Цифра63🤖
811 subscribers
7.69K photos
573 videos
12 files
6.08K links
Официальный ТГ-канал министерства цифрового развития и связи Самарской области и его подведомственных учреждений (ГБУ СО "Безопасный регион", ГБУ СО "Региональный центр телекоммуникаций")

Мы в VK: vk.com/digital_samara
Download Telegram
👋Добрый день, коллеги! И отдельный привет от нашего 🛡киберцентра! Продолжаем наш разбор киберпреступников и методов защиты от них (тут ➡️начало, ➡️вторая часть).

👾 Часть 3 - Шифрование, майнинг различных криптовалют и вывод денежных средств.

Какие инструменты используют?

В большинстве случаев - это вредоносное ПО и известные уязвимости, также активно используются методы OSINT (разведка по открытым источникам данных) и социальной инженерии, в том числе массовый фишинг.

Как проявляют себя?

Используют отработанные методики и хорошо известные приёмы. При этом уровень сокрытия у них минимальный: заметают следы в инфраструктуре простейшими способами, например очисткой журналов аудита.

Как защититься?

WAF
, UTM, Patch-менеджмент, Антивирусное ПО, Security Awareness (подробнее об этом: ➡️первая часть, ➡️вторая часть)

IPS (Intrusion Prevention System - система предотвращения вторжений), спам-фильтра и других защитных технологий.
Sandbox («Песочница») - специальная изолированная виртуальная среда для безопасного запуска и анализа исполняемых файлов и гиперссылок, которая позволяет выпускать отчёты и получать вердикты о вредоносности входных данных, также способна обнаруживать угрозы в сетевом трафике.
Сегментация сети - процесс, включающий в себя разделение физической сети организации на разные логические подсети, такое разбиение используется не только для повышения защищённости, но и с целью оптимизации сетевого трафика.
SOC (Security Operations Сenter) - центр мониторинга событий информационной безопасности, структурное подразделение, отвечающее за оперативное реагирование на инциденты ИБ и их расследование, а также принятие соответствующих мер по устранению угроз и минимизации ущерба для организации.
DRP (Digital Risk Protection) - набор технологий, сервисов и процессов, включающий мониторинг таких сегментов интернета, как darknet/darkweb/deepweb, контроль утечек различных данных, оценка уязвимостей по степени опасности и по значимости активов, защиту репутации.

#securitydigital 📱 @digitalreg63
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Яндекс представил версию браузера, разработанную специально для образовательных учреждений.

👨🏼‍💻Браузер создан для удобства и профессионального развития учеников и студентов, преподавателей информатики и других педагогов. Входит в реестр отечественного ПО, полностью бесплатен и доступен всем образовательным учреждениям страны.

Кроме того, в ПО действует фильтрация небезопасного контента и проверка скачиваемых файлов на наличие вирусов, а также встроена блокировка небезопасных сайтов.

📝 Подписывайтесь на наши  сообщества: ВКонтакте, Одноклассники
Вице-премьер Дмитрий Чернышенко предложил платить призовые на «Играх будущего» в криптовалюте

🏆Призовые вознаграждения участникам "Игр будущего" могут выплатить в криптовалюте.

🗣Об этом в ходе заседания на форуме "Россия – спортивная держава" заявил вице-премьер РФ Дмитрий Чернышенко. Он уточнил, что такое новшество нужно, чтобы избежать возможных санкций для участников соревнований.

📌«Игры будущего» — международный мультиспортивный турнир по фиджитал-спорту, синтезу классического спорта, киберспорта, науки и технологий, который пройдет в Казани 23 февраля 2024 года. На турнире разыграют призы в 16 дисциплинах, в которых примут участие 2 тыс. спортсменов. Общий призовой фонд турнира составит $25 млн.

📝 Подписывайтесь на наши сообщества: ВКонтакте, Одноклассники
👍2
Веб-виражи: как изменилось пространство Рунета за последние годы?

Директор Координационного центра доменов .RU/.РФ, член правления РОЦИТ Андрей Воробьев в своей колонке для Газеты.Ru объясняет, как российскому интернет-пространству удается расти не смотря на вызовы извне.

Подробнее - на наших карточках 👆🏻

🔘 Подписаться на РОЦИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from ПГУТИ
⚡️ Первый день работы Дискуссионной площадки 2023
 
🗓️ 19 октября 2023 года в 🌀 ПГУТИ прошел первый день работы Дискуссионной площадки «Реализация практических навыков по информационной безопасности», организованной университетом совместно с Региональным отделением ФУМО в системе высшего образования по информационной безопасности.
 
🎯 В 2023 году работа Дискуссионной площадки проходит как в очном, так и в дистанционном режиме. В первый день работы в удаленном режиме к мероприятию подключилось более 100 участников различной сферы деятельности по направлению информационная безопасность из нескольких федеральных округов.
 
🌟 С приветственным словом к участникам выступили:

• ПРЕСНЯКОВ Константин Геннадьевич, врио заместителя председателя Правительства Самарской области – руководителя департамента информационных технологий и связи Самарской области;
• РУЖНИКОВ Вадим Александрович, ректор ПГУТИ;
• ОСИПОВ Михаил Николаевич, заместитель председателя регионального отделения ФУМО ВО ИБ ПФО.

📈 По завершению официальной части состоялась Общая сессия, в которой компании разработчики средств информационной безопасности совместно с образовательными организациями в формате дискуссии обсудили вопросы по реализации практических навыков по тематике площадки, текущие тенденции в сфере создания инструментов киберзащиты и их реализация в образовательном процессе. В рамках Научно-практической конференции «Прикладные процессы в области информационной безопасности» заслушаны доклады и обсуждены вопросы, возникающие при реализации практических навыков в рамках образовательного процесса по специальностям и направлениям подготовки в области ИБ.

20 октября 2023 (второй день работы площадки) запланировано проведение Научного семинара «Киберполигон как среда для научных исследований», а также Научно-практическая конференция «Тенденции развития методов защиты информации».

#ПГУТИ #ДискуссионнаяПлощадка #информационнаябезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🦾В ходе форума «Инфотех» министр цифрового развития РФ Максут Шадаев предложил массово внедрить искусственный интеллект в систему государственного управления и бюджетную сферу.

🗣Он привел в пример уже работающую технологию ИИ в государстве - платформу, способную обрабатывать данные сотен миллионов чеков со всей страны.

Также добавил, что стратегию по развитию ИИ в РФ актуализировали, и теперь вопрос развития технологий ИИ будет на контроле.

📝 Подписывайтесь на наши сообщества: ВКонтакте, Одноклассники
🔎В 2023 году ключевой киберугрозой для российского бизнеса стали масштабные утечки конфиденциальной информации, которые происходят ежемесячно.

В результате крупный бизнес и государственный сегмент теряют от одной утечки в среднем 5,5 млн рублей. Данная оценка включает прямые финансовые издержки и не учитывает потенциальные репутационные потери, а также штрафные санкции.

🔓С утечками информации чаще всего сталкиваются компании из сферы ритейла (37%), финансового сектора (20%) и игровой индустрии (10%). Общий объем опубликованных данных составляет 91,8 ТБ.

По оценкам экспертов ГК «Солар» (входит в группу компаний «Ростелеком»), более 55% расходов на ликвидацию последствий таких инцидентов в организациях тратятся на решение проблем, связанных с репутационным потерями.

Избежать утечек информации, а также вызванных ими финансовых и репутационных потерь поможет класс решений DLP (Data Leak Prevention).

📝 Подписывайтесь на наши сообщества: ВКонтакте, Одноклассники
Минцифры сформулировало критерии, в соответствии с которыми будет определен оператор отечественного реестра провайдеров хостинга.

Критерии:
наличие технической возможности для приёма уведомлений провайдеров хостинга о начале осуществления деятельности по предоставлению вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к Интернету, направляемых с использованием личного кабинета на официальном сайте Роскомнадзора;
наличие технических и организационных возможностей для ведения реестра провайдеров хостинга в автоматизированном режиме, включая возможность взаимодействия с провайдерами хостинга;
проведение самостоятельного мониторинга сети связи общего пользования и сети «Интернет» в целях выявления уязвимостей информационной безопасности российской информационной телекоммуникационной инфраструктуры.

📌Новый проект постановления предполагает вступление в силу с 1 декабря 2023 года.

📝 Подписывайтесь на наши сообщества: ВКонтакте, Одноклассники
В. В. Путин поддержал идею о размещении серверов онлайн-игр в России

Вчера, 19 октября, на заседании Совета по развитию спорта Президент В.В. Путин поддержал предложение главы исполнительного комитета Федерации бокса Умара Кремлёва обязать иностранных разработчиков онлайн-игр перенести серверы в Россию. Те компании, которые хотят работать в России, должны регистрировать свои игры в домене.ru., размещать на территории страны ПО и серверы, а также открывать локальный офис.

Также глава государства согласился с необходимостью создать единый регулятор для игр, чтобы при необходимости их можно было блокировать.

📝 Подписывайтесь на наши сообщества: ВКонтакте, Одноклассники
Forwarded from РоскомнадZор
☎️ 527 млн телефонных звонков с подменой номера предотвратила система «Антифрод» за 10 месяцев

Всего с декабря прошлого года на верификацию направлено 69 млрд звонков. Система проверяет, действительно ли абонент, с чьего номера происходит вызов, совершает данный звонок. Без подтверждения оператор не пропускает вызов.

К «Антифроду» уже подключились более сотни российских операторов связи, включая «большую четверку». Не позднее 28 февраля 2024 года к системе должны подсоединиться все операторы, включая небольшие. Именно через них идет наибольший объем мошеннических звонков транзитом абонентам крупных операторов.

В сентябре Роскомнадзор предупредил операторов связи об административной ответственности за неподключение к системе «Антифрод» в установленные сроки. Штрафы — до 1 млн рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝Минцифры и Минфин обсудят продление нулевого налога на прибыль для ИT-компаний на срок после 2024 года.

🗣Как подчеркнул глава Минцифры Максут Шадаев, это решение стало «сверхактуальным», поскольку благодаря ему такие компании смогли инвестировать средства в развитие собственного производства.

📈В результате, в частности, объем российского «железа» для цифровых платформ и центров обработки данных составил более 50%.

📝 Подписывайтесь на наши сообщества: ВКонтакте, Одноклассники
Как быть, если аккаунт взломали?

На наших карточках делимся алгоритмом действий и даём полезные советы 👆🏻

🔘 Подписаться на РОЦИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM