динамических плейбуков и использование пакетов экспертизы в автоматизации реагирования на инциденты.  Мы уверены, что применение Security Vision SOAR будет способствовать существенному повышению эффективности работы SOC «Газинформсервис», — прокомментировала   коммерческий директор компании Security Vision Екатерина Черун.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Криптоджекеры раздают майнер Xmrig в почтовых автоответах

Злоумышленники придумали новую уловку для внедрения криптомайнера Xmrig на чужие машины: они распространяют вредоносные ссылки в письмах-автоответах. В F.A.C.C.T. насчитали уже 150 таких посланий по своей клиентской базе.

Новую криптоджекинг-кампанию эксперты отслеживают с конца мая. Вредоносные сообщения рассылаются с взломанных имейл-аккаунтов с использованием автоответчика; атакам подвергаются российский ретейл, телеком, страховые и финансовые организации.

 

Анализ показал, что указанный ссылкой архивный файл содержит майнер Xmrig, популярный у киберкриминала, и маскировочный скан некоего счета на оплату оборудования с суммой, посильной даже рядовому пользователю.

 

Как оказалось, все адреса отправителя засветились в утечках баз данных. Владельцы — в основном физлица, некоторые скомпрометированные аккаунты принадлежат арбитражным управляющим, небольшим торговым предприятиям, строительным компаниям.

В списке жертв взлома в рамках данной кампании фигурируют также мебельная фабрика и фермерское хозяйство. По данным F.A.C.C.T., в первой половине 2024 года в Сеть утекло 150 баз данных российских компаний, в том числе 200,5 млн записей ПДн.

Все зловредные письма, адресованные пользователям продуктов F.A.C.C.T., заблокировала защита Business Email Protection. Корпоративные клиенты и почтовый сервис уже предупреждены об угрозе.

«Данный способ доставки ВПО опасен тем, что потенциальная жертва первая инициирует коммуникацию — вступает в переписку и ждет ответное письмо, — отметил Дмитрий Еременко, старший аналитик Центра кибербезопасности F.A.C.C.T. — В этом состоит главное отличие от традиционных массовых рассылок, где получатель часто получает нерелевантное для него письмо и игнорирует его».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru