📌@kommersant пишет, что на финансовом рынке возобновилась тенденция сепарации IT-подразделений.
🖥Отдельные IT-компании уже были у Сбербанка, ВТБ, Газпромбанка, Совкомбанка и Тинькофф-банка. Теперь к ним присоединился Альфа-банк. Такие же планы есть у «Ренессанс Кредита», Абсолют-банка и «Зенита».
Руководитель направления «Аудит и консалтинг в области информационной безопасности» FBK CyberSecurity Иван Рощупкин считает, что эта тактика подойдет не всем кредитным организациям.
💬«Это целесообразно в первую очередь для тех банков, у кого есть достаточное количество ИТ-разработчиков и есть необходимость постоянно обновлять существующее и разрабатывать новое ПО и сложные отраслевые ИТ-решения».
👉🏻Читайте статью полностью
🖥Отдельные IT-компании уже были у Сбербанка, ВТБ, Газпромбанка, Совкомбанка и Тинькофф-банка. Теперь к ним присоединился Альфа-банк. Такие же планы есть у «Ренессанс Кредита», Абсолют-банка и «Зенита».
Руководитель направления «Аудит и консалтинг в области информационной безопасности» FBK CyberSecurity Иван Рощупкин считает, что эта тактика подойдет не всем кредитным организациям.
💬«Это целесообразно в первую очередь для тех банков, у кого есть достаточное количество ИТ-разработчиков и есть необходимость постоянно обновлять существующее и разрабатывать новое ПО и сложные отраслевые ИТ-решения».
👉🏻Читайте статью полностью
Коммерсантъ
Банки выводят цифру
IT-подразделения становятся отдельными компаниями
Какие нормативно-правовые акты устанавливают требования по обеспечению информационной безопасности для некредитных финансовых организаций (НФО)?
Подготовили материал с описанием ключевых документов (152-ФЗ, 187-ФЗ, 757-П и ГОСТ Р 57580.1), их требований и периодичности проведения независимых оценок для отдельных разновидностей НФО.
Материал по ссылке:
https://fbkcs.ru/ocenka-sootvetstviya-v-oblasti-ib-dlya-nfo
Подготовили материал с описанием ключевых документов (152-ФЗ, 187-ФЗ, 757-П и ГОСТ Р 57580.1), их требований и периодичности проведения независимых оценок для отдельных разновидностей НФО.
Материал по ссылке:
https://fbkcs.ru/ocenka-sootvetstviya-v-oblasti-ib-dlya-nfo
fbkcs.ru
Оценка соответствия требованиям в области информационной безопасности для некредитных финансовых организаций (НФО)
Ключевые нормативно-правовые акты в области информационной безопасности для некредитных финансовых орагнизаций (НФО), основные требования, периодичность проведения оценочных работ.
Ведомости пишут, что после ухода Apple pay и Google из России граждане стали искать альтернативу среди российских Pay-сервисов, чтобы продолжить платить покупки бесконтактно, а лучше – смартфоном. Такой сервис – СБПэй – разрабатывает и Банк России. Один из вопросов - безопасность этого сервиса.
Сама СБП надежно защищена, утверждает экс-заместитель начальника главного управления информационной безопасности и защиты информации Банка России, советник по вопросам информационной безопасности вице-президента аудиторско-консалтинговой группы ФБК Андрей Курило: «Можно сказать, что она соответствует уровню безопасности, который обеспечивает SWIFT».
Полностью со статьей можно ознакомиться здесь
Сама СБП надежно защищена, утверждает экс-заместитель начальника главного управления информационной безопасности и защиты информации Банка России, советник по вопросам информационной безопасности вице-президента аудиторско-консалтинговой группы ФБК Андрей Курило: «Можно сказать, что она соответствует уровню безопасности, который обеспечивает SWIFT».
Полностью со статьей можно ознакомиться здесь
Ведомости
Бесконтактные покупки: станет ли СБПэй заменой Apple pay и Google pay?
Все будет зависеть от того, удастся ли сервису ЦБ массово внедрить бесконтактную оплату смартфоном
Ведомости пишут, что на фоне последних событий в интернете появилось множество новых уловок, позволяющих совершить незаконные операции с денежными средствами. Они используют социальную напряженность, ситуацию ухода иностранных компаний с российского рынка или лазейки в платежных сервисах.
Одна из наиболее живучих схем – это предоставление доступа к приложениям, которые якобы восстанавливают возможность бесконтактной оплаты через NFC (SamsungPay и ApplePay), рассказывает руководитель направления консалтинг в области импортозамещения ПО и АПК, FBK CyberSecurity Игорь Собецкий. После установки и введения данных карты все деньги со счета жертвы списываются. Также появились интернет-сервисы, которые якобы обеспечивают разблокировку Visa и Mastercard для работы за границей (режим «снятия санкционных ограничений»): в этом случае пользователь оплачивает предоставление услуг, которые не могут быть выполнены, добавляет эксперт.
Полностью со статьей можно ознакомиться здесь.
Одна из наиболее живучих схем – это предоставление доступа к приложениям, которые якобы восстанавливают возможность бесконтактной оплаты через NFC (SamsungPay и ApplePay), рассказывает руководитель направления консалтинг в области импортозамещения ПО и АПК, FBK CyberSecurity Игорь Собецкий. После установки и введения данных карты все деньги со счета жертвы списываются. Также появились интернет-сервисы, которые якобы обеспечивают разблокировку Visa и Mastercard для работы за границей (режим «снятия санкционных ограничений»): в этом случае пользователь оплачивает предоставление услуг, которые не могут быть выполнены, добавляет эксперт.
