BESSEC
3.82K subscribers
560 photos
84 videos
273 files
676 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x
Про менеджмент: @cyberbaklushin

Реклама https://telega.in/c/bessec
Download Telegram
Когда пишешь ОРД и крашнулся комп

#meme
😭5🤓3🎉1
sbp_journal_vol5.pdf
7.9 MB
Опубликован 5й выпуск SBER Privacy Journal🔥

Внутри:
🛡 Правовые основы видеонаблюдения
🛡 Мировые тренды регулирования биометрии
🛡 Исполнение закона (152-ФЗ), как основание обработки ПДн
🛡 Зарубежное регулирование: Сингапур!

⚡️ выпуски № 1-3
⚡️ выпуск № 4


p.s. новые выпуски появляются нечасто, но мне нравится. Рекомендую опыт одного из крупнейших игроков на нашем рынке. ИМХО, это бестпрактикс

#dataprivacy #bestpractices #пдн #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Ответы на вопросы КИИ июль 2023.pdf
3.8 MB
📣 Эксперты УЦСБ отвечают на вопросы по КИИ. Июль 2023

Новый выпуск ответов на ваши вопросы в области КИИ:
🔹Новая сфера деятельности
🔹Требования к образованию ответственных за ОБ ОКИИ
🔹Аутсорсинг контроля безопасности ЗОКИИ
🔹и другое

📌 База Q&A

p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту. Добавим и ответим 😇
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
CyberEdge-2023-CDR-Report-ISC2.pdf
4.9 MB
Отчет по противодействию киберугрозам от CyberEdge Group, сформированный при участии таких организаций как: ISC2, Arkose Labs, Menlo Security, Zerofox и др.

#threats #отчет
👍1
🌚41
Forwarded from Банк Уралсиб
❗️Сегодня ночью произошел взлом соцсетей некоторых банков, в том числе и нашего.

Если вы перешли по ссылке из фейкового поста про акцию с 1win и оставили данные своей карты, то для безопасности ваших средств советуем временно её заблокировать.

Сделать это можно 3 способами:

1⃣ Через Уралсиб Онлайн.
Заходим в раздел «О карте» и выбираем пункт «Заблокировать карту».
2⃣ По телефону горячей линии +7 800 250-57-57
3⃣ Непосредственно в отделении банка Уралсиб.
Не забудьте взять с собой паспорт.

Главное — не затягивайте. Мошенники в любой момент могут расплатиться вашей картой или снять с нее деньги.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Причины проверки смартфонов понятны, результаты - нет 🤷‍♀️ Вроде при самом скверном сценарии расклад ясен: все запретить, все ваши айфоны, самсунги и т.п., и заменить на отечественный продукт.

Однако, как говорил Дядя Фёдор: "чтобы продать что-нибудь ненужное, нужно сначала купить что-нибудь ненужное" ©️ Простоквашино

На что менять айфон или сяоми? Есть российские смартфоны, но, пока они не выйдут на рынок обычных пользователей, их развитие будет неспешным, а сейчас сложно тягаться с теми, кто на рынке уже 15+ лет.

Вот и поговорили с радио "ВестиФМ Екатеринбург" о проверке смартфонов и возможных последствиях.

#iphone #android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔1
Всем привет!

Не все смогли выступить на RuSCADASec conf очно, но у нас будет ещё две онлайн встречи!

Формат: доклад + обсуждение.

17.08.23 (четверг):
▪️18:00 (МСК) Денис Комаров выступит с докладом "Безагентный EDR для OT: миф или реальность?"
▪️18:30 (МСК) Валерия Ткаченко выступит с докладом "Использование радарных систем в качестве инструмента взлома периметра ПВО в диверсионных актах на территории США в 1995 и 2001 гг."


24.08.23 (четверг):
▪️18:00 (МСК) Владимир Карантаев выступит в докладом "Есть ли место cloud native разработке при решении технологических задач предприятий электроэнергетики?"
▪️18:30 (МСК) Андрей Баринов выступит с докладом "Информационная безопасность АСУ ТП в условиях импортозамещения"

Модератор:
Евгений Баклушин

Детали будут на следующей неделе.
Предлагаем бронировать время)
👍5
🤡4
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за июль 2023.

Основные темы:
📑 14я сфера деятельности в 187-ФЗ
📑 Изменения в 149-ФЗ и 126-ФЗ
📑 Цифровой рубль
📑 Расширение полномочий ФСТЭК России
📑 Образовательные программы по ИБ
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры за 2023:
Январь 🔵 Февраль 🔵 Март 🔵 Апрель 🔵 Май 🔵 Июнь

#обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Не так давно издание PLoS ONE опубликовали исследование, что даже обученные специалисты не всегда могут отличить голос, созданный с помощью нейронки от настоящего. После чего начали выходить статьи в российском поле о новых рисках применения злоумышленниками голосовых дипфейков 🆘

Не могу поддержать опасений в полной мере. Во-первых, обычные атаки злоумышленников носят массовый характер, а где найти время, чтобы подготовить столько вариаций голосовых дипфейков? Во-вторых, для качественного дипфейка нужны тысячи или десятки тысяч материалов для машинного обучения, где их взять? Моих родственников голоса в таком объеме точно не найдут, даже для обмана моей команды мало материалов с моим голосом (да и есть другие моменты в таком кейсе). При этом не будет же нам всем кто-то знаменитый звонить, мы же не невменяемые 😄

Попытался дать комментарий по этой теме, но корректность цитирования немного подводит))

#deepfake
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
BESSEC pinned «Сделал запасной аэродром, мало ли. Со вчера дублирование постов + все видео перенес)»
​​ ⚡️ Перечень типовых отраслевых объектов КИИ сферы энергетики

На сайте Минэнерго доступен для скачивания Перечень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере энергетики.
Please open Telegram to view this post
VIEW IN TELEGRAM
​​ ✈️ Перечень типовых отраслевых объектов КИИ сферы транспорта

На сайте Минтранса доступен для скачивания Перечень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере транспорта.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хотелось бы верить, что культура ИБ у граждан РФ настолько выросла, что они начинают отказываться от каких-то смартфонов или другой техники из-за кибербеза (уязвимости, инциденты и тп). К сожалению, это не так, все прозаично. Цены, проблемы с поставками и так далее, а связка с кибербезом - миф. Вот и попросили об этом ответить, и ответил.

#iphone #android
👍6
Google начал раньше выполнять новые требования 149-ФЗ 👊 , введенные в конце июля. Корпорация добра как никак. Ну, что стоит сказать, не нужно ждать сроков, установленных Правительством РФ. Мигрируйте максимально оперативно, доступность важное свойство информации.

p.s. у меня всегда только одни вопросы в голове при таких ситуациях: "почему только сейчас? почему сразу нельзя было все на своих ресурсах разворачивать?" 🤔

#google #149ФЗ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬5👻1
🎙 Мы запустили новый проект-подкаст Ural CyberSecurity Talk!

В первом выпуске обсудили новости:
🟣 Цифровой рубль, что это такое, и какие у него перспективы
🟣 Изменения в 149-ФЗ (авторизация через ЕСИА и рекомендательные технологии)
🟣 Новый вариант малвари AsyncRAT
🟣 Уязвимость WhatsApp. Заблокируй чужой аккаунт
🟣 Взлом банков. Открытость при инцидентах

#ucstalk
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉53🔥2
BESSEC pinned a photo
😁4👍2