BIS Journal — Информационная безопасность
2.22K subscribers
5.46K photos
144 videos
10.7K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Источники «Коммерсанта» в ИТ-отрасли рассказали, что YouTube начал препятствовать переносу видероликов на российские платформы, однако, один из них уточнил, что причина не в санкциях, а в охране контента — так сервис борется со скрейпингом (массовым автоматизированным выкачиванием) видео, которые потом применяются для обучения нейросетей.

Подробнее — на ib-bank.ru
😢1
У клиентов ВТБ появилась возможность привязать оплату по биометрии к счёту в мобильном приложении «СБПэй». Первые тесты новой функции проходят в казанском метрополитене, но в ближайших планах банка — распространение решения на транспортные линии и торговые точки других городов.

Подробнее — на ib-bank.ru
👍2
В рамках завершившегося в Москве форума «Кибертех» состоялась торжественная церемония подписания соглашений о вхождении в Консорциум для исследований безопасности технологий искусственного интеллекта новых участников.

Подробнее — на ib-bank.ru
👍2
«Как правило, когда мы говорим об управлении киберрисками, мы затрагиваем в первую очередь вопросы обеспечения безопасности инфраструктуры, будь то инвентаризация активов и харденинг, управление уязвимостями, использование средств защиты информации, выстраивание процессов security operations или внедрение регламентов ИБ…», — заместитель директора Angara SOC по развитию бизнеса Артём Грибков начинает «предсоковую» неделю тематической статьёй.

Подобнее — в статье.

Готовы обсудить противодействие кибератакам и создание центров мониторинга ИБ, технологии и инструменты для обнаружения и анализа инцидентов?

Второй SOC Tech ждёт вас 15 октября! Оригинальные форматы откроют возможности сверхэффективного взаимодействия между участниками, спикерами и партнёрами.


Реклама. ООО «АНГАРА СЕКЬЮРИТИ», ИНН: 9731134528, Erid: 2VfnxwfTjHA
🔥2👍1
О том, что ожидает рынок ИБ в ближайшую пятилетку, рассказал председатель совета директоров «СёрчИнформ» Лев Матвеев, выступая на пресс-конференции Ассоциации РУССОФТ «Взгляд в будущее. Что ждёт ИТ-отрасль в следующие 25 лет?». 

Подробнее — на ib-bank.ru
👍3🤡1
📰 Дайджест статей и новостей за 8 октября. BIS Inside об интересном:

— Операторы связи начнут валидировать коммерческие спам-обзвоны

— YouTube начал препятствовать переносу видероликов на российские платформы

— У клиентов ВТБ появилась возможность привязать оплату по биометрии к счёту в мобильном приложении «СБПэй»

— Консорциум исследователей ИИ расширяет состав участников

Статья «Цифровой след организации и атаки за пределами инфраструктуры»

Информационная безопасность в перспективе 5-7 лет: основные векторы развития (по Матвееву)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Основные причины сложностей в импортозамещении софта — это ограниченность ресурсов организаций, трудоёмкость замены системного ПО и риски перехода от проверенных продуктов к новым, считает генеральный директор компании «Диасофт» Александр Глазков. По его мнению, один из возможных путей решения проблем — создание ПАКов и комплексная ответственность разработчиков прикладного ПО за их работу.

Подробнее — на ib-bank.ru
👍2
8 октября Роскомнадзор объявил, что заблокировал геймерский мессенджер Discord за «неудаление противоправной информации», а днём позже стало известно о блокировке сервиса уже турецким регулятором.

Подробнее — на ib-bank.ru
👍3😢1🫡1
Шведская королевская академия наук назвала обладателей Нобелевской премии по физике этого года: ими стали Джон Хопфилд (США) и «крёстный отец искусственного интеллекта» Джеффри Хинтон (Великобритания) — учёные «внесли вклад в основополагающие открытия и изобретения, которые способствовали развитию машинного обучения с использованием искусственных нейронных сетей».

Подробнее — на ib-bank.ru
👍1
Современные киберугрозы становятся всё более сложными и опасными, особенно с ростом числа целевых атак, которые направлены на конкретные организации. Эти атаки идут с применением продвинутых методов проникновения, могут оставаться незамеченными длительное время, и с помощью традиционных средств защиты выявить их крайне трудно. В таких условиях компании нуждаются в эффективных инструментах для глубокого анализа подозрительных объектов, которые могут быть частью сложных многоуровневых атак.

Подробности — в статье.

Готовы обсудить противодействие кибератакам и создание центров мониторинга ИБ, технологии и инструменты для обнаружения и анализа инцидентов? Поделиться кейсами реагирования на инциденты и расследования?

Второй SOC Tech ждёт вас 15 октября! Оригинальные форматы откроют возможности сверхэффективного взаимодействия между участниками, спикерами и партнёрами.


Реклама. ООО «ДОКТОР ВЕБ», ИНН: 7714533600, Erid: 2VfnxwiS3Kn
👍2
CISA заявило о всплеске активности киберпреступников на фоне разворачивающихся в США стихийных бедствий, таких как ураганы «Хелен» и «Милтон». Безопасники пояснили, что скамеры пользуются создавшимся в стране хаосом: плодят дипфейки, сделанные с помощью генеративного ИИ, и устраивают фишинговые рассылки с опасными вложениями.

Подробнее — на ib-bank.ru
👍3
📰 Дайджест статей и новостей за 9 октября. BIS Inside об интересном:

— Легенды не врали: Роскомнадзор таки заблокировал Discord

— BREAKING NEWS: ИИ-мошенники действуют под прикрытием ураганов

— «Ты делаешь запрос, но делаешь его без уважения». «Нобелевку» по физике забрал «крёстный отец ИИ»

— Проверка Docker-контейнеров с помощью Dr.Web vxCube снижает риск целевых атак на предприятия

— Основные причины сложностей в импортозамещении софта — это ограниченность ресурсов организаций, трудоёмкость замены системного ПО и риски перехода от проверенных продуктов к новым, считает генеральный директор компании «Диасофт» Александр Глазков
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Центр Цифрового развития Центра стратегических разработок опубликовал исследование «Прогноз развития рынка кибербезопасности в Российской Федерации на 2024-2028 годы». Документ включает анализ результатов 2023 года на рынке кибербезопасности в РФ, а также даёт прогноз его развития на пятилетний период. В исследовании представлены финансовые результаты и оценка положения вендоров на рынке, а также проанализированы тенденции, влияющие на данные показатели.

Подробнее — на ib-bank.ru
👍2
Эксперты сервиса поиска утечек и мониторинга даркнета DLBI рассказали о том, что данные клиентов российской сети ресторанов быстрого питания «Бургер Кинг» выложены в открытый доступ в свежесозданном Telegram-канале.

Подробнее — на ib-bank.ru
👍2
Эксперты центра мониторинга и реагирования компании UserGate сообщили об обнаружении уязвимости в мессенджере Zangi, которая позволяет расшифровать сообщения в групповых чатах, а также групповые и личные звонки.

Подробнее — на ib-bank.ru
👍3
DDoS-атаки с крупных организаций в ЦФО перемещаются на предприятия среднего и малого бизнеса в других регионах — об этой тенденции рассказали представители Solar Space ГК «Солар». По мнению заместителя директора Аналитического центра УЦСБ (Уральского центра систем безопасности) Дмитрия Зубарева, данный тренд можно объяснить тем, что атаки на игроков МСП имеют больше шансов на успех.

Подробнее — на ib-bank.ru
👍2
Любой проект внедрения SIEM индивидуальный, даже у компании с типовой инфраструктурой найдутся свои особенности, которые нужно учесть. Часто для кастомизации требуется помощь вендора или интегратора, потому что системы приходится буквально «писать под заказчика». Это удорожает и удлиняет проект. Как этого избежать? Выбрать систему, в которой есть удобные инструменты для кастомизации, не требующие специальных знаний, вмешательства вендора и труда программистов. На примере «СёрчИнформ SIEM» системный аналитик компании Павел Пугач рассказывает, как ИБ-специалист может адаптировать систему самостоятельно.

Подробнее — в статье.

Реклама. ООО «СЕРЧИНФОРМ», ИНН: 7704306397, Erid: 2Vfnxw2Q3EY
👍2
📰 Дайджест статей и новостей за 10 октября. BIS Inside об интересном:

— ЦСР: К 2028 году объём российского рынка ИБ достигнет 715 млрд рублей

— Это уже слишком. Теперь весь интернет знает, что вы едите «Огненное Воппер Комбо на двоих» в одиночку

— Эксперты UserGate обнаружили критическую уязвимость в Zangi

— Мир за неделю: Компании стали признавать давние утечки данных и сообщать о них клиентам, а объекты КИИ всё чаще становятся целью хакеров, несмотря на принимаемые регуляторные меры.

— DDoS-атаки с крупных организаций в ЦФО перемещаются на предприятия среднего и малого бизнеса в других регионах — об этой тенденции рассказали представители Solar Space ГК «Солар»

— Статья: Как настроить SIEM «под себя». Простая кастомизация по шагам
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
В Москве прошел первый форум «Кибертех», посвящённый ключевым задачам в сфере информационной безопасности. Он был организован Минцифры в преддверии запуска Национального проекта «Экономика данных».

Подробнее — на ib-bank.ru
👍2
Американская компания Axis Health System, которая предоставляет комплексные медицинские услуги жителям Юго-Западного и Западного Колорадо, стала жертвой кибератаки со стороны группы вымогателей Rhysida. Группировка взяла на себя ответственность за взлом систем компании и требует выполнения своих требований. В противном случае она планирует опубликовать украденные конфиденциальные данные в течение недели.

Подробнее — на ib-bank.ru
👍2
Компания Marlink опубликовала отчёт о глобальных угрозах кибербезопасности на море, подготовленный её собственным Центром мониторинга и реагирования на инциденты (SOC) на основе статистики, собранной в первой половине 2024 года. Документ показывает изменение тактики киберпреступников, которые всё чаще пытаются обойти ранее эффективные меры безопасности, используя новые инструменты.

Подробнее — на ib-bank.ru
👍2