BIS Journal — Информационная безопасность
2.22K subscribers
5.46K photos
144 videos
10.7K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Шведская королевская академия наук назвала обладателей Нобелевской премии по физике этого года: ими стали Джон Хопфилд (США) и «крёстный отец искусственного интеллекта» Джеффри Хинтон (Великобритания) — учёные «внесли вклад в основополагающие открытия и изобретения, которые способствовали развитию машинного обучения с использованием искусственных нейронных сетей».

Подробнее — на ib-bank.ru
👍1
Современные киберугрозы становятся всё более сложными и опасными, особенно с ростом числа целевых атак, которые направлены на конкретные организации. Эти атаки идут с применением продвинутых методов проникновения, могут оставаться незамеченными длительное время, и с помощью традиционных средств защиты выявить их крайне трудно. В таких условиях компании нуждаются в эффективных инструментах для глубокого анализа подозрительных объектов, которые могут быть частью сложных многоуровневых атак.

Подробности — в статье.

Готовы обсудить противодействие кибератакам и создание центров мониторинга ИБ, технологии и инструменты для обнаружения и анализа инцидентов? Поделиться кейсами реагирования на инциденты и расследования?

Второй SOC Tech ждёт вас 15 октября! Оригинальные форматы откроют возможности сверхэффективного взаимодействия между участниками, спикерами и партнёрами.


Реклама. ООО «ДОКТОР ВЕБ», ИНН: 7714533600, Erid: 2VfnxwiS3Kn
👍2
CISA заявило о всплеске активности киберпреступников на фоне разворачивающихся в США стихийных бедствий, таких как ураганы «Хелен» и «Милтон». Безопасники пояснили, что скамеры пользуются создавшимся в стране хаосом: плодят дипфейки, сделанные с помощью генеративного ИИ, и устраивают фишинговые рассылки с опасными вложениями.

Подробнее — на ib-bank.ru
👍3
📰 Дайджест статей и новостей за 9 октября. BIS Inside об интересном:

— Легенды не врали: Роскомнадзор таки заблокировал Discord

— BREAKING NEWS: ИИ-мошенники действуют под прикрытием ураганов

— «Ты делаешь запрос, но делаешь его без уважения». «Нобелевку» по физике забрал «крёстный отец ИИ»

— Проверка Docker-контейнеров с помощью Dr.Web vxCube снижает риск целевых атак на предприятия

— Основные причины сложностей в импортозамещении софта — это ограниченность ресурсов организаций, трудоёмкость замены системного ПО и риски перехода от проверенных продуктов к новым, считает генеральный директор компании «Диасофт» Александр Глазков
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Центр Цифрового развития Центра стратегических разработок опубликовал исследование «Прогноз развития рынка кибербезопасности в Российской Федерации на 2024-2028 годы». Документ включает анализ результатов 2023 года на рынке кибербезопасности в РФ, а также даёт прогноз его развития на пятилетний период. В исследовании представлены финансовые результаты и оценка положения вендоров на рынке, а также проанализированы тенденции, влияющие на данные показатели.

Подробнее — на ib-bank.ru
👍2
Эксперты сервиса поиска утечек и мониторинга даркнета DLBI рассказали о том, что данные клиентов российской сети ресторанов быстрого питания «Бургер Кинг» выложены в открытый доступ в свежесозданном Telegram-канале.

Подробнее — на ib-bank.ru
👍2
Эксперты центра мониторинга и реагирования компании UserGate сообщили об обнаружении уязвимости в мессенджере Zangi, которая позволяет расшифровать сообщения в групповых чатах, а также групповые и личные звонки.

Подробнее — на ib-bank.ru
👍3
DDoS-атаки с крупных организаций в ЦФО перемещаются на предприятия среднего и малого бизнеса в других регионах — об этой тенденции рассказали представители Solar Space ГК «Солар». По мнению заместителя директора Аналитического центра УЦСБ (Уральского центра систем безопасности) Дмитрия Зубарева, данный тренд можно объяснить тем, что атаки на игроков МСП имеют больше шансов на успех.

Подробнее — на ib-bank.ru
👍2
Любой проект внедрения SIEM индивидуальный, даже у компании с типовой инфраструктурой найдутся свои особенности, которые нужно учесть. Часто для кастомизации требуется помощь вендора или интегратора, потому что системы приходится буквально «писать под заказчика». Это удорожает и удлиняет проект. Как этого избежать? Выбрать систему, в которой есть удобные инструменты для кастомизации, не требующие специальных знаний, вмешательства вендора и труда программистов. На примере «СёрчИнформ SIEM» системный аналитик компании Павел Пугач рассказывает, как ИБ-специалист может адаптировать систему самостоятельно.

Подробнее — в статье.

Реклама. ООО «СЕРЧИНФОРМ», ИНН: 7704306397, Erid: 2Vfnxw2Q3EY
👍2
📰 Дайджест статей и новостей за 10 октября. BIS Inside об интересном:

— ЦСР: К 2028 году объём российского рынка ИБ достигнет 715 млрд рублей

— Это уже слишком. Теперь весь интернет знает, что вы едите «Огненное Воппер Комбо на двоих» в одиночку

— Эксперты UserGate обнаружили критическую уязвимость в Zangi

— Мир за неделю: Компании стали признавать давние утечки данных и сообщать о них клиентам, а объекты КИИ всё чаще становятся целью хакеров, несмотря на принимаемые регуляторные меры.

— DDoS-атаки с крупных организаций в ЦФО перемещаются на предприятия среднего и малого бизнеса в других регионах — об этой тенденции рассказали представители Solar Space ГК «Солар»

— Статья: Как настроить SIEM «под себя». Простая кастомизация по шагам
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
В Москве прошел первый форум «Кибертех», посвящённый ключевым задачам в сфере информационной безопасности. Он был организован Минцифры в преддверии запуска Национального проекта «Экономика данных».

