В России все чаще фиксируются необычные фишинговые атаки, нацеленные на заводы и предприятия машиностроительного сектора. Злоумышленники используют не только стандартные фишинговые письма, но и прибегают к персонализированным сообщениям, представляясь HR-менеджерами вымышленных компаний. Такие письма адресованы бывшим сотрудникам и предлагают помощь с рекомендациями, при этом просят авторизоваться через корпоративные логины и пароли для скачивания формы отзыва.
Подробнее, как не попасться на удочку мошенников, рассказали в карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На Android-устройствах обнаружен вредонос, который притворяется системным приложением и фактически захватывает контроль над смартфоном. Он требует пароль при удалении, но знает его только тот, кто установил.
Подробнее в карточках.
#Угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4 3 2 2
This media is not supported in your browser
VIEW IN TELEGRAM
“Рекомендуем руководствоваться Методическими рекомендациями Банка России № 2-МР от 22.01.2025 при оказании услуг организациям финансового сектора”.
“Информационные системы, в которых обрабатывается служебная информация ограниченного распространения, обязаны соответствовать требованиям защиты данных в государственных информационных системах”.
“Ознакомьтесь с приказом, рекомендуем техническим руководителям проектных команд учитывать новые требования в работе”.
Please open Telegram to view this post
VIEW IN TELEGRAM
Инженеры “Кросс технолоджис” в ходе модернизации и поддержки работы системы провели сбор и анализ исходных данных, необходимых для разработки проектных и технических решений, разработали проектные и технические решения с функциями защиты данных, передаваемой по каналам связи и разработали комплект технической документации на СЗКС.
Система соответствует требованиям федеральных законов о персональных данных (ФЗ-152) и критической информационной инфраструктуре (ФЗ-187), а также требованиям ФСБ России и ФСТЭК России.
“Мы высоко ценим сотрудничество с «Кросс технолоджис» – реализованные проекты соответствуют самым строгим стандартам качества и требованиям безопасности. Решение по организации системы защищенных каналов связи позволило в кратчайшие сроки не только обеспечить безопасность при передаче данных, но и повысить управляемость и наблюдаемость, что крайне важно для всех современных цифровых сервисов. Для нас основную ценность представляет то, что партнер предлагает не просто технологии, а комплексный подход с понятной экономической моделью. Уверены, что дальнейшая совместная работа принесет новые результаты”, – сказал руководитель службы криптографической защиты ПАО “Вымпелком” Алексей Дрозд.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
“В ближайшем будущем при проектировании систем с конструктивной информационной безопасностью обращаться к данному национальному стандарту”.
“ С 31.03.2025 руководствуемся национальными стандартами ГОСТ Р 59453.3-2025 и ГОСТ Р 59453.4-2025 при разработке модели управления доступом и верификации средств защиты информации, реализующих политики управления доступом”.
“Согласно новым изменениям, для персональных данных сотрудников некоторых ФОИВ и лиц, оказывающих им содействие на конфиденциальной основе, вводится особый режим обработки”.
Please open Telegram to view this post
VIEW IN TELEGRAM
В компании внедрен комплекс решений, защищающих ИТ-инфраструктуру и бизнес-процессы оператора от вмешательства извне, производства компании Positive Technologies.
“Как мобильный оператор с банковской ДНК, мы рассматриваем информационную безопасность в качестве фундамента нашей работы и важное условие стабильного развития. Обеспечение бесперебойной работы ИТ-инфраструктуры — наше ключевое обязательство. Для достижения этой цели мы внедрили комплексную систему мониторинга и управления инцидентами информационной безопасности. Проект был реализован в сотрудничестве со специалистами "Кросс Технолоджис" на базе решений Positive Technologies. Благодаря этому нам удалось значительно повысить уровень защиты и снизить потенциальные риски для нашей инфраструктуры”, – сказал директор по информационной и экономической безопасности “Газпромбанк Мобайл” Александр Ишанов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM