BIS Journal — Информационная безопасность
2.22K subscribers
5.46K photos
144 videos
10.7K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Четверть века назад был обнаружен первый ботнет, основанный на фишинге и троянах. За это время боты эволюционировали настолько, что порой их крайне сложно отличить от легитимного пользователя. И вредят они множеством способов: парсят цены, крадут уникальный контент, из-за их активности в разы возрастают траты на СМС. На популярных веб-ресурсах ботового трафика иногда даже больше, чем легитимного. К счастью, у проблемы есть решение…

Подробнее — в статье.
👍2🔥1
Подведомственный Роскомнадзору «Главный радиочастотный центр» (ГРЧЦ) разослал операторам связи уведомление о запрете пропускать звонки с номеров телефонов, не загруженных в систему «Антифрод». Таким образом, абонент оператора, который не подключен к этой системе, не сможет дозвониться до других абонентов, пояснил гендиректор «ТелеСтор» Никита Капитанский.

Подробнее — на ib-bank.ru
🔥2👍1
Хак-группа LockBit заявила, что проникла в инфраструктуру Федеральной резервной системы США и похитила 33 Тб конфиденциальных данных. Если информация подтвердится, этот взлом может встать на первую строчку в списке самых значительных утечек финансовых данных в истории.

Подробнее — на ib-bank.ru
👍1🤯1
Глава Минцифры Максут Шадаев сообщил, что уже с этого сентября российские ИТ-гиганты будут обязаны участвовать в обучении студентов-айтишников в обмен на продление отраслевых льгот. По плану, такая подготовка будет подтверждаться вузами.

Подробнее — на ib-bank.ru
👍3
🗞 Дайджест статей и новостей 25.06. BIS Inside об интересном:

— Российские ИТ-гиганты будут обязаны участвовать в обучении студентов-айтишников в обмен на продление отраслевых льгот

— Хак-группа LockBit заявила, что проникла в инфраструктуру Федеральной резервной системы США и похитила 33 Тб конфиденциальных данных

— РУСАЛ импортозаместится по части АСУ ТП на 20 миллиардов

— Распределённый реестр ФНС разменял второй миллион МЧД

— Российский софт подорожал на 10-20% за год. Одна из причин — налоги

— Статья «Эволюция плохих ботов, или Как мы боремся с фулстеками в 2024 году»

— Звонки не подключённых к «Антифроду» операторов заблокирует Роскомнадзор
👍2
Специалисты Роскомнадзора обнаружили в магазинах расширений Opera и Google Chrome плагин, «содержащий информацию о способах обхода блокировок», и внесли его в Единый реестр запрещённой информации.

Подробнее — на ib-bank.ru
👍2🤡1
В апрельском интервью Такеру Карлсону Павел Дуров рассказывал, что он единственный менеджер по продукту в Telegram и что в штате компании работает «около 30 инженеров». Кибербезопасники, опрошенные ресурсом TechCrunch, видят в этом большой «красный флаг».

Подробнее — на ib-bank.ru
👍3
26 июня VK прекратила поддержку ICQ: работа серверов остановлена, на сайте проекта закрыта возможность авторизоваться, а сообщения перестали доходить до адресатов.

Подробнее — на ib-bank.ru
👍1
Общественность и эксперты США обеспокоены массовыми утечками конфиденциальных сведений об учениках. В будущем эта информация может нанести непоправимый ущерб репутации граждан.

Подробнее — на ib-bank.ru
👍2
Microsoft сворачивает эксперимент по разработке подводных дата-центров, несмотря на впечатляющие результаты. Шесть лет назад в рамках проекта Natick на дно Северного моря были погружены трубы длиной 14,3 м и шириной 12,7 м — они служили базой для серверов.

Подробнее — на ib-bank.ru
🔥4👍1
🗞 Дайджест статей и новостей 26.06. BIS Inside об интересном:

— Роскомнадзор потребовал закрыть доступ к антиблокировочному гайду

— Недоукомплектованный штат в команде Дурова — большой «красный флаг»?