Подробнее — на ib-bank.ru
👍2
Американская компания Axis Health System, которая предоставляет комплексные медицинские услуги жителям Юго-Западного и Западного Колорадо, стала жертвой кибератаки со стороны группы вымогателей Rhysida. Группировка взяла на себя ответственность за взлом систем компании и требует выполнения своих требований. В противном случае она планирует опубликовать украденные конфиденциальные данные в течение недели.

Подробнее — на ib-bank.ru
👍2
Компания Marlink опубликовала отчёт о глобальных угрозах кибербезопасности на море, подготовленный её собственным Центром мониторинга и реагирования на инциденты (SOC) на основе статистики, собранной в первой половине 2024 года. Документ показывает изменение тактики киберпреступников, которые всё чаще пытаются обойти ранее эффективные меры безопасности, используя новые инструменты.

Подробнее — на ib-bank.ru
👍2
С 22 октября крупные финорганизации должны будут вносить реквизиты мошенников, полученные от Банка России, в собственные антифрод-системы в течение двух часов. Речь идёт о 13 системно-значимых банках («Сбер», «Альфа-Банк», ВТБ, «Т-Банк» и другие) и 23 компаниях на рынке платёжных услуг.

Подробнее — на ib-bank.ru
👍2
Что делать, если в компании назрела необходимость в использовании SIEM-системы, а экспертизы нет, и какие требования предъявляют вендоры к MSSP-партнёрам, оказывающим услуги SOC, рассказывают специалисты RuSIEM, руководитель отдела предпродажной подготовки Даниил Вылегжанин и руководитель отдела по работе с партнёрами Любовь Евтифеева.

Читать статью

Готовы обсудить противодействие кибератакам и создание центров мониторинга ИБ, технологии и инструменты для обнаружения и анализа инцидентов?

Второй SOC Tech ждёт вас 15 октября! Оригинальные форматы откроют возможности сверхэффективного взаимодействия между участниками, спикерами и партнёрами.


Реклама. ООО «РУСИЕМ», ИНН: 7731317057, Erid: 2Vfnxw3sMZ2
👍2
Раскрываемость ИТ-преступлений в России остаётся на низком уровне, заявил генпрокурор Игорь Краснов на координационном совещании по борьбе с преступлениями с использованием интернета, цифровой валюты и компьютерной информации. Он раскритиковал работу следствия по этому направлению.

Подробнее — на ib-bank.ru
👍2
📰 Недельный дайджест статей и новостей. BIS Inside об интересном:

— Cистемы и сервисы компании ВГТРК подверглись беспрецедентной хакерской атаке

— Ассоциация предприятий компьютерных и информационных технологий утвердила регламент сертификации ИТ-специалистов

— МТС RED: Больше всего DDoS-атак досталось ИТ-сектору и транспорту

— В сентябре начался сезон уплаты различных налогов — на имущество физлиц, транспортного, земельного, на депозиты, НДФЛ. Этим активно пользуются аферисты

— Операторы связи начнут валидировать коммерческие спам-обзвоны

— YouTube начал препятствовать переносу видероликов на российские платформы

— Консорциум исследователей ИИ расширяет состав участников

Статья «Цифровой след организации и атаки за пределами инфраструктуры»

Информационная безопасность в перспективе 5-7 лет: основные векторы развития (по Матвееву)

— Легенды не врали: Роскомнадзор таки заблокировал Discord

— BREAKING NEWS: ИИ-мошенники действуют под прикрытием ураганов

— «Ты делаешь запрос, но делаешь его без уважения». «Нобелевку» по физике забрал «крёстный отец ИИ»

— Проверка Docker-контейнеров с помощью Dr.Web vxCube снижает риск целевых атак на предприятия

— Основные причины сложностей в импортозамещении софта — это ограниченность ресурсов организаций, трудоёмкость замены системного ПО и риски перехода от проверенных продуктов к новым, считает генеральный директор компании «Диасофт» Александр Глазков

RuSIEM в SOC. Что нужно знать заказчикам и партнёрам

— Раскрываемость ИТ-преступлений в России остаётся на низком уровне
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Спецслужбы США отмечают, что субъекты, связанные с Корпусом стражей исламской революции (КСИР) иранского правительства, прибегают к методам социальной инженерии при использовании электронной почты для «подрыва доверия к демократическим институтам США», под которыми, прежде всего, подразумеваются выборы президента США в начале ноября.

Подробнее — на ib-bank.ru
👍3
Информационная безопасность — это крайне быстро развивающаяся сфера. И, как и все высокотехнологичные отрасли, сталкивается с проблемой дефицита кадров. По оценкам специалистов, сегодня в сфере ИБ заняты более 110 тыс. специалистов, при этом нехватка сотрудников составляет около 50 тыс., а к 2027 году потребность в них может увеличиться в несколько раз. Решение ищет директор центра мониторинга и противодействия кибератакам IZ:SOC компании «Информзащита» Александр Матвеев.

Читать статью

Реклама. АО НИП «ИНФОРМЗАЩИТА», ИНН: 7702148410, Erid: 2Vfnxy7xMNx
👍1
Для повышения безопасности клиентов финансовых организаций регулятор планирует внести поправки в положение 683-П, стремясь побудить кредитные организации повысить безопасность подтверждения финансовых транзакций. В чем же причина, что ЦБ вынужден повторять дважды?

Читать статью
👍3
Издание Forbes сообщило, что Роскомнадзор разработал проект приказа, согласно которому регулятор сможет замедлять любые онлайн-ресурсы через внесудебное решение Генпрокуратуры. Сейчас документ находится на стадии обсуждения.

Подробнее — на ib-bank.ru
👍2