BIS Journal — Информационная безопасность
2.21K subscribers
5.43K photos
144 videos
10.6K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
В НКЦКИ предупредили о рисках компрометации информации при использовании отечественного браузера «Спутник», который популярен у сотрудников госорганов, так как поддерживает российские SSL-сертификаты.

Подробнее — на ib-bank.ru
👍2
🗞 Недельный дайджест статей и новостей:

— Страховка покроет не больше 20% потерь от глобального сбоя имени CrowdStrike

— Скамеры рассылают инструкции, как отдать им свой Telegram-аккаунт

— 91 страна подписала международный пакт о свободном потоке информации

— «Я с/тебя слышу!» Корреспонденты BIS Journal побывали на иммерсивном спектакле в Кибердоме

— 15 млн человек потеряли свои сохранённые пароли. Но потом нашли

— Интернет-сервисы обяжут раскрывать условия по подпискам

— Россияне заглядываются на свои облака. «Яндекс Диск» обгоняет Google Drive

— Защиту от угроз типа «отказ в обслуживании» введут в правовое поле

— DLBI: Число утечек ПДн снижается, объём — растёт

— Госдума готовит законодательную базу для внедрения цифрового рубля

— Статья «А есть ли у вас план, мистер Фикс? На неисполнение директив предполагается отказ от принципа добровольности»

— Мир за неделю: кибербезопасность как бизнес-тренд

— Госдума во втором и третьем чтениях приняла законопроект, легализующий майнинг в России

— Банк России указал, что подавляющая часть скам-проектов продвигаются через соцсети и Telegram

— Нежелательные звонки через мессенджеры пресекут законодательно

— Google заглянула за горизонты облачных угроз и увидела там острую нехватку 2FA

— Ошибка в реализации защиты Microsoft только усилила эффект DDoS-атаки

— PT: Россия возглавила антирейтинг по утечкам данных в 2024 году

Статья «Новые возможности — новые уязвимости. Кибербезопасность заговорила большими языковыми моделями»

— Злоумышленники пытаются извлечь выгоду из общего ажиотажа вокруг «мемкоинов»

— В Роскомнадзоре разработали проект приказа, согласно которому научная, научно-техническая и статистическая информация о VPN будет признаваться запрещённой в РФ

— Китайские госхакеры атаковали немецких картографов

— Фармкомпания Cencora подтвердила утечку ПДн, но без подробностей

— В России повис YouTube. Что об этом говорят местные операторы связи

— ЕЦБ посоветовал банкирам трезво оценить степень зависимости от сторонних поставщиков решений

— 28% компаний с КИИ не видит достойных отечественных ИБ-решений на рынке
👍2🔥1
Азербайджанские процессинговые центры AzeriKart и MilliKart прекратили обслуживание банковских карт платёжной системы «Мир». Местный Центробанк заверил, что не имеет к этому отношения — отказ от приёма российского «пластика» является инициативой самих организаций.

Подробнее — на ib-bank.ru
😡1
Министр информации и телекоммуникаций Пакистана Шаза Фатима Хавайя сообщила, что в стране готовится внедрение национального интернет-файрвола — ради «улучшения кибербезопасности».

Подробнее — на ib-bank.ru
Специалисты ИБ-компании Akamai фиксируют драматический рост атак на игровую индустрию — количество инцидентов на уровне приложений (Layer 7 DDoS) почти удвоилось год к году. Всего же в секторе гейминга с начала 2023 года было отмечено четыре пиковых месяца с числом атак, превышающим 25 млрд, в каждом.

Подробнее — на ib-bank.ru
👍2
Информационная безопасность — сложная система, которая должна обеспечивать защиту данных, учитывая возможность атаки с разных сторон. Однако компании сегодня зачастую смещают фокус на борьбу с внешними угрозами в лице киберпреступников, упуская из виду собственных сотрудников с доступом к корпоративным сетям и данным. Они также могут стать внутренними нарушителями и своими действиями или бездействием нанести вред организации.

Подробности — в новой статье.

Реклама АО НИП «Информзащита», ИНН: 7702148410, Erid: 2VfnxvVMKn8
🔥1
Михаил Мишустин подписал вступающее в силу 1 сентября постановление о передаче руководства федеральным проектом «Искусственный интеллект» нацпроекта «Цифровая экономика» от Минэка к Минцифры.

Подробнее — на ib-bank.ru
🤯1
«Сбер» подбил статистику по операциям, совершённым с помощью биометрии: с начала этого года клиенты банка оплатили «лицом» товары и услуги более 10 млн раз, число терминалов для оплаты таким способом почти достигло 700 тыс. штук (по всей России), а ежемесячный оборот «биометрических» транзакций преодолел отметку в миллиард рублей.

