Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 04

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Jaguar
Коллеги, добрый день! Есть проблема, где помощь сильного сообщества будет очень кстати!

Проблема: Создали левый почтовый ящик в Яндекс Почте и от имени официального лица - Председателя правления, делают емейл рассылки + занимаются социальной инженерией. Какие эффективные меры можно и нужно совершить, чтобы найти хоть какие-то концы и выйти на злоумышленника?

Рассылоку удалось поймать:
__
Добрый день.
В связи с необходимостью актуализировать информацию прошу в срочном порядке в формате excel прислать базу собственников.

С уважением,
Председатель правления, ….
__

У меня есть только само письмо и по письму можно еще посмотреть свойства.

Буду очень признателен, если подскажете, какие действия лучше совершить или в каком направлении лучше двигаться.
Например, написать в Яндекс
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Jaguar
Коллеги, добрый день! Есть проблема, где помощь сильного сообщества будет очень кстати!

Проблема: Создали левый почтовый ящик в Яндекс Почте и от имени официального лица - Председателя правления, делают емейл рассылки + занимаются социальной инженерией. Какие эффективные меры можно и нужно совершить, чтобы найти хоть какие-то концы и выйти на злоумышленника?

Рассылоку удалось поймать:
__
Добрый день.
В связи с необходимостью актуализировать информацию прошу в срочном порядке в формате excel прислать базу собственников.

С уважением,
Председатель правления, ….
__

У меня есть только само письмо и по письму можно еще посмотреть свойства.

Буду очень признателен, если подскажете, какие действия лучше совершить или в каком направлении лучше двигаться.
Добавь ящих в спам-фильтр, на Exchange удали у всех пользователей данную рассылку.
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
И напиши в Яндекс
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Peter Destructive
Например, написать в Яндекс
яндекс скажет - обращайтесь в милицию
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor
яндекс скажет - обращайтесь в милицию
Не скажет. они блочат такие адреса
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
ну когда-то давно была подобная ситуация...
что-то яндекс незаблочил ничего
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и сидите на жопе ровно
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы скажите что делать, но делать не буду
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Jaguar
Коллеги, добрый день! Есть проблема, где помощь сильного сообщества будет очень кстати!

Проблема: Создали левый почтовый ящик в Яндекс Почте и от имени официального лица - Председателя правления, делают емейл рассылки + занимаются социальной инженерией. Какие эффективные меры можно и нужно совершить, чтобы найти хоть какие-то концы и выйти на злоумышленника?

Рассылоку удалось поймать:
__
Добрый день.
В связи с необходимостью актуализировать информацию прошу в срочном порядке в формате excel прислать базу собственников.

С уважением,
Председатель правления, ….
__

У меня есть только само письмо и по письму можно еще посмотреть свойства.

Буду очень признателен, если подскажете, какие действия лучше совершить или в каком направлении лучше двигаться.
Плюс смотрите внутреннего нарушителя. Что за школьних делает фишинг с Яндекс почты)))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Похоже первая ласточка
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
2 месяца дано на разработку программы
источник

J

Jaguar in RUSCADASEC community: Кибербезопасность АСУ ТП
варианты только яндекс и заявление в милицию(подобную ситуацию вообще рассмотрят там?)  ?
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Похоже первая ласточка
они уже больше 11 лет свое ПО разрабатывают, суммы потраченные на разработку более десятка млрд рублей
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Jaguar
варианты только яндекс и заявление в милицию(подобную ситуацию вообще рассмотрят там?)  ?
заявление в милиции точно регистрировать не будут просто так. Я бы рекомендовал подключать GroupIB. У них на мой взгляд самая большая юридическая практика в таких делах
источник

A

AW in RUSCADASEC community: Кибербезопасность АСУ ТП
Jaguar
Коллеги, добрый день! Есть проблема, где помощь сильного сообщества будет очень кстати!

Проблема: Создали левый почтовый ящик в Яндекс Почте и от имени официального лица - Председателя правления, делают емейл рассылки + занимаются социальной инженерией. Какие эффективные меры можно и нужно совершить, чтобы найти хоть какие-то концы и выйти на злоумышленника?

Рассылоку удалось поймать:
__
Добрый день.
В связи с необходимостью актуализировать информацию прошу в срочном порядке в формате excel прислать базу собственников.

С уважением,
Председатель правления, ….
__

У меня есть только само письмо и по письму можно еще посмотреть свойства.

Буду очень признателен, если подскажете, какие действия лучше совершить или в каком направлении лучше двигаться.
А пришлите заголовок письма в личку с полноценной информацией.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
AW
А пришлите заголовок письма в личку с полноценной информацией.
Коллеги, будет лучше если перенесете разбор проблемы с почтой в личные сообщения. Спасибо!
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Коллеги, будет лучше если перенесете разбор проблемы с почтой в личные сообщения. Спасибо!
кому лучше?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Читателям группы про кибербезопасность АСУ ТП
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
2 месяца дано на разработку программы
Это практически везде так в гос структурах, у нас на сайте областной администрации уже выложили программу перехода.
источник