BIS Journal — Информационная безопасность
2.21K subscribers
5.43K photos
144 videos
10.6K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Роскомнадзор заявил, что оставляет за собой право принять меры в отношении YouTube в рамках использования инструментов для «мотивации» как самого видеохостинга, так и его материнской компании Google.

Подробнее — на ib-bank.ru
👍1
🗞 Недельный дайджест статей и новостей 22 - 26 июля. BIS Inside об интересном:

— Банки, МФО, инвесткомпании и брокеры просят защитить их от «ковровых» атак

— На Трампа покушался «андроид». ФБР заглянуло внутрь смартфона стрелка

— Банкирам запретят плодить потенциальных малолетних дроппов

— Структура LockBit начала сыпаться?

— Операторы вредоносов используют хаос, возникший после глобального сбоя

— Александр Хинштейн рассказал о подготовке ко второму чтению законопроекта о внесении изменений в ФЗ «О связи» и «Об осуществлении идентификации и (или) аутентификации физических лиц».

— Объём и скорость атак, эксплуатирующих неисправленные уязвимости, выросли

— В Omut с головой. Банк и STEM-вуз будут вместе изучать ИИ

— Искажение реальности. Спасёт ли фактчекинг от ложных воспоминаний?

— Бизнес не в восторге от оборотных штрафов за утечки данных

— Innostage выплатит «белому» хакеру 100 тыс. рублей за реализацию промежуточного ИБ-события в рамках программы открытых кибериспытаний

— Сенаторы выступают против услуги «сокрытие номера»

— Китайские вендоры заявили о рисках зависимости от западных технологий и начали активно продвигать свои ИБ-решения

— Telegram растит армию пользователей и борется со скамерами

— «Америкэн Экспресс банк» подал заявление о ликвидации юрлица

— Квартальный отчёт о нормативном регулировании в сфере ИБ

— Счётная палата: Будем анализировать цепочки движения российского ПО

— ГК «Солар»: Женщины втрое чаще нарушают ИБ-регламент

— Приложение «Мир» обязательно к предустановке на смартфоны
👍2
Эксперты Parametrix, компании, предоставляющей услуги облачного мониторинга, моделирования и страхования, заявили, что общий финансовый ущерб от сбоя, вызванного действиями сотрудников CrowdStrike, достиг 15 млрд долларов.

Подробнее — на ib-bank.ru
👍2
Используя телефонный номер потенциальной жертвы, Telegram-угонщики отправляют множество запросов на получение кода подтверждения для входа в учётную запись, а после с аккаунта под названием Telegram Security Messenger пишут пользователю о «подозрительно большом количестве запросов» и предлагают перейти по некой ссылке, где его якобы ждёт средство повышения безопасности.

Подробнее — на ib-bank.ru
👍2
91 страна подписала международный пакт о свободном потоке информации. Соглашение подразумевает продление моратория на налогообложение трансграничной передачи данных (аудио, видео, новостного контента и так далее) ещё на два года.

Подробнее — на ib-bank.ru
👍2
Кибердом существует не так давно, но уже заслужил славу этакого отраслевого Дома культуры с поправкой на XXI век. Помимо прочего, тут ведут активную просветительскую работу среди широкого населения: экскурсии, выставки, ивенты по цифровой грамотности… Визитной карточкой этого направления провозглашён иммерсивный спектакль «Я с/тебя слышу». Что это такое? Заинтригованный BIS Journal совершенно осознанно отправил на разведку специально необученных, то есть не обременённых излишней компетентностью в вопросах ИБ, стажеров — студенток факультета журналистики МосГУ.

Подробности — в статье.
👍4
Google сообщила, что случившийся 24 июля сбой был связан с «изменением в поведении продукта без надлежащей защиты функций». 18 часов пользователи по всему миру не могли найти существующие или задать и сохранить новые пароли в браузере Chrome.

Подробнее — на ib-bank.ru
👍2
🗞 Дайджест статей и новостей 29.07. Об интересном на сегодня:

— Страховка покроет не больше 20% потерь от глобального сбоя имени CrowdStrike

— Скамеры рассылают инструкции, как отдать им свой Telegram-аккаунт

— 91 страна подписала международный пакт о свободном потоке информации

— «Я с/тебя слышу!» Корреспонденты BIS Journal побывали на иммерсивном спектакле в Кибердоме

— 15 млн человек потеряли свои сохранённые пароли. Но потом нашли
👍2
Аналитики Yota сообщили, что российские пользователи стали активнее обращаться к облачным хранилищам — трафик в этом сегменте вырос на 28% по сравнению с прошлым годом. Причём отечественные онлайн-диски показывают лучшую динамику год к году, чем зарубежные решения — 32% против 25%.

