BIS Journal — Информационная безопасность
2.21K subscribers
5.42K photos
144 videos
10.6K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Появление методических рекомендаций, в которых ЦБ предписывает банкам принимать дополнительные меры для защиты своих клиентов, спровоцировало рост количества технических судебных экспертиз. Потребность в них вызвана частыми спорами о природе совершения некоторых операций (в том числе без согласия клиентов). Рассказываем об особенностях проведения экспертиз в сфере дистанционного банковского обслуживания и их значимости в контексте противодействия мошенничеству.

Подробности — в статье.
👍3
«Т-Банк» объявил о тестировании сервиса выездной верификации клиентов для бизнеса «Т‑ID». Он может быть полезен при совершении сделки на сайтах объявлений, устройстве на работу, получении посылки без паспорта и так далее.

Подробнее — на ib-bank.ru
👍3
🗞 Вечерний дайджест статей и новостей 07.08. Об интересном на сегодня:

— Замедление YouTube подтолкнуло бесплатные VPN к верхним строчкам

— Китайские приложения приближают внедрение цифрового ID в стране

— «Мегафон» оштрафовали на три миллиона рублей за пропуск вызовов с подменных номеров

— Lenovo поддерживает усилия CISA по кибербезопасности критической инфраструктуры

— Регулятор потребовал штраф с Advanced Software за неспособность защитить ПДн

Статья «С лицевого счёта похищено… Судебные экспертизы в сфере ДБО и противодействие мошенничеству»

— «Т-Банк» предлагает верификацию «с колёс» для всех желающих
👍2
С 1 марта 2025 года россияне смогут устанавливать самозапрет на заключение с ними банками и МФО договоров потребительского кредита. Однако эта опция касается не всех продуктов, уточнили в Банке России

Подробнее — на ib-bank.ru
👍1
Биометрические данные россиян дорожают, как и детализация их звонков. На этом фоне снижаются цены на услуги по восстановлению SIM-карт, говорится в исследовании даркнета, которое провели эксперты Angara Security.

Подробнее — на ib-bank.ru
👍1
В России запущен портал национального сервиса «Мультисканер» по противодействию вредоносному ПО — разработка АНО «Национальный технологический центр цифровой криптографии». Он работает в тестовом режиме и позволяет пользователям бесплатно проверять файлы с использованием возможностей сразу трёх российских антивирусных решений («Лаборатории Касперского», Dr. Web от ООО «Доктор ВЭБ» и Athena от ООО «АВ Софт»).

Подробнее — на ib-bank.ru
👍3
8 августа у некоторого числа россиян сбои в работе YouTube сменились полным отказом сайта открываться — не работают как десктопная версия, так и мобильная. Но попытки обойти замедление или блокировку видеохостинга могут привести к проникновению вредоноса на компьютер пользователя, заявил Евгений Бечкало, руководитель отдела сетевой экспертизы антивирусной лаборатории PT Expert Security Center.

Подробнее — на ib-bank.ru
👍1🔥1
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) и ФБР опубликовали руководство «Безопасность по требованию: как покупатели программного обеспечения могут управлять экосистемой безопасных технологий». Пособие предназначено для помощи организациям, покупающим софт и желающим понять, использует ли поставщик ПО подход Secure by Design при разработке продукта.

Подробнее — на ib-bank.ru
👍1
Следующий обзор законодательных документов в области информационной безопасности продолжает государство, также член Организации Договора о коллективной безопасности, Республика Таджикистан.

Подробности — в статье.
👍1
Специалисты «Лаборатории Касперского» обнаружили новое шпионское ПО LianSpy, атакующее владельцев Android-смартфонов из России, однако, используемые им нестандартные подходы потенциально могут быть применены и в других регионах, говорится в сообщении компании.

Подробнее — на ib-bank.ru
👍1
🗞 Вечерний дайджест статей и новостей 08.08. Об интересном на сегодня:

— Себе не запретишь. На что не будет распространяться кредитный самозапрет

— Детализация звонков в «тёмном» интернете подорожала вдвое

«Мультисканер» борется с вирусами руками трёх вендоров

— Positive Technologies: Ускорители YouTube несут угрозы конфиденциальности

— CISA и ФБР выпустили шпаргалку по Secure-by-Design-софту

— Статья «ОДКБ. Республика Таджикистан. Обзор законодательства в области информационной безопасности»

— Операторы шпионского ПО LianSpy работают через «Яндекс Диск»
👍1
Владимир Путин подписал закон о запуске экспериментальной платформы для использования цифровых валют в международных расчётах и закон о возможности проведения биржевых торгов «монетами» под контролем Банка России с 1 сентября.

Подробнее — на ib-bank.ru
👍1
Глава комитета Госдумы по труду, социальной политике и делам ветеранов Ярослав Нилов разработал законопроект, которым предлагается ввести в Уголовный кодекс РФ новый квалифицирующий признак — использование дипфейк-технологии (deepfake).

Подробнее — на ib-bank.ru
👍2
На фоне признания Правительственной комиссией ситуации в Курской области ЧС федерального характера Минцифры сообщило о том, что с 9 августа и до окончания режима ЧС в восьми районах региона услуги связи (звонки, SMS, мобильный интернет) будут бесплатными.

Подробнее — на ib-bank.ru
👍2
Владимир Путин подписал закон, устанавливающий особенности обработки обезличенных персональных данных.

Подробнее — на ib-bank.ru
👍2
Trend Micro, японский разработчик ИБ-софта, изучает возможность продажи, сообщает Reuters со ссылкой на свои источники. Компания оценивается 6,5 млрд долларов (950 млрд иен). Обсуждение сделки совпало с ослаблением иены и падением курса акций Trend Micro по сравнению с конкурентами.

Подробнее — на ib-bank.ru
👍2
Роскомнадзор потребовал от операторов связи предоставить информацию о IP- и физических адресах узлов связи, на которых осуществлено подключение серверов Google Global Cache. Об этом написало издание «Коммерсант» со ссылкой на Главный радиочастотный центр (ГРЧЦ).

Подробнее — на ib-bank.ru
👍2
Эксперты Kaspersky Digital Footprint Intelligence проанализировали объявления о предоставлении услуг, связанных с эксплуатацией ботнетов в даркнете и специализированных Telegram-каналах, и установили: в первой половине этого года число уязвимых IoT-устройств из России, с которых совершаются атаки ботнетов, выросло вдвое по сравнению с аналогичным периодом прошлого года.

Подробнее — на ib-bank.ru
👍2
🗞 BIS Inside о главном за неделю:

— Азербайджанские процессинговые центры AzeriKart и MilliKart прекратили обслуживание карт «Мир»

— Специалисты ИБ-компании Akamai фиксируют драматический рост атак на игровую индустрию

Статья «Они среди нас. Почему инсайдерские атаки так опасны»

— Минэк передаёт пас Минцифры. Но ответственность частично сохраняет

— В 2025 году «Сбер» будет проводить оплату по биометрии за две секунды

— Минцифры автоматизирует мониторинг утечек персональных данных

— Крупнейшие компании мира подвергаются глобальным рискам нарушения цепочек поставок

— Объём операций по СБП станет критерием значимости банка

— Безопасники из F.A.C.C.T. сообщили, что сетевые мошенники снова мимикрируют под организаторов гослотереи

Статья «Корпоративные центры сертификации и российская криптография»

— Замедление YouTube подтолкнуло бесплатные VPN к верхним строчкам

— «Мегафон» оштрафовали на три миллиона рублей за пропуск вызовов с подменных номеров

— Lenovo поддерживает усилия CISA по кибербезопасности критической инфраструктуры

— Регулятор потребовал штраф с Advanced Software за неспособность защитить ПДн

Статья «С лицевого счёта похищено… Судебные экспертизы в сфере ДБО и противодействие мошенничеству»

— «Т-Банк» предлагает верификацию «с колёс» для всех желающих

— Себе не запретишь. На что не будет распространяться кредитный самозапрет

— Детализация звонков в «тёмном» интернете подорожала вдвое

«Мультисканер» борется с вирусами руками трёх вендоров

— Positive Technologies: Ускорители YouTube несут угрозы конфиденциальности

— CISA и ФБР выпустили шпаргалку по Secure-by-Design-софту

— Статья «ОДКБ. Республика Таджикистан. Обзор законодательства в области информационной безопасности»

— Операторы шпионского ПО LianSpy работают через «Яндекс Диск»

— Минцифры будет формировать составы обезличенных персональных данных

— Связь и мобильный интернет в Курской области будут бесплатны на время ЧС
👍2
Сервис мониторинга внешних цифровых угроз Solar AURA ГК «Солар» предоставит абонентам Tele2 возможность бесплатно отслеживать утечку ПДн через смартфон.

Подробнее — на ib-bank.ru
👍1
Минцифры напоминает о необходимости соблюдения правил кибербезопасности на фоне появившихся сообщений о новых мошеннических схемах с использованием портала «Госуслуги» и приложения для электронной подписи «Госключ».

Подробнее — на ib-bank.ru
👍1