Подробнее — на ib-bank.ru
👍1
🗞 Вечерний дайджест новостей 05.08. Об интересном на сегодня:

— Азербайджанские процессинговые центры AzeriKart и MilliKart прекратили обслуживание карт «Мир»

— В Пакистане готовится внедрение национального интернет-файрвола — ради «улучшения кибербезопасности»

— Специалисты ИБ-компании Akamai фиксируют драматический рост атак на игровую индустрию

Статья «Они среди нас. Почему инсайдерские атаки так опасны»

— Минэк передаёт пас Минцифры. Но ответственность частично сохраняет

— В 2025 году «Сбер» будет проводить оплату по биометрии за две секунды
В Минцифры сообщили, что ведомство намерено создать единую платформу для защиты интернет-пользователей и абонентов операторов связи от киберпреступников и телефонных мошенников.

Подробнее — на ib-bank.ru
👍2
Британская компания Rolls-Royce Submarines была уличена в нарушении правил Министерства обороны страны, пишет The Telegraph. Организация управляет флотом атомных подлодок от имени ведомства, и в 2020 году начала модернизацию своей внутренней коммуникационной сети.

Подробнее — на ib-bank.ru
👍2
Доходы компаний Global 2000 составляют 51,7 трлн долларов, при этом их тесная взаимосвязь подвергает организации серьёзным киберрискам: 99% игроков напрямую контактируют с взломанными поставщиками. Инциденты могут стоить корпорациям десятки миллиардов долларов, считают эксперты.

Подробнее — на ib-bank.ru
👍2
Финорганизации дополнительно будут оцениваться по системной значимости и объёму операций, проведённых банком через Систему быстрых платежей.

Подробнее — на ib-bank.ru
👍2
Безопасники из F.A.C.C.T. сообщили, что сетевые мошенники снова мимикрируют под организаторов гослотереи, используя фирменный стиль «Столото»: только за первую половину этого года был обнаружен и заблокирован 3491 ресурс такой направленности.

Подробнее — на ib-bank.ru
👍3
У ряда иностранных решений в области ИТ до 2022 года отсутствовали отечественные аналоги, и вопрос их импортозамещения встал особенно остро после ухода соответствующих компаний с российского рынка. В области ИБ это относится, в первую очередь, к тем типам решений, для которых не требуются сертификаты соответствия требованиям ФСБ России.

Подробности — в новой статье.
👍2🔥1
🗞 Вечерний дайджест статей и новостей 06.08. Об интересном на сегодня:

— Минцифры автоматизирует мониторинг утечек персональных данных

— Британская компания Rolls-Royce Submarines была уличена в нарушении правил Министерства обороны страны

— Крупнейшие компании мира подвергаются глобальным рискам нарушения цепочек поставок

— Мир за неделю: на шаг впереди кибербеза

— Объём операций по СБП станет критерием значимости банка

— Безопасники из F.A.C.C.T. сообщили, что сетевые мошенники снова мимикрируют под организаторов гослотереи

Статья «Корпоративные центры сертификации и российская криптография»
👍2
В начале этой недели в топы бесплатных приложений в российских App Store и Google Play вышли «VK Видео», Rutube и сервисы для обхода блокировок.

Подробнее — на ib-bank.ru
🔥3👍1
Китай тестирует новую систему цифровой идентификации граждан в Сети. В пилоте участвуют 71 коммерческое приложение и десять государственных: WeChat, QQ, Taobao, China Railway 12306 (онлайн-сервис продажи железнодорожных билетов) и другие.

Подробнее — на ib-bank.ru
👍1
Фрунзенский районный суд г. Санкт-Петербурга рассмотрел пять дел об административных правонарушениях по ч. 2 ст. 13.2.1. КоАП РФ в отношении ПАО «Мегафон», сообщает Объединённая пресс-служба судов Санкт-Петербурга.

Подробнее — на ib-bank.ru
👍1
Корпорация Lenovo объявила о присоединении к Совместной инициативе по киберзащите (Joint Cyber Defense Collaborative initiative, JCDC), учреждённой Агентством по кибербезопасности и защите инфраструктуры США (CISA). Инициатива направлена на объединение представителей частного и государственного секторов для совместного планирования и координации киберобороны на национальном уровне с целью снижения риска и воздействия кибератак на критическую инфраструктуру, а также повышения устойчивости и способности реагировать на киберинциденты.

Подробнее — на ib-bank.ru
👍2
Появление методических рекомендаций, в которых ЦБ предписывает банкам принимать дополнительные меры для защиты своих клиентов, спровоцировало рост количества технических судебных экспертиз. Потребность в них вызвана частыми спорами о природе совершения некоторых операций (в том числе без согласия клиентов). Рассказываем об особенностях проведения экспертиз в сфере дистанционного банковского обслуживания и их значимости в контексте противодействия мошенничеству.

Подробности — в статье.
👍3