Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

F.A.C.C.T. и «Азбука вкуса»: опыт импортозамещения решений для защиты электронной почты

10/08/23

facct-preview-image-1

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщает об успешном сотрудничестве с продуктовым ритейлером «Азбука вкуса». Для защиты корпоративной почты от киберугроз «Азбука вкуса» ранее использовала технологии иностранного вендора, но отказалась от них в пользу российской разработки. Решение F.A.C.C.T. Business Email Protection, входящее в Реестр отечественного ПО, уже помогло «Азбуке вкуса» заблокировать десятки тысяч вредоносных почтовых рассылок.

Решение F.A.C.C.T. Business Email Protection было внедрено в марте 2022 года. За это время было заблокировано более 40 000 вредоносных почтовых рассылок, направленных сотрудникам «Азбуки вкуса». Чаще всего «на борту» обезвреженных писем находились программы-шпионы и стилеры, предназначенные для кражи учетных данных. Из них в более чем 20% случаев злоумышленники использовали спуфинг — технику подмены адреса отправителя.

Так, в мае этого года были успешно перехвачены масштабные фейковые рассылки по российским компаниям от имени Минобороны с трояном удаленного доступа DarkWatchman RAT или сообщения от имени поставщика электрооборудования со стилером Loki на «борту». Все они были успешно заблокированы.

Кроме принудительной детонации (открытия) и блокировки подозрительных рассылок, решение ВEP способно классифицировать угрозы согласно матрице техник и тактик киберпреступников MITRE ATT&CK, а также проводить их атрибуцию. На основе этих данных эксперты F.A.C.C.T. подсчитали, что киберпреступники пытались атаковать сотрудников «Азбуки вкуса», используя 48 различных семейств вредоносных программ, таких как Agent Tesla, Formbook Formgrabber, Snake Keylogger, Remcos, Loki pws, Cloudeye, Loki bot, Avemaria, Emotet, Tinba, Nanocore, и др.  

Кроме этого, за прошедший год Business Email Protection выявила и заблокировала сотни тысяч нежелательных писем и фишинговых рассылок, включая попытки целевого фишинга с целью хищения учетных записей сотрудников для последующего проникновения в инфраструктуру организации.

«Электронная почта — один из основных инструментов внешних коммуникаций в большинстве компаний, — комментирует Дмитрий Кузеванов, технический директор «Азбуки вкуса». — Защита этого канала связи очень важна: необходимо на ранних этапах детектировать и блокировать вредоносные письма. Не всегда даже подготовленный специалист может сразу отличить фишинговое письмо от легального или понять, что в письме есть вредоносное вложение — например, в макросах Excel-файла. А вектор атаки через такое вложение и дальнейшее его распространение внутри сети очень популярен и эффективен и может привести к парализации работы. Решение F.A.C.C.T. для защиты корпоративной почты предоставляет высокий уровень защиты и аналитики, является более качественным отечественным аналогом уже проверенных, но ушедших с нашего рынка, решений подобного класса». 

«Для киберпреступников электронная почта остается одним из популярных векторов атаки, так как позволяет относительно легко обойти стандартные средства безопасности, — напоминает Валерий Баулин, генеральный директор компании F.A.C.C.T. — Мы гордимся тем, что для защиты корпоративной почты своих сотрудников  «Азбука вкуса» выбрала отечественную разработку, способную в автоматическом режиме обнаруживать, блокировать и анализировать все распространяемые угрозы: от спама и фишинга до вредоносного программного обеспечения и фишинговых атак с компрометацией деловой переписки».

 

Напомним, что решение F.A.С.С.T. Business Email Protection (BEP) анализирует более 290 форматов файлов для обеспечения безопасности всех вложений в почте, а также осуществляет проверку всех ссылок в сообщении. Подозрительные ссылки и вложения анализируются в изолированных средах.

Темы:Пресс-релизИмпортозамещениеОтрасльэлектронная почтаF.A.C.C.T.
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Безопасность корпоративной почты на базе эффективных решений
    Александра Савельева, исполнительный директор “АВ Софт”
    Электронная почта по-прежнему остается базовым каналом деловой коммуникации и при этом: подавляющее большинство киберинцидентов начинается именно с вредоносных писем. А угрозы – от фишинга и BEC-атак до вредоносных вложений, QR-кодов, malvertising и эксплойтов – становятся все разнообразнее и опаснее.
  • Повседневная рассылка инцидентов
    Корпоративная почта остается одним из основных каналов коммуникации и одновременно – самым атакуемым вектором в инфраструктуре любой компании. Фишинг, компрометация учетных записей, злоупотребления доступом и ошибки настройки сервисов делают ее зоной постоянного риска. Мы предложили экспертам обсудить, что сегодня является самым слабым звеном в почтовой безопасности и какие решения действительно работают.
  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • XDR-центричный подход для SOC
    Ярослав Каргалёв, руководитель Центра кибербезопасности F.A.C.C.T.
    Основная цель современного SOC – не только своевременно выявить угрозу, но и нейтрализовать ее до момента реализации. В контексте работы аналитиков SOC возможности XDR (Extended Detection and Response) можно условно разделить на две взаимосвязанные составляющие.
  • Быстрое импортозамещение в КИИ: проблема или задача?
    Светлана Конявская, заместитель генерального директора ОКБ САПР
    Со студенческой скамьи мы помним, что проблема и задача – это совершенно разные вещи, и их важно не путать.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...