САЙБЕР Бизнес Консалтинг
78 subscribers
28 photos
2 videos
68 links
ТГ канал компании САЙБЕР Бизнес Консалтинг. Информационная безопасность, кибербезопасность, IT аудит и консалтинг, автоматизация и внедрение ИИ-инструментов
Download Telegram
Forwarded from ZeroNights
ELF execution in Linux RAM
На ZN 2018 специалист компании «FBK | CyberSecurity» Ярослав Москвин рассказал, как загрузить и выполнить полезную нагрузку на целевом хосте с помощью Python, Perl, PHP, не затрагивая при этом жесткий диск.

Доклад представлен как результат небольшого исследования возможностей и техник безфайловой загрузки и исполнения программ в оперативной памяти Linux.
https://www.youtube.com/watch?v=Q23nuzZ5YJI
Наша новая статья уже на хабре!

В ней мы рассказываем об атаке DNS Rebinding, ее актуальности в 2к19 и о том, как стать параноиком просто сидя в интернете через браузер. В следующий раз десять раз задумайтесь, прежде чем задержаться на каком-нибудь подозрительном сайте ;)

По мотивам доклада с прошедшей в ноябре конференции @offzone_moscow.

https://habr.com/ru/company/fbk_cs/blog/439522/
Соскучились? Уже сегодня в рамках двухдневной конференции phdays наши специалисты проведут расширенный курс по взлому веб-приложений! Воркшоп будет идти два дня, найти нас можно будет в зале Менделеев II с 10:00 до 13:00

Так же сегодня в секции Fast Track будет представлен доклад Сергея Мигалина «Форензика: почему не бывает идеальных преступлений?».
Увидимся на phdays!
Очень давно от нас не было вестей, но мы вернулись с новой статьей в журнале "Хакер"! В этот раз будет описано подробное прохождение машины "Sunset: decoy" c сайта VulnHub.

https://xakep.ru/2020/07/23/sunset-decoy/
Мы снова выходим на связь. Теперь с дайджестом: https://fbkcs.ru/digest-4

Компании начали массово переходить на отечественные облачные сервисы.
Заявление Microsoft и Cisco о приостановке обслуживания на территории России.
LAPSUS$, Anonymous, APT41: обзор ключевых кибератак начала марта 2022 года.
Рискованные "закупки": организации ищут специалисзированное оборудование на Авито, а ПО на торрентах (Коммерсант).
Дефицит кадров в ИБ (по данным «Сколково»).
Исследование InfoWatch о судебных делах связанных нарушениями в области защиты информации, включая защиту ПДн.
MongoDB уничтожит все данные Россиян и Белорусов.
Коммерсант ознакомился с письмом ЦБ, которое банки получили 28 марта. В нем регулятор просит применения компенсирующих мер для обеспечения информационной безопасности на фоне введенных санкций и ухода с российского рынка профильных иностранных компаний. Опрошенные изданием эксперты считают, что ЦБ фактически устранился от проблем банковской информационной безопасности, не предлагая никаких конкретных мер, которые в связи с уходом иностранных вендеров должны предпринять кредитные организации в этой сфере.

С ними не согласен Игорь Собецкий, Руководитель направления Консалтинг в области импортозамещения FBK CyberSecurity: «ЦБ вовсе не устранился от проблем. Предугадать стремительную санкционную атаку, а точнее ее скорость и масштабность, было нельзя. Последствия ее до сих пор не до конца ясны. При этом поспешность в решении задач такого уровня неуместна: те же стандарты СТО БР ИББС разрабатывались годами, при этом неоднократно дополнялись и модифицировались.
Очевидно, что разработать конкретные и безошибочные рекомендации по замене импортного банковского оборудования за несколько дней не может никто – ни ЦБ РФ, ни ФСТЭК, ни Минцифры. Всё, что можно посоветовать российским банкам сейчас (и здесь мы полностью солидарны с регулятором) – это экстренно принимать некие компенсирующие меры. В разных банках, разумеется, эти меры будут отличаться, говорить о едином решении рано. И маловероятно, что в такой ситуации специалисты ЦБ при проверках коммерческих банков будут озабочены исключительно тем, чтобы кого-то наказать и оштрафовать. Мы полагаем, что ЦБ планирует сначала обобщить опыт большого числа коммерческих банков и уже на основе собранного опыта подготовить более конкретные руководящие документы.
В этом свете несколько предвзятыми выглядят комментарии приглашенных экспертов. Так, например, управляющий RTM Group Евгений Царев считает, что в России есть всего два национальных антивируса – от лаборатории Касперского и компании DrWeb, тогда как по ГОСТ требуется три. Но ведь существует NANO antivirus – еще одна российская разработка в этой области, внесённая в Единый реестр российских программ под номером 3083, которая вполне может быть использована в качестве того самого третьего антивируса, который закроет требование ГОСТ.»
Иван Рощупкин, Руководитель направления Аудит и консалтинг в области информационной безопансости рассказал о нововведениях в PCI DSS v4.0 – стандарте безопасности данных индустрии платежных карт: https://fbkcs.ru/new-version-of-pci-dss-v4
«Проблемы возникают в тех организациях, где в целом несерьезно подходят к обеспечению информационной безопасности...»

18 апреля состоялась конференция «Информационная безопасность банков», организованная Авангард и АРБ. В рамках конференции выступил советник по вопросам ИБ ФБК и FBK CyberSecurity Андрей Курило с докладом на тему целесообразности применения международных стандартов информационной безопасности в нынешних условиях.

Разбор основных моментов конференции у нас на сайте:
https://fbkcs.ru/banks-information-security-conference-april-eighteenth
Разобрали ключевые вопросы съезда Ассоциации Росиийских Банков «Будущее банковской системы РФ: новые возможности и новые вызовы». Что больше всего сейчас волнует банки?

❗️Банковские экосистемы
❗️Импортозамещение
❗️Кибератаки на банковские организации

https://fbkcs.ru/rba-summit-april-2022/
Банк России подготовил законопроект для кредитных организаций, который ограничивает срок возврата украденных денег до 30 дней.

«С конца февраля мы наблюдаем процессы усиления и формализации ответственности организаций за утрату клиентских данных и их денежных средств. Рынок созрел для этого, а масштаб угрозы свидетельствует о реальной необходимости готовиться к атаке, а не надеяться, что она не случится...»

Полный комментарий советника по ИБ ФБК и FBK CyberSecurity, Андрея Курило вы можете прочесть по ссылке: https://fbkcs.ru/chto-zhdat-ot-popravok-k-161-fz
4 ключевые и наиболее критичные ошибки импортозамещения "в домашних условиях": https://fbkcs.ru/oshibki-improtozamescheniya

Игорь Собецкий, руководитель направления консалтинг в области импортозамещения ПО и АПК, рассказывает почему это сложная комплексная задача, решением которой должны заниматься консалтинговые фирмы, а не внутренние отделы ИТ и ИБ: "...в конечном итоге это выльется в персональную ответственность и удорожание всего проекта, как с точки зрения времени, так и с точки зрения бюджета. В голове так и крутится известное выражение: don't try this at home..."
❗️1 мая 2022 года опубликован Указ Президента России №250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации», который значительно усиливает функцию информационной безопасности на уровне государственных и коммерческих организаций, а также постановляет им выполнить ряд первоочередных задач.

Андрей Курило, бывший заместитель начальника главного управления ИБ и ЗИ Банка России, участник разработки основополагающих законов и документов в сфере информационной безопасности, в том числе Доктрины информационной безопасности Российской Федерации, действующий советник по вопросам ИБ ФБК и FBK CyberSecurity дал коммментарии по ключевым моментам нового Указа 👉🏻 https://fbkcs.ru/kommentarii-ekspertov-k-ukazu-prezidenta-250-ot-pervogo-maya
📌@kommersant пишет, что на финансовом рынке возобновилась тенденция сепарации IT-подразделений.

🖥Отдельные IT-компании уже были у Сбербанка, ВТБ, Газпромбанка, Совкомбанка и Тинькофф-банка. Теперь к ним присоединился Альфа-банк. Такие же планы есть у «Ренессанс Кредита», Абсолют-банка и «Зенита».

Руководитель направления «Аудит и консалтинг в области информационной безопасности» FBK CyberSecurity Иван Рощупкин считает, что эта тактика подойдет не всем кредитным организациям.

💬«Это целесообразно в первую очередь для тех банков, у кого есть достаточное количество ИТ-разработчиков и есть необходимость постоянно обновлять существующее и разрабатывать новое ПО и сложные отраслевые ИТ-решения».

👉🏻Читайте статью полностью
Какие нормативно-правовые акты устанавливают требования по обеспечению информационной безопасности для некредитных финансовых организаций (НФО)?

Подготовили материал с описанием ключевых документов (152-ФЗ, 187-ФЗ, 757-П и ГОСТ Р 57580.1), их требований и периодичности проведения независимых оценок для отдельных разновидностей НФО.

Материал по ссылке:
https://fbkcs.ru/ocenka-sootvetstviya-v-oblasti-ib-dlya-nfo
Ведомости пишут, что после ухода Apple pay и Google из России граждане стали искать альтернативу среди российских Pay-сервисов, чтобы продолжить платить покупки бесконтактно, а лучше – смартфоном. Такой сервис – СБПэй – разрабатывает и Банк России. Один из вопросов - безопасность этого сервиса.
Сама СБП надежно защищена, утверждает экс-заместитель начальника главного управления информационной безопасности и защиты информации Банка России, советник по вопросам информационной безопасности вице-президента аудиторско-консалтинговой группы ФБК Андрей Курило: «Можно сказать, что она соответствует уровню безопасности, который обеспечивает SWIFT».

Полностью со статьей можно ознакомиться здесь
Ведомости пишут, что на фоне последних событий в интернете появилось множество новых уловок, позволяющих совершить незаконные операции с денежными средствами. Они используют социальную напряженность, ситуацию ухода иностранных компаний с российского рынка или лазейки в платежных сервисах.
Одна из наиболее живучих схем – это предоставление доступа к приложениям, которые якобы восстанавливают возможность бесконтактной оплаты через NFC (SamsungPay и ApplePay), рассказывает руководитель направления консалтинг в области импортозамещения ПО и АПК, FBK CyberSecurity Игорь Собецкий. После установки и введения данных карты все деньги со счета жертвы списываются. Также появились интернет-сервисы, которые якобы обеспечивают разблокировку Visa и Mastercard для работы за границей (режим «снятия санкционных ограничений»): в этом случае пользователь оплачивает предоставление услуг, которые не могут быть выполнены, добавляет эксперт.
Полностью со статьей можно ознакомиться здесь.
6-й дажейст FBK CS по событиям в офбластях ИБ и ИТ: https://fbkcs.ru/digest-6
Темы дайджеста:
Инфофорум СОЧИ 2022: главные темы форума
Правительство утвердило список организаций, которые должны провести оценку уровня защищенности ИС в рамках Указа №250 от 01.05.2022
В работе Интернета по всему миру произошел сбой из-за неполадок в Cloudflare
В России впервые прошли международные киберучения
Cisco и IBM не будут продлевать лицензии на свои продукты для российских компаний
Каждая пятая атакованная хакерами компания получила финансовый ущерб
Полномасштабная кампания по интеграции веб-сервисов и приложений от REChain Network Solutions
Роутеры Asus, Cisco и другие под угрозой уже пару лет
Хакеры все чаще используют вредоносное ПО, нацеленное на уничтожение.
📌 "Всего в распоряжении указано 72 организации, из них 5 кредитных... К возможному пополнению группы «ключевых» организаций следует готовиться заранее."

Андрей Петрович Курило, советник по информационной безопасности ФБК и FBK CyberSecurity прокомментировал основные моменты Постановления Правительства РФ №1272 (от 15.07.2022), которое продолжает развивать вопросы, поднятые майским Указом Президента РФ №250.

Читайте на сайте 👉🏻https://fbkcs.ru/kommentarii-k-postanovleniyu-pravitelstva-1272
7й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 15.07.2022-28.07.2022.
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-7

📌Постановление Правительства РФ № 1272 от 15.07.2022.
📌Госорганы получают письма с вредоносным содержимым от имени сотрудников министерств.
📌Российские власти работают над балльной системой оценки для признания оборудования отечественным.
📌Число атак на мобильные приложения выросло в 2 раза за последние 6 месяцев.
📌Microsoft выявила фишинговые атаки, обходящие многофакторную аутентификацию.
📌ИИ-алгоритмы, управляющие энергопотреблением ЦОД Google, приспособят для нужд крупных промышленных предприятий.
📌В 4 раза выросло число атак программ-вымогателей на российский бизнес в I полугодии.