САЙБЕР Бизнес Консалтинг
78 subscribers
28 photos
2 videos
68 links
ТГ канал компании САЙБЕР Бизнес Консалтинг. Информационная безопасность, кибербезопасность, IT аудит и консалтинг, автоматизация и внедрение ИИ-инструментов
Download Telegram
Уже послезавтра, на @DEFCON мы будем рассказывать про туннелирование TCP траффика через DNS-туннель. В докладе будут рассмотрены существующие на данный момент решения и будет представлена утилита собственной разработки, из преимуществ которой можно выделить наличие универсальных скриптовых клиентов на powershell и bash, проброс определенных портов и поддержка socks-прокси. Ну и, конечно же, все это open source.

Мероприятие бесплатное, так что обязательно приходите, предварительно зарегистрировавшись по ссылке - https://goo.gl/forms/lcu707iaFoo5GghD3
Прямо сейчас на @DEFCON начинается наш доклад! Ждите публикации полного ресерча, презентации и утилиты сразу после доклада!
Итак, пришло время первых публикаций! Начнем с презентации "DNS Rebinding в 2k18", которая была представлена на прошедшей 14-15 ноября конференции @offzone_moscow нашими спикерами Скуратовым Андреем и Фирстовым Михаилом.

https://speakerdeck.com/fbkcs/dns-rebinding-in-2k18
Forwarded from ZeroNights
ELF execution in Linux RAM
На ZN 2018 специалист компании «FBK | CyberSecurity» Ярослав Москвин рассказал, как загрузить и выполнить полезную нагрузку на целевом хосте с помощью Python, Perl, PHP, не затрагивая при этом жесткий диск.

Доклад представлен как результат небольшого исследования возможностей и техник безфайловой загрузки и исполнения программ в оперативной памяти Linux.
https://www.youtube.com/watch?v=Q23nuzZ5YJI
Наша новая статья уже на хабре!

В ней мы рассказываем об атаке DNS Rebinding, ее актуальности в 2к19 и о том, как стать параноиком просто сидя в интернете через браузер. В следующий раз десять раз задумайтесь, прежде чем задержаться на каком-нибудь подозрительном сайте ;)

По мотивам доклада с прошедшей в ноябре конференции @offzone_moscow.

https://habr.com/ru/company/fbk_cs/blog/439522/
Соскучились? Уже сегодня в рамках двухдневной конференции phdays наши специалисты проведут расширенный курс по взлому веб-приложений! Воркшоп будет идти два дня, найти нас можно будет в зале Менделеев II с 10:00 до 13:00

Так же сегодня в секции Fast Track будет представлен доклад Сергея Мигалина «Форензика: почему не бывает идеальных преступлений?».
Увидимся на phdays!
Очень давно от нас не было вестей, но мы вернулись с новой статьей в журнале "Хакер"! В этот раз будет описано подробное прохождение машины "Sunset: decoy" c сайта VulnHub.

https://xakep.ru/2020/07/23/sunset-decoy/
Мы снова выходим на связь. Теперь с дайджестом: https://fbkcs.ru/digest-4

Компании начали массово переходить на отечественные облачные сервисы.
Заявление Microsoft и Cisco о приостановке обслуживания на территории России.
LAPSUS$, Anonymous, APT41: обзор ключевых кибератак начала марта 2022 года.
Рискованные "закупки": организации ищут специалисзированное оборудование на Авито, а ПО на торрентах (Коммерсант).
Дефицит кадров в ИБ (по данным «Сколково»).
Исследование InfoWatch о судебных делах связанных нарушениями в области защиты информации, включая защиту ПДн.
MongoDB уничтожит все данные Россиян и Белорусов.
Коммерсант ознакомился с письмом ЦБ, которое банки получили 28 марта. В нем регулятор просит применения компенсирующих мер для обеспечения информационной безопасности на фоне введенных санкций и ухода с российского рынка профильных иностранных компаний. Опрошенные изданием эксперты считают, что ЦБ фактически устранился от проблем банковской информационной безопасности, не предлагая никаких конкретных мер, которые в связи с уходом иностранных вендеров должны предпринять кредитные организации в этой сфере.

С ними не согласен Игорь Собецкий, Руководитель направления Консалтинг в области импортозамещения FBK CyberSecurity: «ЦБ вовсе не устранился от проблем. Предугадать стремительную санкционную атаку, а точнее ее скорость и масштабность, было нельзя. Последствия ее до сих пор не до конца ясны. При этом поспешность в решении задач такого уровня неуместна: те же стандарты СТО БР ИББС разрабатывались годами, при этом неоднократно дополнялись и модифицировались.
Очевидно, что разработать конкретные и безошибочные рекомендации по замене импортного банковского оборудования за несколько дней не может никто – ни ЦБ РФ, ни ФСТЭК, ни Минцифры. Всё, что можно посоветовать российским банкам сейчас (и здесь мы полностью солидарны с регулятором) – это экстренно принимать некие компенсирующие меры. В разных банках, разумеется, эти меры будут отличаться, говорить о едином решении рано. И маловероятно, что в такой ситуации специалисты ЦБ при проверках коммерческих банков будут озабочены исключительно тем, чтобы кого-то наказать и оштрафовать. Мы полагаем, что ЦБ планирует сначала обобщить опыт большого числа коммерческих банков и уже на основе собранного опыта подготовить более конкретные руководящие документы.
В этом свете несколько предвзятыми выглядят комментарии приглашенных экспертов. Так, например, управляющий RTM Group Евгений Царев считает, что в России есть всего два национальных антивируса – от лаборатории Касперского и компании DrWeb, тогда как по ГОСТ требуется три. Но ведь существует NANO antivirus – еще одна российская разработка в этой области, внесённая в Единый реестр российских программ под номером 3083, которая вполне может быть использована в качестве того самого третьего антивируса, который закроет требование ГОСТ.»
Иван Рощупкин, Руководитель направления Аудит и консалтинг в области информационной безопансости рассказал о нововведениях в PCI DSS v4.0 – стандарте безопасности данных индустрии платежных карт: https://fbkcs.ru/new-version-of-pci-dss-v4
«Проблемы возникают в тех организациях, где в целом несерьезно подходят к обеспечению информационной безопасности...»

18 апреля состоялась конференция «Информационная безопасность банков», организованная Авангард и АРБ. В рамках конференции выступил советник по вопросам ИБ ФБК и FBK CyberSecurity Андрей Курило с докладом на тему целесообразности применения международных стандартов информационной безопасности в нынешних условиях.

Разбор основных моментов конференции у нас на сайте:
https://fbkcs.ru/banks-information-security-conference-april-eighteenth
Разобрали ключевые вопросы съезда Ассоциации Росиийских Банков «Будущее банковской системы РФ: новые возможности и новые вызовы». Что больше всего сейчас волнует банки?

❗️Банковские экосистемы
❗️Импортозамещение
❗️Кибератаки на банковские организации

https://fbkcs.ru/rba-summit-april-2022/
Банк России подготовил законопроект для кредитных организаций, который ограничивает срок возврата украденных денег до 30 дней.

«С конца февраля мы наблюдаем процессы усиления и формализации ответственности организаций за утрату клиентских данных и их денежных средств. Рынок созрел для этого, а масштаб угрозы свидетельствует о реальной необходимости готовиться к атаке, а не надеяться, что она не случится...»

Полный комментарий советника по ИБ ФБК и FBK CyberSecurity, Андрея Курило вы можете прочесть по ссылке: https://fbkcs.ru/chto-zhdat-ot-popravok-k-161-fz
4 ключевые и наиболее критичные ошибки импортозамещения "в домашних условиях": https://fbkcs.ru/oshibki-improtozamescheniya

Игорь Собецкий, руководитель направления консалтинг в области импортозамещения ПО и АПК, рассказывает почему это сложная комплексная задача, решением которой должны заниматься консалтинговые фирмы, а не внутренние отделы ИТ и ИБ: "...в конечном итоге это выльется в персональную ответственность и удорожание всего проекта, как с точки зрения времени, так и с точки зрения бюджета. В голове так и крутится известное выражение: don't try this at home..."
❗️1 мая 2022 года опубликован Указ Президента России №250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации», который значительно усиливает функцию информационной безопасности на уровне государственных и коммерческих организаций, а также постановляет им выполнить ряд первоочередных задач.

Андрей Курило, бывший заместитель начальника главного управления ИБ и ЗИ Банка России, участник разработки основополагающих законов и документов в сфере информационной безопасности, в том числе Доктрины информационной безопасности Российской Федерации, действующий советник по вопросам ИБ ФБК и FBK CyberSecurity дал коммментарии по ключевым моментам нового Указа 👉🏻 https://fbkcs.ru/kommentarii-ekspertov-k-ukazu-prezidenta-250-ot-pervogo-maya
📌@kommersant пишет, что на финансовом рынке возобновилась тенденция сепарации IT-подразделений.

🖥Отдельные IT-компании уже были у Сбербанка, ВТБ, Газпромбанка, Совкомбанка и Тинькофф-банка. Теперь к ним присоединился Альфа-банк. Такие же планы есть у «Ренессанс Кредита», Абсолют-банка и «Зенита».

Руководитель направления «Аудит и консалтинг в области информационной безопасности» FBK CyberSecurity Иван Рощупкин считает, что эта тактика подойдет не всем кредитным организациям.

💬«Это целесообразно в первую очередь для тех банков, у кого есть достаточное количество ИТ-разработчиков и есть необходимость постоянно обновлять существующее и разрабатывать новое ПО и сложные отраслевые ИТ-решения».

👉🏻Читайте статью полностью