Архив новостей

В России появилась вторая CERT

Компания Group-IB объявила о запуске частной службы быстрого реагирования на компьютерные инциденты, возникающие на территории РФ или затрагивающих российские организации, ― CERT-GIB.

Новый сервис сформирован на базе Group-IB; его первостепенной задачей является оказание оперативной помощи юридическим и физическим лицам в случаях нарушения информационной безопасности. До сих пор в России существовала лишь одна аналогичная служба, RU-CERT
, хотя некоторые страны располагают несколькими профессиональными командами такого рода, а в США их десятки.

По замыслу создателей, CERT-GIB будет осуществлять сбор данных об инцидентах, а также координировать ответные мероприятия, направленные на снижение финансового и репутационного ущерба. Последние включают идентификацию природы нарушения и его нейтрализацию, восстановление штатного функционирования информационной системы, разбор причин инцидента, выявление причастных лиц и привлечение их к ответственности. Помимо этого эксперты планируют проводить технические, организационные и юридические консультации в рамках комплексной поддержки по минимизации информационных рисков.

Услуги CERT-GIB будут предоставляться как на договорной основе, так и по разовым запросам. Профессиональная служба запущена в круглосуточном режиме; для повышения эффективности ее руководство предполагает установить тесные контакты с отечественными и зарубежными коллегами по цеху, разработчиками ПО и защитных решений, правоохранительными органами и активистами. С полным спектром услуг CERT-GIB можно ознакомиться на сайте www.cert-gib.ru.

В России появилась вторая CERT

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.