— О-оу! Легендарную «Аську» закрыли. Теперь официально

— Статья «Вам и не снилось… Чем страшны кибератаки на школы»

— «Полученный опыт оказался бесценным». Microsoft сушит ЦОДы

— Банк России прокомментировал санкции против СПФС
👍1
Разработчик под ником AzakaSekai заявил, что нашёл свой GitHub-репозиторий на китайском сайте GitCode, хотя сам он не регистрировался на этом ресурсе и не загружал на него код. Пользователь пришёл к выводу, что в Китае создали некий аналог GitHub и сейчас активно заполняют его.

Подробнее — на ib-bank.ru
👍1
На этой неделе хакеры из группы LockBit заявили, что проникли в сети Федерального резерва США и похитили рекордные 33 Тб внутренних данных. Оказалось, что атака была совершена не на ключевую финорганизацию в стране, а на Evolve Bank & Trust, небольшой частный банк в Арканзасе.

Подробнее — на ib-bank.ru
🔥2👍1
Apple устранила уязвимость в системе безопасности некоторых моделей беспроводных наушников AirPods и Beats. Брешь позволяла атакующему вклиниться в процесс подключения наушников к уже знакомому устройству.

Подробнее — на ib-bank.ru
👍2
«Мы выступаем в качестве внешних ИБ-аудиторов банков и на практике нередко сталкиваемся с тем, что ответственные сотрудники, зная нормативную правовую базу регулирования направления ИБ, не знают, каким образом корректно обосновать, предоставить доказательства выполнения той или иной организационной или технической меры…»

О наиболее значимых нововведениях в области внешнего ИБ-аудита BIS Journal рассказал замдиректора ARinteg Олег Нестеровский.

Читайте статью на ib-bank.ru
👍2
Специалисты Стэнфордского университета и Центра информационной безопасности им. Гельмгольца CISPA подсчитали, что за три последних года 280 млн человек установило вредоносные плагины Chrome. Это противоречит недавним заверениям самой Google, что таких загрузок через интернет-магазин браузера было зафиксировано не более 1%.

Подробнее — на ib-bank.ru
👍3
🗞 Дайджест статей и новостей 27.06. BIS Inside об интересном:

— В Сети появился «китайский GitHub» с клонами оригинальных репозиториев

— Федеральный резерв США устоял. Точнее не был атакован вовсе

— Уязвимость в наушниках Apple грозила нарушением конфиденциальности

— Статья «ARinteg спешит на помощь. Аудит финансовых организаций на соответствие требованиям ЦБ РФ: что нового?»

— До 63% опасных Chrome-расширений живут не меньше года
👍3
В столичном Дептрансе рассказали о появлении в продаже транспортной карты «Тройка» с российским чипом нового поколения, разработка которого велась с 2019 года в Зеленограде. В прошлом году его успешно протестировали и запустили в серию.

Подробнее — на ib-bank.ru
👍2
«Сбер» запустил для российских программистов отечественную среду разработки для работы с исходным кодом GitVerse и открыл доступ к среде Giga IDE, позволяющей вести разработку на популярных языках программирования. Об этом рассказал старший вице-президент, руководитель блока «Технологическое развитие» «Сбербанка» Андрей Белевцев на прошедшей в Москве конференции GigaConf 2024.

Подробнее — на ib-bank.ru
👍2
Комиссия по связи Российского союза промышленников и предпринимателей и Ассоциация больших данных дали отрицательные отзывы на инициативу Минцифры, заключающуюся в расширении перечня данных, которые ресурсы из реестра организаторов хранения информации обязаны передавать силовикам по требованию последних. Об этом написало издание Forbes.

Подробнее — на ib-bank.ru
👍4
Важные вопросы развития технологий, которые предстоит решить в рамках национального проекта «Экономика данных», выделил министр цифрового развития Максут Шадаев. Он принял участие в работе конференции GigaConf 2024, прошедшей в Москве.

Подробнее — на ib-bank.ru
👍2