ENG
Защита бренда на основе анализа OSINT

Утечки конфиденциальной информации, распространение фишинга с использованием бренда, киберсквоттинг, имперсонация, создание негативных цифровых артефактов – все это ударяет по репутации и лояльности клиентов компании, снижает их доверие и в конечном итоге сказывается на прибыли. 

Оценка защищенности компании от перечисленных и иных угроз цифрового мошенничества может быть проведена в результате анализа данных из открытых источников – Open Source Intelligence (OSINT). 

OSINT предполагает сбор и детальное изучение общедоступных данных для решения задач обеспечения корпоративной безопасности заказчика. Минимизация прямых и репутационных потерь осуществляется посредством регулярного анализа информации, в том числе в открытых и скрытых сегментах сети Интернет, социальных сетях и регистрационных базах. На основе этих данных составляется систематизированный и доступный для понимания отчет с перечнем негативных артефактов.

В рамках услуги заказчику предоставляются следующие возможности:

  • Выявление сайтов и веб-страниц, элементов в социальных сетях, которые представляют собой подделку под официальные информационные ресурсы заказчика, эксплуатируют его зарегистрированные товарные знаки, фирменный стиль или иные активы, включая упоминания действующих представителей топ-менеджмента (имперсонация) и фальшивые сайты, использующиеся для фишинговых атак.

  • Своевременное оповещение о фактах публикации в открытой или теневой сети Интернет сведений, которые являются конфиденциальной информацией организации или потенциально представляют угрозу для ее раскрытия, персональных данных сотрудников или другой критичной информации.

  • Минимизация рисков подверженности киберсквоттингу и иным видам мошенничества в результате применения рекомендаций, выработанных экспертами группы компаний Angara.

Данные, содержащиеся в полученном отчете, позволят:

  • инициировать блокировку нежелательных ресурсов,

  • инициировать процесс досудебного или судебного возмещения материальных убытков и ущерба бренду,

  • инициировать процесс поиска корневой причины нарушения политики конфиденциальности информации,

  • минимизировать эффективность фишинговых и иных видов кибератак путём уменьшения информированности злоумышленника,

  • минимизировать ущерб от промышленного шпионажа и конкурентной разведки.

Исполнитель получает от заказчика перечень официальных ресурсов компании (сайты, страницы социальных сетей, мобильные приложения, репозитории), перечень сотрудников компании, данные о которых есть в открытом доступе (ФИО, почта, телефон и т.д.), брендбук. После этого исполнитель производит поиск ресурсов, задействованных в имперсонации и киберсквотинге, а также конфиденциальной информации в открытом доступе и предоставляет заказчику данную информацию в виде отчета. 

Эксперты группы компаний Angara используют как специализированное ПО (Have I Been Pwned?, Shodan и др.), так и средства собственной разработки для ручной и полуавтоматизированной проверки информационных ресурсов.

В результате выполнения услуги заказчик получает исчерпывающий отчет, содержащий перечень информации, относящейся к поддельным ресурсам, киберсквоттингу, имперсонации, или ресурсам, хранящим конфиденциальную информацию заказчика в открытом доступе. На основании полученных данных заказчик принимает ответные меры по отношению к злоумышленникам.

Другие публикации

Сергей Шерстобитов: Самая уязвимая часть любого гаджета или системы — его пользователь

Главный редактор журнала «Мир безопасности» Дмитрий Каплин побеседовал с Сергеем Шерстобитовым, генеральным директором Angara Security

10.08.2026

Эксплуатация уязвимости Stack Overflow в драйверах Windows

На связи команда Red Team из Angara Security. Она предлагает немного погрузиться в основы одной из дисциплин, которая является фундаментом любого Malware и Exploit Development. Эти два направления критично важны для проведения Red Team ассессментов, если вы хотите имитировать действительно скилловых злоумышленников, обходить средства защиты и получать необходимый результат, оставаясь незамеченным для средств мониторинга и служб реагирования на инциденты.

07.08.2026

Единые стандарты ИБ для филиалов и дочерних обществ: локальные исключения без потери контроля

Управление информационной безопасностью в компаниях с распределённой структурой — головная боль для многих руководителей служб безопасности. Создать единый защищённый периметр — цель, которая выходит далеко за рамки разработки регламентов

04.08.2026

Поведенческий анализ в АСУ ТП: зачем UEBA промышленному мониторингу

Для промышленной среды недостаточно просто собрать логи и подключить несколько источников. Важно безопасно получить данные из технологического сегмента, не перегрузить каналы связи, учесть режимы работы площадок и не переложить всю кибербезопасность на инженеров АСУ ТП.

31.07.2026

SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает

Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.

рекомендации

27.07.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах