Специалисты Angara SOC приняли участие в международных киберучениях на ПМЭФ-2022

28 июня 2022 года, Москва — Эксперты Angara SOC стали участниками международных киберучений по предупреждению чрезвычайной ситуации в результате хакерских атак. Мероприятие проводилось в рамках Петербургского международного экономического форума на платформе Национального киберполигона от «РТК-Солар» совместно с Министерством цифрового развития, связи и массовых коммуникаций РФ при поддержке аппарата Совета Безопасности РФ.

По легенде учений, в результате серии скоординированных кибератак инфраструктура крупной энергетической компании, воссозданная экспертами Национального киберполигона, оказалась заражена вредоносным программным обеспечением. Командам из 6 стран (России, Беларуси, Казахстана, Азербайджана, Пакистана и Вьетнама) предстояло сообща обеспечить безопасность подстанции и предотвратить масштабное отключение электроэнергии. Каждая команда защищала свой сегмент инфраструктуры. Участникам требовалось расследовать произошедшие киберинциденты, зачистить инфраструктуру от вредоносной активности и предотвратить повторное заражение. В одной из команд участвовали эксперты Angara SOC. В ходе учений они предложили меры, применение которых помогло обеспечить защиту инфраструктуры учебного объекта.

Сегодня мы традиционно наблюдаем рост количества кибератак и их сложности. Появляется все больше данных о том, что целями злоумышленников становятся объекты критической инфраструктуры, сервисы и службы, которыми мы пользуемся каждый день. В открытый доступ регулярно «утекают» базы с личными данными пользователей. Поэтому участники международных киберучений отрабатывали максимально приближенные к практике сценарии, успешная реализация которых в реальной жизни грозит серьезными последствиями для атакуемых государств. При этом формат мероприятия не предусматривал соперничества, а наоборот был направлен на объединение усилий участников.

Общую координацию осуществлял Центр реагирования на компьютерные инциденты, который оказывал командам содействие в ходе расследования инцидентов, предоставлял рекомендации по мерам противодействия угрозам, агрегировал и анализировал отчеты участников. Центр был представлен экспертами Национального координационного центра по компьютерным инцидентам (НКЦКИ) и специалистами по кибербезопасности «РТК-Солар».

«Киберучения — это отличный способ обменяться бесценным опытом, в очередной раз подсветить важность темы информационной безопасности и отработать навыки совместного противостояния киберугрозам. Наша команда Angara SOC ежедневно решает задачи по реагированию на киберинциденты различной сложности, но, к сожалению, взаимодействовать с другими SOC- и CERT-центрами случается редко. Для нас было ценно отработать такой формат сотрудничества», — поделился Артем Грибков, заместитель директора центра киберустойчивости Angara SOC.

28.06.2022

Другие публикации

Angara Security запустила платформу предиктивной аналитики для атрибуции киберугроз по отраслевой принадлежности компаний

Эксперты Центра киберустойчивости Angara SOC на основе данных международной классификации MITRE ATT&CK®, базы данных угроз безопасности ФСТЭК и собственной практики расследования и реагирования на инциденты ИБ разработали платформу для автоматического определения.

актуально

24.05.2024

Angara Security и облачный провайдер «НУБЕС» (Nubes) стали партнерами в сфере киберкриминалистики

Москва, 15 мая 2024 г. — Компании «НУБЕС» и Angara Security подписали соглашение о сотрудничестве в области расследований киберпреступлений.

актуально

15.05.2024

Angara Security: верифицированные электронные кошельки OZON стали использовать для нелегальных p2p-операций

Аналитики Angara Security выяснили, что после отзыва лицензии у QIWI Банка в три раза выросло число сообщений о покупке и продаже верифицированных электронных кошельков OZON для p2p-переводов в 2024 году.

актуально

14.05.2024

Angara Security: в Рунете растет число «двойников» онлайн-касс культурного досуга

Эксперты Angara Security зафиксировали рост числа фишинговых сайтов, которые содержат в доменном имени слова kassa.

актуально

13.05.2024

Ритейл под ударом: анализ угроз от экспертов Angara Security

В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.

10.04.2024

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах