Разведка

Разведка

Расследование инцидентов, связанных с утечками данных. Выявлении инсайдеров. Анализ надежности сторонних сервисов на основе истории утечек пользовательских данных.

Подробнее

Мониторинг

Мониторинг

Мониторинг скомпрометированных учетных записей. Мониторинг закрытых площадок в DarkNet на предмет утечек баз данных. Мониторинг открытых серверов MongoDB, Elasticsearch и т.п.

Подробнее

Аналитика

Аналитика

Создание аналитических отчетов и анализ активности мошеннических группировок на теневых ресурсах. Обучение сотрудников служб безопасности основам поиска информации на теневых ресурсах.

Подробнее

Утечка с незащищенного сервера — яркий пример того, как долгую работу целой корпорации может перечеркнуть одна ошибка. Чтобы избежать утечек корпоративных данных из незащищенных информационных систем, компании должны не только повышать уровень квалификации системных администраторов и пользователей, но также проводить регулярную ревизию своих информационных активов. Чем раньше будет обнаружена уязвимость организации и реализации систем хранения данных в облаках и других хранилищах данных, доступных извне, тем ниже риск обнаружения данных злоумышленниками и последующей утечки.

Услуга разведки уязвимостей хранения данных, а также мониторинга мошеннических ресурсов и активностей, имеющих отношение к Заказчику, выполняется на регулярной основе по модели подписки, при этом используется автоматизированная система собственной разработки с элементами искусственного интеллекта, а также ручной анализ данных силами аналитиков.

Выполнение разведки уязвимостей хранения данных на регулярной основе как услуги существенно снижает вероятность обнаружения чувствительных данных злоумышленниками благодаря своевременному выявлению уязвимости и принятию соответствующих мер.

Последние статьи из блога

  • Дайджест телеграм-канала «Утечки информации» за декабрь 2020 года.
    Коронавирус протек В свободный доступ попали файлы (Excel, Word, JPG) с персональными данными москвичей, переболевших коронавирусом COVID-19.  Всего 362 файла, общим размером около 940 Мб. В некоторых Excel-файлах находится более 100 тыс. строк, содержащих: ФИО, даты рождения, адреса проживания, телефоны, номера паспортов и т.п.  Самый «свежий» файл датируется 12.06.2020. Кроме архива с файлами, в открытый […]
  • Дайджест телеграм-канала «Утечки информации» за ноябрь 2020 года.
    Поезд ушел! В свободном доступе прямо на официальном сайте «РЖД Бонус» (rzd-bonus.ru) оказался MySQL-дамп (резервная копия) базы данных этого сайта, размером около 2.4 Гб. Дамп содержал таблицу «b_user», в которой находилось 1,360,836 строк: адрес эл. почты ID-пользователя хешированный (MD5 с солью, в формате CMS «Bitrix») пароль дата регистрации и последнего входа в систему Кроме того, […]
  • Дайджест телеграм-канала «Утечки информации» за октябрь 2020 года.
    Хакер хакеру глаз выколет, причем два раза подряд В свободный доступ попал полный MySQL-дамп базы “хакерского” форума hhide.org, а также исходный код этого форума. Дамп датирован 29.09.2020 и содержит детальную информацию о 56,4 тыс. пользователей форума: логин адрес эл. почты дата рождения пол местоположение идентификаторы ВКонтакте, Telegram и т.п. IP-адрес (за период с 12.02.2020 по […]
  • Анализ “рынка” мошенничества на самых популярных сайтах объявлений
    Ни для кого не является секретом, что на популярных площадках «Авито», «Юла», «Авто.ру» и т.п. распространены мошеннические схемы, созданные для выманивания тем или иным способом денег с доверчивых покупателей и продавцов. В последнее время получили широкое распространение целые группировки мошенников, работающие по модели «мошенничество как услуга» («Fraud—as—a—Service»). Эти группировки объединяют в своих рядах организаторов (“ТС”), […]
  • Обзор черного рынка “пробива” российских физлиц за 2020 год
    Пришло время обновить прошлогодний отчет по ценам черного рынка «пробива» Важно помнить, что анализ предлагаемых данных, услуг и цен на них делался по объявлениям на различного рода теневых форумах и площадках в Dark Web. Мы не можем гарантировать подлинность предложений третьих лиц по любой отдельно взятой компании или банку. Вся информация в этом обзоре представлена […]
  • Дайджест телеграм-канала «Утечки информации» за сентябрь 2020 года.
    Нелепая утечка месяца В открытом доступе появился список клиентов челябинского «Углеметбанка» (coalmetbank.ru). В текстовом файле 12,040 строк, содержащих информацию по выданным кредитам за период с 2013 по 2019 гг.: ФИО дата рождения место рождения паспортные данные адрес регистрации и фактического проживания телефоны (домашний, мобильный) адрес эл. почты количество детей место работы и должность сумма и […]