Разведка

Разведка

Расследование инцидентов, связанных с утечками данных. Выявление инсайдеров. Анализ надежности сторонних сервисов на основе истории утечек пользовательских данных.

Подробнее

Мониторинг

Мониторинг

Мониторинг скомпрометированных учетных записей. Мониторинг закрытых площадок в DarkNet на предмет утечек баз данных. Мониторинг открытых серверов MongoDB, Elasticsearch и т.п.

Подробнее

Аналитика

Аналитика

Создание аналитических отчетов и анализ активности мошеннических группировок на теневых ресурсах. Обучение сотрудников служб безопасности основам поиска информации на теневых ресурсах.

Подробнее

Утечка с незащищенного сервера — яркий пример того, как долгую работу целой корпорации может перечеркнуть одна ошибка. Чтобы избежать утечек корпоративных данных из незащищенных информационных систем, компании должны не только повышать уровень квалификации системных администраторов и пользователей, но также проводить регулярную ревизию своих информационных активов. Чем раньше будет обнаружена уязвимость организации и реализации систем хранения данных в облаках и других хранилищах данных, доступных извне, тем ниже риск обнаружения данных злоумышленниками и последующей утечки.

Услуга разведки уязвимостей хранения данных, а также мониторинга мошеннических ресурсов и активностей, имеющих отношение к Заказчику, выполняется на регулярной основе по модели подписки, при этом используется автоматизированная система собственной разработки с элементами искусственного интеллекта, а также ручной анализ данных силами аналитиков.

Выполнение разведки уязвимостей хранения данных на регулярной основе как услуги существенно снижает вероятность обнаружения чувствительных данных злоумышленниками благодаря своевременному выявлению уязвимости и принятию соответствующих мер.

Последние статьи из блога

  • Дайджест телеграм-канала «Утечки информации» за апрель 2022 года.
    Нет контакта! Хакерами был взломан правительственный контактный центр Украины ukc.gov.ua. В открытый доступ выложено несколько документов, содержащих описание сетевой инфраструктуры центра (включая логины и пароли в открытом виде некоторых сотрудников), список сотрудников (311 строк с ФИО, должностями, телефонами и датами рождения), коды доступа в помещения и др. Кроме того, в свободном доступе оказался файл с […]
  • Дайджест телеграм-канала «Утечки информации» за март 2022 года.
    Поели на все деньги… 27.02.2022 в свободном доступе появился архив с тремя SQL-дампами, суммарно содержащими 49,441,507 строк с заказами сервиса «Яндекс.Еда»: имя/фамилия (то, как они записаны в профиле пользователя сервиса) телефон (6,882,230 уникальных номеров из РФ/Казахстана и 206,725 из Белоруссии) адрес доставки комментарии к заказу дата заказа (с 19.06.2021 по 04.02.2022). В самом начале марта […]
  • Дайджест телеграм-канала «Утечки информации» за февраль 2022 года.
    Развития не получилось… В открытый доступ было выложено более 904 Гб электронных писем (в MSG-формате) с сервера «Министерства развития общин и территорий Украины» (minregion.gov.ua). Электронные письма minregion.gov.ua предлагаются к свободной загрузке и судя по их содержимому доступ к ним был получен в конце декабря прошлого года. Открытая виза! Некоторое время назад на одном из теневых […]
  • Дайджест телеграм-канала «Утечки информации» за январь 2022 года.
    Налоговики слили сотрудников авиакомпаний… В свободный доступ на одном из теневых форумов был выложен Excel-файл с персональными данными сотрудников авиакомпании «Победа». В файле 2,268 строк, содержащих: ФИО ИНН дата рождения серия и номер паспорта сведения о заработной плате и удержанных налогах за 2020 г (сама выгрузка при этом делалась 23.01.2021) Судя по формату документа и […]
  • Анализ более 5,3 млрд утекших учетных записей и паролей за 2021 год.
    За год, прошедший с прошлого исследования, мы проанализировали более 250 млн новых уникальных учетных записей (пары электронная почта/пароль). В текущем отчете проанализировано 5,36 млрд уникальных учетных записей. Основной упор, как и прежде, делался на пароли, как на наиболее интересную сущность для исследования. Хочется отметить, что, начиная с самого первого нашего исследования в 2017 году, всего […]
  • Дайджест телеграм-канала «Утечки информации» за декабрь 2021 года.
    Телефоны перебирали, перебирали… В продаже на теневом маркетплейсе появилась база из 51 тыс. телефонных номеров клиентов одного из крупнейших российских брокеров. В базе содержатся только номера телефонов, т.к. она получена путем перебора (брутфорса) через страницу входа в личный кабинет на сайте брокера «БКС Мир Инвестиций». Однако, обладая другими базами данных, можно легко обогатить данную базу […]