M-SEC · Security Operations Center
SOC · информационная безопасность
Реестр инцидентов кибербезопасности, оркестрация реагирования, отчётность для ЦБ РУз по ИБ.
7 за 24ч (открытые)·38 за 7 дней·5 критичных·38м / 4.6ч MTTD / MTTR
Реестр инцидентов
сортировка: severity → новизна38 инцидентов
| Инцидент | Категория | Severity | Статус | Ответственный | Playbook | Обнаружен |
|---|---|---|---|---|---|---|
SEC-2026-0014 Несанкционированный USB-носитель | нарушение политик | critical | новый | Малика Юлдашева | 1/7 | 19ч |
SEC-2026-0005 Попытка перебора паролей в Directus | несанкц. доступ | critical | локализован | Эльдар Камилов | 3/7 | 2д |
SEC-2026-0037 Атака на платёжный шлюз | DDoS | critical | устранён | Севара Юлдашева | 5/7 | 3д |
SEC-2026-0015 USB-носитель с keylogger в отделении | malware | critical | локализован | Гульнара Расулов | 4/7 | 3д |
SEC-2026-0034 Имитация письма от ЦБ РУз | phishing | critical | расследование | Малика Юлдашева | 3/7 | 4д |
SEC-2026-0001 Имитация письма от ЦБ РУз | phishing | high | новый | Севара Юлдашева | 1/6 | 18ч |
SEC-2026-0038 Поддельный приглашение от Microsoft Teams | phishing | high | новый | Михаил Юлдашева | 1/6 | 19ч |
SEC-2026-0026 USB-носитель с keylogger в отделении | malware | high | расследование | Дмитрий Каримов | 3/6 | 1д |
SEC-2026-0027 Массовая phishing-рассылка с QR-кодами | phishing | high | расследование | Мавлюда Петрова | 3/6 | 1д |
SEC-2026-0029 Атака на платёжный шлюз | DDoS | high | локализован | Санжар Рахимов | 4/6 | 1д |
SEC-2026-0006 Имитация письма от ЦБ РУз | phishing | high | расследование | Малика Юлдашева | 3/6 | 2д |
SEC-2026-0023 DDoS-атака на мобильное приложение | DDoS | high | локализован | Санжар Рахимов | 3/6 | 2д |
SEC-2026-0017 Аномальный вход из нерабочей геозоны | несанкц. доступ | high | расследование | Малика Юлдашева | 3/6 | 2д |
SEC-2026-0033 Несанкционированное копирование данных | утечка данных | high | локализован | Мавлюда Петрова | 3/6 | 3д |
SEC-2026-0011 Социальная инженерия в call-центре | мошенничество | high | локализован | Лола Назарова | 3/6 | 4д |
SEC-2026-0032 USB-носитель с keylogger в отделении | malware | high | расследование | Дмитрий Каримов | 2/6 | 4д |
SEC-2026-0013 Поддельные звонки от службы безопасности | мошенничество | medium | новый | Санжар Рахимов | 1/5 | 19ч |
SEC-2026-0003 Попытка перебора паролей в Directus | несанкц. доступ | medium | расследование | Михаил Юлдашева | 2/5 | 1д |
SEC-2026-0002 Поддельный приглашение от Microsoft Teams | phishing | medium | локализован | Малика Назарова | 3/5 | 1д |
SEC-2026-0012 Утечка списка клиентов в Telegram-канал | утечка данных | medium | локализован | Севара Юлдашева | 3/5 | 2д |
SEC-2026-0035 Аномальный вход из нерабочей геозоны | несанкц. доступ | medium | расследование | Эльдар Камилов | 3/5 | 3д |
SEC-2026-0025 Нарушение политики паролей в IT | нарушение политик | medium | локализован | Лола Назарова | 4/5 | 3д |
SEC-2026-0030 Поддельный приглашение от Microsoft Teams | phishing | low | новый | Малика Назарова | 1/5 | 20ч |
SEC-2026-0019 Массовая phishing-рассылка с QR-кодами | phishing | low | локализован | Малика Юлдашева | 4/5 | 2д |
SEC-2026-0016 Несанкционированный USB-носитель | нарушение политик | low | расследование | Эльдар Камилов | 2/5 | 3д |
SEC-2026-0018 Аномальный вход из нерабочей геозоны | несанкц. доступ | low | расследование | Шерзод Ахмедова | 3/5 | 3д |
SEC-2026-0007 Утечка списка клиентов в Telegram-канал | утечка данных | low | расследование | Михаил Юлдашева | 2/5 | 4д |
SEC-2026-0010 Попытка перебора паролей в Directus | несанкц. доступ | info | новый | Малика Юлдашева | 1/5 | 18ч |
SEC-2026-0036 Лжеобновление 1С с trojan-downloader | malware | info | новый | Тимур Юлдашев | 1/5 | 19ч |
SEC-2026-0028 Атака на платёжный шлюз | DDoS | info | локализован | Гульнара Расулов | 3/5 | 1д |
Heatmap активности 7×24
день недели × час048121620ВсПнВтСрЧтПтСб
Максимум за сегмент: 4 инц./час.
Критические активные
- SEC-2026-0014Несанкционированный USB-носительновыйшаг 1/7
- SEC-2026-0005Попытка перебора паролей в Directusлокализованшаг 3/7
- SEC-2026-0037Атака на платёжный шлюзустранёншаг 5/7
- SEC-2026-0015USB-носитель с keylogger в отделениилокализованшаг 4/7
- SEC-2026-0034Имитация письма от ЦБ РУзрасследованиешаг 3/7
Источники обнаружения
- SIEM-rule9
- Ручной обзор6
- Уведомление вендора6
- Лог-аналитика6
- Внешний пентест6
- Анонимная жалоба5
Привязка к другим модулям: M-PHYS (физические инциденты), M-ATM (атаки на банкоматную сеть), M-REG (отчётность). → Физическая безопасность