BESSEC
3.82K subscribers
561 photos
84 videos
273 files
677 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x
Про менеджмент: @cyberbaklushin

Реклама https://telega.in/c/bessec
Download Telegram
Не так давно издание PLoS ONE опубликовали исследование, что даже обученные специалисты не всегда могут отличить голос, созданный с помощью нейронки от настоящего. После чего начали выходить статьи в российском поле о новых рисках применения злоумышленниками голосовых дипфейков 🆘

Не могу поддержать опасений в полной мере. Во-первых, обычные атаки злоумышленников носят массовый характер, а где найти время, чтобы подготовить столько вариаций голосовых дипфейков? Во-вторых, для качественного дипфейка нужны тысячи или десятки тысяч материалов для машинного обучения, где их взять? Моих родственников голоса в таком объеме точно не найдут, даже для обмана моей команды мало материалов с моим голосом (да и есть другие моменты в таком кейсе). При этом не будет же нам всем кто-то знаменитый звонить, мы же не невменяемые 😄

Попытался дать комментарий по этой теме, но корректность цитирования немного подводит))

#deepfake
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
BESSEC pinned «Сделал запасной аэродром, мало ли. Со вчера дублирование постов + все видео перенес)»
​​ ⚡️ Перечень типовых отраслевых объектов КИИ сферы энергетики

На сайте Минэнерго доступен для скачивания Перечень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере энергетики.
Please open Telegram to view this post
VIEW IN TELEGRAM
​​ ✈️ Перечень типовых отраслевых объектов КИИ сферы транспорта

На сайте Минтранса доступен для скачивания Перечень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере транспорта.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хотелось бы верить, что культура ИБ у граждан РФ настолько выросла, что они начинают отказываться от каких-то смартфонов или другой техники из-за кибербеза (уязвимости, инциденты и тп). К сожалению, это не так, все прозаично. Цены, проблемы с поставками и так далее, а связка с кибербезом - миф. Вот и попросили об этом ответить, и ответил.

#iphone #android
👍6
Google начал раньше выполнять новые требования 149-ФЗ 👊 , введенные в конце июля. Корпорация добра как никак. Ну, что стоит сказать, не нужно ждать сроков, установленных Правительством РФ. Мигрируйте максимально оперативно, доступность важное свойство информации.

p.s. у меня всегда только одни вопросы в голове при таких ситуациях: "почему только сейчас? почему сразу нельзя было все на своих ресурсах разворачивать?" 🤔

#google #149ФЗ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬5👻1
🎙 Мы запустили новый проект-подкаст Ural CyberSecurity Talk!

В первом выпуске обсудили новости:
🟣 Цифровой рубль, что это такое, и какие у него перспективы
🟣 Изменения в 149-ФЗ (авторизация через ЕСИА и рекомендательные технологии)
🟣 Новый вариант малвари AsyncRAT
🟣 Уязвимость WhatsApp. Заблокируй чужой аккаунт
🟣 Взлом банков. Открытость при инцидентах

#ucstalk
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉53🔥2
BESSEC pinned a photo
😁4👍2
0_All_Checklists_RU.pdf
738.3 KB
👀 увидел у Андрея Прозорова, такое надо распространять. Чек-листы по ИБ от Carnegie Endowment for International Peace. На русском!

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
рекомендательные решения по противодействию киберпреступникам от Solar JSOC🟣

#threats #defend
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Forwarded from Об ЭП и УЦ
Сегодня 15.08.2023 вступили в силу три новые нормы 63-ФЗ, внесенные 457-ФЗ:
🔹обязанность владельцев сертификатов обеспечить незамедлительное уничтожение принадлежащих им ключей ЭП по истечении их срока действия. Для уничтожения ключей ЭП должны применяться сертифицированные средства ЭП, в составе которых реализована функция уничтожения ключевой информации;
🔹повышение требований к аккредитации УЦ. Теперь уставный капитал УЦ, которые планируют пройти аккредитацию, должен быть 2 млрд. руб. без дополнительных условий, или 1 млрд. руб. с выполнение одного из условий:
- наличие в 3/4 субъектах РФ представительств или филиалов (минимум 1 на субъект);
- если такого количества филиалов нет - выдача 12-летних сертификатов.
🔹сертификаты пользователей прекращают своё действие и в случае досрочного прекращения действия сертификата УЦ (ранее было только в случае аннулирования Головном УЦ подчиненного сертификата УЦ).
🔥3
👍2🆒2
🔥 Уже сегодня пройдет 1 часть online-продолжения RUSCADASEC CONF 2023!

Формат:
доклад + обсуждение.
🔹Денис Комаров выступит с докладом "Безагентный EDR для OT: миф или реальность?"
🔹Валерия Ткаченко выступит с докладом "Использование радарных систем в качестве инструмента взлома периметра ПВО в диверсионных актах на территории США в 1995 и 2001 гг."

Модератор: Баклушин Евгений

Дата проведения:
17 августа 2023 г., | 18:00 (МСК)

Регистрация

#ics #ruscadasec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
а ты используешь менеджер паролей?

#meme
😁10🤔1🤣1
Моя команда лучшая! Спасибо за поздравление с Днём! ❤️💪

Екатеринбургу сегодня тоже 300 лет! Ура, ура, ура!
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥6
2023-NewYork-CybersecurityStrategy.pdf
1.7 MB
Стратегия кибербезопасности Нью-Йорка 🇺🇸

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В этот четверг (24.08) пройдет 2 часть online-продолжения RUSCADASEC CONF 2023!

Формат: доклад + ответы на вопросы.
🔹18:00 (МСК) Владимир Карантаев (https://t.me/karantaev_vladimir) выступит в докладом "Есть ли место cloud native разработке при решении технологических задач предприятий электроэнергетики?"
🔹18:30 (МСК) Андрей Баринов выступит с докладом "Информационная безопасность АСУ ТП в условиях импортозамещения"

Модератор: Баклушин Евгений

Регистрация

#ruscadasec #ics
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
J.Wolff Cyberinsurance Policy.pdf
11.5 MB
#book на отпуск

Cyberinsurance Policy — исследование о рынке киберстрахования. В книге рассмотрено, как зародилась эта отрасль, в чем отличия по сравнению с привычными областями. Роль государственных регуляторов в развитии киберстрахования — не только на примере США, но и некоторых других стран.

Говорят, что хорошее чтиво про ИБ с точки зрения бизнеса. Почитаем, потом на Россию еще посмотрим))

#riskassessment #cyberrisk
👍4
👍4