В Сети нашли дамп базы данных страховой компании Спасские ворота

В Сети нашли дамп базы данных страховой компании Спасские ворота

В Сети нашли дамп базы данных страховой компании Спасские ворота

В открытом доступе был обнаружен дамп базы данных, предположительно, содержащий данные клиентов страховой компании «Спасские ворота».

Как сообщил телеграм-канал «Утечки информации», который ведет компания DLBI, дамп, найденный на одном из теневых форумов, содержит:

  • около 70 тыс. уникальных номеров телефонов
  • 100 тыс. уникальных адресов эл. почты,
  • хешированные пароли,
  • другую информацию, включая логи обращения к API на сервере spasskievorota.com.

Как обратили внимание в DLBI, дампы совпадают по формату и системным пользователям с теми, которые фигурировали в других инцидентах, в частности, в страховой компании БАСК, которая имела место в декабре 2023 года, а также в ОСК, которая прошла в октябре того же года.

В последнем случае за инцидент взяла ответственность проукраинская группировка UHG, известная еще по нескольким схожим акциям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Безопасность RuPost повысили за счет интеграции с PT Sandbox

В рамках партнерства Positive Technologies и «Группы Астра» создано новое защищенное решение — бандл на основе системы управления корпоративной почтой RuPost и песочницы PT Sandbox. Предварительно было проведено тестирование на совместимость.

В связке с почтовым сервером PT Sandbox осуществляет проверку входящих писем и при обнаружении подозрительных ссылок или вложений проводит дополнительный анализ в изолированной виртуальной среде.

«Интеграция наших российских технологий — важный шаг к построению комплексного корпоративного цифрового рабочего места», — считает Сергей Макарьин, директор по развитию компании «РуПост».

«Интеграция песочницы PT Sandbox и сервера RuPost поможет компаниям не просто выполнить обязательства по импортозамещению сервиса электронной почты, но и обеспечить его комплексную защиту от угроз», — уточнил Сергей Осипов, возглавляющий в PT направление защиты от вредоносных программ.

Согласно статистике ИБ-компании, наиболее эффективным способом внедрения зловредов в сети организаций являются адресные имейл-рассылки. В период с 2022 года по июль 2024-го с их помощью было проведено 64% успешных атак.

Следуя курсу на импортозамещение, многие российские компании уже перешли с Microsoft Exchange на отечественный софт. Однако с уходом иностранных вендоров возникла также потребность в замене средств защиты имейл.

Опрос, проведенный летом среди подписчиков телеграм-канала Anti-Malware, показал, что при выборе новой почтовой системы компании прежде всего обращают внимание на уровень безопасности, а из защитных средств многим не хватает песочниц и антифишинга.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru