BIS Journal — Информационная безопасность
2.22K subscribers
5.49K photos
144 videos
10.7K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) зафиксировала кампанию целенаправленного фишинга. Были атакованы почтовые ящики, принадлежащие украинским военнослужащим. ИБ-эксперты связали эти атаки с хак-группой UNC1151, которую специалисты из Mandiant в свою очередь связывают с военным командованием Беларуси.

https://ib-bank.ru/bisjournal/news/16937
Электрозарядные станции на высокоскоростной трассе М-11 (Москва – Петербург) подверглись кибератаке и сейчас временно отключены для проведения профилактики, сообщили в «Россетях». На их экранах отображались нецензурные сообщения (о других последствиях неизвестно).

https://ib-bank.ru/bisjournal/news/16939
В соответствии с действующими пунктами Положений Банка России 683-П, 684-П (ныне 757-П) финансовые кредитные организации должны обеспечивать 3 уровень соответствия по стандарту ГОСТ Р 57580.1–2017, а некредитные финансовые организации должны провести оценку соответствия по тому же стандарту. В данной статье рассматривается проблема выполнения требований ГОСТ с применением технических средств защиты информации.

https://ib-bank.ru/bisjournal/post/1759
А давайте посмотрим, как у нас в России происходит переход от DevOps к DevSecOps. Есть ли проблемы, конфликты, массовые недовольства? Путь через это болото не простой, но если тыкать впереди себя палкой, твердую опору всегда найдешь. Многие, на свою беду, не послушали более опытных товарищей из CTI. И буль-буль… Подробности в статье «DevOps. Безопасная разработка».

https://ib-bank.ru/bisjournal/post/1760
Опыт «Сбера» в сфере ИБ всегда полезен и интересен, так как известно, что денег там на всякие эксперименты не жалеют. Вот, например, эксперимент по безопасной дистанционной регистрации бизнеса и открытию счетов. О нём многие слышали, но как там всё было на самом деле…

https://ib-bank.ru/bisjournal/post/1761
Замглавы ФСТЭК России Виталий Лютиков сообщил о «планируемых масштабных кибератаках со стороны зарубежных хак-групп в отношении всей российской информационной инфраструктуры». Их цель — нарушение работы сайтов госорганов и организаций.

https://ib-bank.ru/bisjournal/news/16951
Александр Бодрик, как известно, на ерунду не разменивается и по мелочи не работает. Вот и на этот раз тема его выступления, ни много ни мало, — «Безопасность PROD-уровня». Действительно, обеспечение безопасности крупного приложения — масштабная и захватывающая воображение задача. Но не всё тут понятно, просто…

https://ib-bank.ru/bisjournal/post/1762