Архив новостей

В России появилась вторая CERT

Компания Group-IB объявила о запуске частной службы быстрого реагирования на компьютерные инциденты, возникающие на территории РФ или затрагивающих российские организации, ― CERT-GIB.

Новый сервис сформирован на базе Group-IB; его первостепенной задачей является оказание оперативной помощи юридическим и физическим лицам в случаях нарушения информационной безопасности. До сих пор в России существовала лишь одна аналогичная служба, RU-CERT
, хотя некоторые страны располагают несколькими профессиональными командами такого рода, а в США их десятки.

По замыслу создателей, CERT-GIB будет осуществлять сбор данных об инцидентах, а также координировать ответные мероприятия, направленные на снижение финансового и репутационного ущерба. Последние включают идентификацию природы нарушения и его нейтрализацию, восстановление штатного функционирования информационной системы, разбор причин инцидента, выявление причастных лиц и привлечение их к ответственности. Помимо этого эксперты планируют проводить технические, организационные и юридические консультации в рамках комплексной поддержки по минимизации информационных рисков.

Услуги CERT-GIB будут предоставляться как на договорной основе, так и по разовым запросам. Профессиональная служба запущена в круглосуточном режиме; для повышения эффективности ее руководство предполагает установить тесные контакты с отечественными и зарубежными коллегами по цеху, разработчиками ПО и защитных решений, правоохранительными органами и активистами. С полным спектром услуг CERT-GIB можно ознакомиться на сайте www.cert-gib.ru.

В России появилась вторая CERT

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике