BIS Journal — Информационная безопасность
2.21K subscribers
5.43K photos
144 videos
10.6K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Правительство рекомендовало определить орган, который будет контролировать соблюдение Банком России требований антиотмывочного законодательства в качестве оператора платформы цифрового рубля.

Подробнее — на ib-bank.ru
👍1
Законопроект № 405607-8 «О внесении изменений в Закон РФ "О защите прав потребителей" (в части предоставления потребителям полной информации об условиях абонентского договора (услугах цифровых подписок), предусматривающих оплату периодическими платежами)», направленный на защиту потребителей от списаний средств за платные интернет-подписки, был внесен в Госдуму в июле 2023 года.

Подробнее — на ib-bank.ru
👍1
Регуляторы ведущих стран мира ужесточают требования к критически важной инфраструктуре и вводят обязательные требования по срокам информирования об инцидентах, планам реагирования и нормам отчётности. На неисполнение директив предполагается отказ от принципа добровольности.

Подробности — в статье.
👍1
🗞 Дайджест статей и новостей 30.07. Об интересном на сегодня:

— Интернет-сервисы обяжут раскрывать условия по подпискам

— Россияне заглядываются на свои облака. «Яндекс Диск» обгоняет Google Drive

— Защиту от угроз типа «отказ в обслуживании» введут в правовое поле

— DLBI: Число утечек ПДн снижается, объём — растёт

— Госдума готовит законодательную базу для внедрения цифрового рубля

— Статья «А есть ли у вас план, мистер Фикс? На неисполнение директив предполагается отказ от принципа добровольности»

— Мир за неделю: кибербезопасность как бизнес-тренд
👍1
Госдума во втором и третьем чтениях приняла законопроект, легализующий майнинг в России. Если документ будет подписан, ИП и юрлица из реестра Минцифры смогут официально «добывать» криптомонеты. Физлица же будут майнить в рамках лимитов энергопотребления, установленных правительством.

Подробнее — на ib-bank.ru
👍1
В своём аналитическом материале «Противодействие нелегальной деятельности на финансовом рынке» Банк России указал, что подавляющая часть скам-проектов продвигаются через соцсети и Telegram.

Подробнее — на ib-bank.ru
👍2
Госдума приняла во втором и третьем чтениях поправки к закону «О связи», обязывающие администрацию мессенджеров блокировать звонки и сообщения с незнакомых номеров по желанию пользователей.

Подробнее — на ib-bank.ru
👍2
Компания Google выпустила отчёт Threat Horizons, посвящённый анализу угроз в облачной инфраструктуре за первое полугодие и тенденциям на вторую половину 2024 года.

Подробнее — на ib-bank.ru
👍2
Компания Microsoft сообщила, что 30 июля произошёл глобальный сбой, затронувший её облачные сервисы Azure и продукты Microsoft 365. Инцидент, длившийся почти 10 часов, был вызван DDoS-атакой и коснулся пользователей по всему миру.

Подробнее — на ib-bank.ru
🔥4👍2
Нейросетевые технологии становятся неотъемлемым инструментом в борьбе с киберугрозами. Человеческий ресурс уже давно не в силах угнаться за развивающимся информационным пространством, поэтому отличать плохое от хорошего «в цифре» поручили большим языковым моделям. Вместе с экспертом компании «АйТи Бастион» Алексеем Ивановым разберёмся, в чём плюсы LLM, как они используются в сфере ИБ и как их самих защищать от киберугроз.

Читать статью

Реклама. ООО АйТи Бастион», ИНН: 7717789462, Erid: 2VfnxwMkZsv
👍2
По данным исследования Positive Technologies, в первом полугодии 2024-го Россия находилась на первом месте по количеству объявлений о продаже личных и корпоративных данных, размещённых на форумах в даркнете. При этом в 88% случаях дамп готовы были отдать бесплатно.