Подробнее — на ib-bank.ru
ФСТЭК России готовит изменения в Требования о защите информации, не составляющей гостайну, содержащейся в госинформсистемах, утверждённых приказом №17, и Требования по обеспечению безопасности значимых объектов КИИ РФ (приказ № 239).

Подробнее — на ib-bank.ru
👍1
За первое полугодие текущего года у российских компаний зафиксировано 144 случая утечки данных, включавших 46 млн уникальных e-mail-адресов и 140 млн телефонных номеров, говорится в исследовании сервиса разведки утечек данных и мониторинга даркнета DLBI.

Подробнее — на ib-bank.ru
👍1
Правительство рекомендовало определить орган, который будет контролировать соблюдение Банком России требований антиотмывочного законодательства в качестве оператора платформы цифрового рубля.

Подробнее — на ib-bank.ru
👍1
Законопроект № 405607-8 «О внесении изменений в Закон РФ "О защите прав потребителей" (в части предоставления потребителям полной информации об условиях абонентского договора (услугах цифровых подписок), предусматривающих оплату периодическими платежами)», направленный на защиту потребителей от списаний средств за платные интернет-подписки, был внесен в Госдуму в июле 2023 года.

Подробнее — на ib-bank.ru
👍1
Регуляторы ведущих стран мира ужесточают требования к критически важной инфраструктуре и вводят обязательные требования по срокам информирования об инцидентах, планам реагирования и нормам отчётности. На неисполнение директив предполагается отказ от принципа добровольности.

Подробности — в статье.
👍1
🗞 Дайджест статей и новостей 30.07. Об интересном на сегодня:

— Интернет-сервисы обяжут раскрывать условия по подпискам

— Россияне заглядываются на свои облака. «Яндекс Диск» обгоняет Google Drive

— Защиту от угроз типа «отказ в обслуживании» введут в правовое поле

— DLBI: Число утечек ПДн снижается, объём — растёт

— Госдума готовит законодательную базу для внедрения цифрового рубля

— Статья «А есть ли у вас план, мистер Фикс? На неисполнение директив предполагается отказ от принципа добровольности»

— Мир за неделю: кибербезопасность как бизнес-тренд
👍1
Госдума во втором и третьем чтениях приняла законопроект, легализующий майнинг в России. Если документ будет подписан, ИП и юрлица из реестра Минцифры смогут официально «добывать» криптомонеты. Физлица же будут майнить в рамках лимитов энергопотребления, установленных правительством.

Подробнее — на ib-bank.ru
👍1
В своём аналитическом материале «Противодействие нелегальной деятельности на финансовом рынке» Банк России указал, что подавляющая часть скам-проектов продвигаются через соцсети и Telegram.

Подробнее — на ib-bank.ru
👍2
Госдума приняла во втором и третьем чтениях поправки к закону «О связи», обязывающие администрацию мессенджеров блокировать звонки и сообщения с незнакомых номеров по желанию пользователей.

Подробнее — на ib-bank.ru
👍2
Компания Google выпустила отчёт Threat Horizons, посвящённый анализу угроз в облачной инфраструктуре за первое полугодие и тенденциям на вторую половину 2024 года.

Подробнее — на ib-bank.ru
👍2
Компания Microsoft сообщила, что 30 июля произошёл глобальный сбой, затронувший её облачные сервисы Azure и продукты Microsoft 365. Инцидент, длившийся почти 10 часов, был вызван DDoS-атакой и коснулся пользователей по всему миру.

Подробнее — на ib-bank.ru
🔥4👍2
Нейросетевые технологии становятся неотъемлемым инструментом в борьбе с киберугрозами. Человеческий ресурс уже давно не в силах угнаться за развивающимся информационным пространством, поэтому отличать плохое от хорошего «в цифре» поручили большим языковым моделям. Вместе с экспертом компании «АйТи Бастион» Алексеем Ивановым разберёмся, в чём плюсы LLM, как они используются в сфере ИБ и как их самих защищать от киберугроз.

Читать статью

Реклама. ООО АйТи Бастион», ИНН: 7717789462, Erid: 2VfnxwMkZsv
👍2