BIS Journal — Информационная безопасность
2.21K subscribers
5.43K photos
144 videos
10.6K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Компания Microsoft сообщила, что 30 июля произошёл глобальный сбой, затронувший её облачные сервисы Azure и продукты Microsoft 365. Инцидент, длившийся почти 10 часов, был вызван DDoS-атакой и коснулся пользователей по всему миру.

Подробнее — на ib-bank.ru
🔥4👍2
Нейросетевые технологии становятся неотъемлемым инструментом в борьбе с киберугрозами. Человеческий ресурс уже давно не в силах угнаться за развивающимся информационным пространством, поэтому отличать плохое от хорошего «в цифре» поручили большим языковым моделям. Вместе с экспертом компании «АйТи Бастион» Алексеем Ивановым разберёмся, в чём плюсы LLM, как они используются в сфере ИБ и как их самих защищать от киберугроз.

Читать статью

Реклама. ООО АйТи Бастион», ИНН: 7717789462, Erid: 2VfnxwMkZsv
👍2
По данным исследования Positive Technologies, в первом полугодии 2024-го Россия находилась на первом месте по количеству объявлений о продаже личных и корпоративных данных, размещённых на форумах в даркнете. При этом в 88% случаях дамп готовы были отдать бесплатно.

Подробнее — на ib-bank.ru
👍2
🗞 Дайджест статей и новостей 31.07. Об интересном на сегодня:

— Госдума во втором и третьем чтениях приняла законопроект, легализующий майнинг в России

— Банк России указал, что подавляющая часть скам-проектов продвигаются через соцсети и Telegram

— Нежелательные звонки через мессенджеры пресекут законодательно

— Google заглянула за горизонты облачных угроз и увидела там острую нехватку 2FA

— Ошибка в реализации защиты Microsoft только усилила эффект DDoS-атаки

— PT: Россия возглавила антирейтинг по утечкам данных в 2024 году

Статья «Новые возможности — новые уязвимости. Кибербезопасность заговорила большими языковыми моделями»
👍3🔥1
В отчёте Банка России под названием «Противодействие нелегальной деятельности на финансовом рынке» говорится, что «интернет-проекты с псевдоинвестиционными предложениями почти полностью заместили классические пирамиды» — скамеры ориентируются на онлайн-тренды.

Подробнее — на ib-bank.ru
👍2
В Роскомнадзоре разработали проект приказа, согласно которому научная, научно-техническая и статистическая информация о VPN будет признаваться запрещённой в РФ. Исключение — для сведений о сервисах, используемых «для обеспечения защищённого удалённого доступа».

Подробнее — на ib-bank.ru
👍2
Официальный Берлин обвинил Китай в кибератаке на Федеральное управление картографии и геодезии ФРГ, случившейся в 2021 году. Вследствие этого инцидента была потенциально раскрыта информация, используемая для защиты критически важной инфраструктуры страны.

Подробнее — на ib-bank.ru
👍1
Фармацевтический гигант Cencora подтвердил утечку персональных данных во время февральской кибератаки. Согласно новым документам, поданным компанией 1 августа в Комиссию по ценным бумагам и биржам США (SEC), расследование инцидента показало, что дочерняя компания службы поддержки пациентов, название которой не указывается, подверглась атаке. Инцидент был обнаружен 21 февраля этого года и привел к раскрытию персональной и медицинской информации. Число пострадавших не указывается.

Подробнее — на ib-bank.ru
👍2
1 августа российские пользователи массово заявили о неполадках в работе YouTube. Сервис не работает как в браузере, так и в мобильном приложении — площадка позволяет искать видео, но сами ролики не прогружаются. Проблемы начались с полуночи по Москве.

Подробнее — на ib-bank.ru
😡2👍1🤡1
Европейский центральный банк (ЕЦБ) провёл полугодовой стресс-тест 109 кредитных учреждений Европы на готовность противостоять значимым кибератакам. Все участники предоставили регулятору документацию для анализа, а 28 из них прошли очную проверку надзорных органов и инициировали тренировочное восстановление ИТ-систем.

Подробнее — на ib-bank.ru
🔥2👍1
🗞 Вечерний дайджест новостей 01.08. Об интересном на сегодня:

— Злоумышленники пытаются извлечь выгоду из общего ажиотажа вокруг «мемкоинов»

— В Роскомнадзоре разработали проект приказа, согласно которому научная, научно-техническая и статистическая информация о VPN будет признаваться запрещённой в РФ

— Китайские госхакеры атаковали немецких картографов

— Фармкомпания Cencora подтвердила утечку ПДн, но без подробностей

— В России повис YouTube. Что об этом говорят местные операторы связи

— ЕЦБ посоветовал банкирам трезво оценить степень зависимости от сторонних поставщиков решений
👍2
Банк России сообщил, что во II квартале этого года было совершено почти 2,3 млрд переводов через Систему быстрых платежей — на общую сумму 13,4 трлн рублей. Рост числа операций по сравнению с I кварталом — на 27%, увеличение объёма — на 47%.

Подробнее — на ib-bank.ru
Готовы обсудить практику противодействия кибератакам и построения центров мониторинга ИБ, методы обнаружения и анализа инцидентов? Хотите узнать особенности работы инструментов детекта на Linux? Поделиться опытом расследований своих команд форензики и групп реагирования? Поговорить о применении технологий искусственного интеллекта для решения ИБ-задач?

Второй SOC Tech ждёт вас 15 октября 2024 года. Оригинальные форматы откроют возможности сверхэффективного взаимодействия между участниками, спикерами и партнёрами. Успейте предложить темы для докладов!

#soctech #soctech2024
🔥2👍1
За первую половину этого года Банк России получил около 154 тыс. жалоб — это на 8,9% меньше цифры за аналогичный период 2023-го. Самое заметное снижение показали сегменты страховых компаний и МФО — к этим организациям у граждан на 40,2% и 32,7% меньше претензий соответственно.

Подробнее — на ib-bank.ru
👍1
Согласно результатам исследования, проведённого специалистами «К2 Кибербезопасность» среди ИТ-директоров и CISO средних и крупных компаний с КИИ, 59% организаций не успеют импортозаместиться до конца текущего года в соответствии с требованиями 250-го Указа. В анонимном опросе приняло участие более 80 руководителей.

Подробнее — на ib-bank.ru
На сегодняшний день DLP-системы научились качественно и точно выделять в информационных потоках компании конфиденциальную информацию. Это позволяют делать технологии контентного анализа: они анализируют содержимое писем, сообщений в мессенджерах, файлов в облачных хранилищах, на съёмных носителях и так далее. Пользователи DLP-системы настраивают технологии анализа таким образом, чтобы они отражали информационные активы компании, которые следует защищать. Это могут быть и коробочные решения, и созданные с нуля.

Подробности — в статье.

Реклама. АО «Инфовотч», ИНН: 7713515534, Erid: 2Vfnxx8ECLG
👍3
В НКЦКИ предупредили о рисках компрометации информации при использовании отечественного браузера «Спутник», который популярен у сотрудников госорганов, так как поддерживает российские SSL-сертификаты.

Подробнее — на ib-bank.ru
👍2
🗞 Недельный дайджест статей и новостей:

— Страховка покроет не больше 20% потерь от глобального сбоя имени CrowdStrike

— Скамеры рассылают инструкции, как отдать им свой Telegram-аккаунт

— 91 страна подписала международный пакт о свободном потоке информации

— «Я с/тебя слышу!» Корреспонденты BIS Journal побывали на иммерсивном спектакле в Кибердоме

— 15 млн человек потеряли свои сохранённые пароли. Но потом нашли

— Интернет-сервисы обяжут раскрывать условия по подпискам

— Россияне заглядываются на свои облака. «Яндекс Диск» обгоняет Google Drive

— Защиту от угроз типа «отказ в обслуживании» введут в правовое поле

— DLBI: Число утечек ПДн снижается, объём — растёт

— Госдума готовит законодательную базу для внедрения цифрового рубля

— Статья «А есть ли у вас план, мистер Фикс? На неисполнение директив предполагается отказ от принципа добровольности»

— Мир за неделю: кибербезопасность как бизнес-тренд

— Госдума во втором и третьем чтениях приняла законопроект, легализующий майнинг в России

— Банк России указал, что подавляющая часть скам-проектов продвигаются через соцсети и Telegram

— Нежелательные звонки через мессенджеры пресекут законодательно

— Google заглянула за горизонты облачных угроз и увидела там острую нехватку 2FA

— Ошибка в реализации защиты Microsoft только усилила эффект DDoS-атаки

— PT: Россия возглавила антирейтинг по утечкам данных в 2024 году

Статья «Новые возможности — новые уязвимости. Кибербезопасность заговорила большими языковыми моделями»

— Злоумышленники пытаются извлечь выгоду из общего ажиотажа вокруг «мемкоинов»

— В Роскомнадзоре разработали проект приказа, согласно которому научная, научно-техническая и статистическая информация о VPN будет признаваться запрещённой в РФ

— Китайские госхакеры атаковали немецких картографов

— Фармкомпания Cencora подтвердила утечку ПДн, но без подробностей

— В России повис YouTube. Что об этом говорят местные операторы связи

— ЕЦБ посоветовал банкирам трезво оценить степень зависимости от сторонних поставщиков решений

— 28% компаний с КИИ не видит достойных отечественных ИБ-решений на рынке
👍2🔥1
Азербайджанские процессинговые центры AzeriKart и MilliKart прекратили обслуживание банковских карт платёжной системы «Мир». Местный Центробанк заверил, что не имеет к этому отношения — отказ от приёма российского «пластика» является инициативой самих организаций.

Подробнее — на ib-bank.ru
😡1
Министр информации и телекоммуникаций Пакистана Шаза Фатима Хавайя сообщила, что в стране готовится внедрение национального интернет-файрвола — ради «улучшения кибербезопасности».

Подробнее — на ib-bank.ru
Специалисты ИБ-компании Akamai фиксируют драматический рост атак на игровую индустрию — количество инцидентов на уровне приложений (Layer 7 DDoS) почти удвоилось год к году. Всего же в секторе гейминга с начала 2023 года было отмечено четыре пиковых месяца с числом атак, превышающим 25 млрд, в каждом.

Подробнее — на ib-bank.ru
👍2