BIS Journal — Информационная безопасность
2.22K subscribers
5.49K photos
144 videos
10.7K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Клиенты некоторых брокерских приложений в России на фоне вчерашнего обвала российского рынка отмечали проблемы с выполнением заявок. Среди наиболее частых — сообщение об отсутствии заявок на покупку российских акций и невозможность зайти в систему.

https://ib-bank.ru/bisjournal/news/16927
Под занавес 2021 года Positive Technologies предъявила миру новую штуковину. Называется PT ХDR, обнаруживает угрозы и рвёт злоумышленников на части — как боевой доберман. Более того, решает проблему кадров — одна штука заменяет в штате SOC десяток специалистов. Похоже, джинн роботизации всё-таки выпущен из PR-бутылки.

https://ib-bank.ru/bisjournal/post/1755
Неожиданный поворот: построить и запустить в эксплуатацию внутренний SOC оказалось на 40% дешевле, чем предлагают аутсорсеры. Директор Департамента информационной безопасности Московского кредитного банка Вячеслав Касимов рассказывает о собственном опыте, не скрывая подробностей.

https://ib-bank.ru/bisjournal/post/1756
Группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) зафиксировала кампанию целенаправленного фишинга. Были атакованы почтовые ящики, принадлежащие украинским военнослужащим. ИБ-эксперты связали эти атаки с хак-группой UNC1151, которую специалисты из Mandiant в свою очередь связывают с военным командованием Беларуси.

https://ib-bank.ru/bisjournal/news/16937
Электрозарядные станции на высокоскоростной трассе М-11 (Москва – Петербург) подверглись кибератаке и сейчас временно отключены для проведения профилактики, сообщили в «Россетях». На их экранах отображались нецензурные сообщения (о других последствиях неизвестно).

https://ib-bank.ru/bisjournal/news/16939
В соответствии с действующими пунктами Положений Банка России 683-П, 684-П (ныне 757-П) финансовые кредитные организации должны обеспечивать 3 уровень соответствия по стандарту ГОСТ Р 57580.1–2017, а некредитные финансовые организации должны провести оценку соответствия по тому же стандарту. В данной статье рассматривается проблема выполнения требований ГОСТ с применением технических средств защиты информации.

https://ib-bank.ru/bisjournal/post/1759
А давайте посмотрим, как у нас в России происходит переход от DevOps к DevSecOps. Есть ли проблемы, конфликты, массовые недовольства? Путь через это болото не простой, но если тыкать впереди себя палкой, твердую опору всегда найдешь. Многие, на свою беду, не послушали более опытных товарищей из CTI. И буль-буль… Подробности в статье «DevOps. Безопасная разработка».

https://ib-bank.ru/bisjournal/post/1760
Опыт «Сбера» в сфере ИБ всегда полезен и интересен, так как известно, что денег там на всякие эксперименты не жалеют. Вот, например, эксперимент по безопасной дистанционной регистрации бизнеса и открытию счетов. О нём многие слышали, но как там всё было на самом деле…

https://ib-bank.ru/bisjournal/post/1761