Подробнее — на ib-bank.ru
👍2
🗞 Дайджест статей и новостей 31.07. Об интересном на сегодня:

— Госдума во втором и третьем чтениях приняла законопроект, легализующий майнинг в России

— Банк России указал, что подавляющая часть скам-проектов продвигаются через соцсети и Telegram

— Нежелательные звонки через мессенджеры пресекут законодательно

— Google заглянула за горизонты облачных угроз и увидела там острую нехватку 2FA

— Ошибка в реализации защиты Microsoft только усилила эффект DDoS-атаки

— PT: Россия возглавила антирейтинг по утечкам данных в 2024 году

Статья «Новые возможности — новые уязвимости. Кибербезопасность заговорила большими языковыми моделями»
👍3🔥1
В отчёте Банка России под названием «Противодействие нелегальной деятельности на финансовом рынке» говорится, что «интернет-проекты с псевдоинвестиционными предложениями почти полностью заместили классические пирамиды» — скамеры ориентируются на онлайн-тренды.

Подробнее — на ib-bank.ru
👍2
В Роскомнадзоре разработали проект приказа, согласно которому научная, научно-техническая и статистическая информация о VPN будет признаваться запрещённой в РФ. Исключение — для сведений о сервисах, используемых «для обеспечения защищённого удалённого доступа».

Подробнее — на ib-bank.ru
👍2
Официальный Берлин обвинил Китай в кибератаке на Федеральное управление картографии и геодезии ФРГ, случившейся в 2021 году. Вследствие этого инцидента была потенциально раскрыта информация, используемая для защиты критически важной инфраструктуры страны.

Подробнее — на ib-bank.ru
👍1
Фармацевтический гигант Cencora подтвердил утечку персональных данных во время февральской кибератаки. Согласно новым документам, поданным компанией 1 августа в Комиссию по ценным бумагам и биржам США (SEC), расследование инцидента показало, что дочерняя компания службы поддержки пациентов, название которой не указывается, подверглась атаке. Инцидент был обнаружен 21 февраля этого года и привел к раскрытию персональной и медицинской информации. Число пострадавших не указывается.

Подробнее — на ib-bank.ru
👍2
1 августа российские пользователи массово заявили о неполадках в работе YouTube. Сервис не работает как в браузере, так и в мобильном приложении — площадка позволяет искать видео, но сами ролики не прогружаются. Проблемы начались с полуночи по Москве.

Подробнее — на ib-bank.ru
😡2👍1🤡1
Европейский центральный банк (ЕЦБ) провёл полугодовой стресс-тест 109 кредитных учреждений Европы на готовность противостоять значимым кибератакам. Все участники предоставили регулятору документацию для анализа, а 28 из них прошли очную проверку надзорных органов и инициировали тренировочное восстановление ИТ-систем.

Подробнее — на ib-bank.ru
🔥2👍1
🗞 Вечерний дайджест новостей 01.08. Об интересном на сегодня:

— Злоумышленники пытаются извлечь выгоду из общего ажиотажа вокруг «мемкоинов»

— В Роскомнадзоре разработали проект приказа, согласно которому научная, научно-техническая и статистическая информация о VPN будет признаваться запрещённой в РФ

— Китайские госхакеры атаковали немецких картографов

— Фармкомпания Cencora подтвердила утечку ПДн, но без подробностей

— В России повис YouTube. Что об этом говорят местные операторы связи

— ЕЦБ посоветовал банкирам трезво оценить степень зависимости от сторонних поставщиков решений
👍2
Банк России сообщил, что во II квартале этого года было совершено почти 2,3 млрд переводов через Систему быстрых платежей — на общую сумму 13,4 трлн рублей. Рост числа операций по сравнению с I кварталом — на 27%, увеличение объёма — на 47%.

Подробнее — на ib-bank.ru
Готовы обсудить практику противодействия кибератакам и построения центров мониторинга ИБ, методы обнаружения и анализа инцидентов? Хотите узнать особенности работы инструментов детекта на Linux? Поделиться опытом расследований своих команд форензики и групп реагирования? Поговорить о применении технологий искусственного интеллекта для решения ИБ-задач?

Второй SOC Tech ждёт вас 15 октября 2024 года. Оригинальные форматы откроют возможности сверхэффективного взаимодействия между участниками, спикерами и партнёрами. Успейте предложить темы для докладов!

#soctech #soctech2024
🔥2👍1