Полностью со статьей можно ознакомиться здесь.
Ведомости
Развод в сети: мошеннические схемы, появившиеся после начала спецоперации
Компании в сфере кибербезопасности выявили новые сценарии похищения денег и данных
6-й дажейст FBK CS по событиям в офбластях ИБ и ИТ: https://fbkcs.ru/digest-6
Темы дайджеста:
✅Инфофорум СОЧИ 2022: главные темы форума
✅Правительство утвердило список организаций, которые должны провести оценку уровня защищенности ИС в рамках Указа №250 от 01.05.2022
✅В работе Интернета по всему миру произошел сбой из-за неполадок в Cloudflare
✅В России впервые прошли международные киберучения
✅Cisco и IBM не будут продлевать лицензии на свои продукты для российских компаний
✅Каждая пятая атакованная хакерами компания получила финансовый ущерб
✅Полномасштабная кампания по интеграции веб-сервисов и приложений от REChain Network Solutions
✅Роутеры Asus, Cisco и другие под угрозой уже пару лет
✅Хакеры все чаще используют вредоносное ПО, нацеленное на уничтожение.
Темы дайджеста:
✅Инфофорум СОЧИ 2022: главные темы форума
✅Правительство утвердило список организаций, которые должны провести оценку уровня защищенности ИС в рамках Указа №250 от 01.05.2022
✅В работе Интернета по всему миру произошел сбой из-за неполадок в Cloudflare
✅В России впервые прошли международные киберучения
✅Cisco и IBM не будут продлевать лицензии на свои продукты для российских компаний
✅Каждая пятая атакованная хакерами компания получила финансовый ущерб
✅Полномасштабная кампания по интеграции веб-сервисов и приложений от REChain Network Solutions
✅Роутеры Asus, Cisco и другие под угрозой уже пару лет
✅Хакеры все чаще используют вредоносное ПО, нацеленное на уничтожение.
fbkcs.ru
События в сфере ИБ и ИТ | 26.06.22 - 06.07.22
Коммментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
📌 "Всего в распоряжении указано 72 организации, из них 5 кредитных... К возможному пополнению группы «ключевых» организаций следует готовиться заранее."
Андрей Петрович Курило, советник по информационной безопасности ФБК и FBK CyberSecurity прокомментировал основные моменты Постановления Правительства РФ №1272 (от 15.07.2022), которое продолжает развивать вопросы, поднятые майским Указом Президента РФ №250.
Читайте на сайте 👉🏻https://fbkcs.ru/kommentarii-k-postanovleniyu-pravitelstva-1272
Андрей Петрович Курило, советник по информационной безопасности ФБК и FBK CyberSecurity прокомментировал основные моменты Постановления Правительства РФ №1272 (от 15.07.2022), которое продолжает развивать вопросы, поднятые майским Указом Президента РФ №250.
Читайте на сайте 👉🏻https://fbkcs.ru/kommentarii-k-postanovleniyu-pravitelstva-1272
7й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 15.07.2022-28.07.2022.
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-7
📌Постановление Правительства РФ № 1272 от 15.07.2022.
📌Госорганы получают письма с вредоносным содержимым от имени сотрудников министерств.
📌Российские власти работают над балльной системой оценки для признания оборудования отечественным.
📌Число атак на мобильные приложения выросло в 2 раза за последние 6 месяцев.
📌Microsoft выявила фишинговые атаки, обходящие многофакторную аутентификацию.
📌ИИ-алгоритмы, управляющие энергопотреблением ЦОД Google, приспособят для нужд крупных промышленных предприятий.
📌В 4 раза выросло число атак программ-вымогателей на российский бизнес в I полугодии.
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-7
📌Постановление Правительства РФ № 1272 от 15.07.2022.
📌Госорганы получают письма с вредоносным содержимым от имени сотрудников министерств.
📌Российские власти работают над балльной системой оценки для признания оборудования отечественным.
📌Число атак на мобильные приложения выросло в 2 раза за последние 6 месяцев.
📌Microsoft выявила фишинговые атаки, обходящие многофакторную аутентификацию.
📌ИИ-алгоритмы, управляющие энергопотреблением ЦОД Google, приспособят для нужд крупных промышленных предприятий.
📌В 4 раза выросло число атак программ-вымогателей на российский бизнес в I полугодии.
fbkcs.ru
События в сфере ИБ и ИТ |15.07.22 - 28.07.22
Коммментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
По информации «Информзащита» количество атак на API (Application Programming Interface, интерфейс программирования мобильных приложений) за первое полугодие 2022 увеличилось в двое по сравнению с релевантным периодом прошлого года. По данным Positive Technologies 43% приложений выложенных в GooglePlay и 38% приложений в AppStore содержат уязвимости высокого уровня, связанные с небезопасным хранением данных.
Подробнее с комментариями эксперта на сайте 👉🏻 https://fbkcs.ru/apt-ataki-na-mobilnie-prilojeniya
Подробнее с комментариями эксперта на сайте 👉🏻 https://fbkcs.ru/apt-ataki-na-mobilnie-prilojeniya
fbkcs.ru
«Эпидемия» в магазинах мобильных приложений: 89% уязвимостей могут быть проэксплуатированы
Количество APT атак на мобильные приложения увеличилось вдвое. Комментарии эксперта по защите информации
Положение Банка России №757 - ключевой нормативно-правовой атк в области информационной безопасности для некредитных финансовых организаций.
Эксперты FBK CyberSecurity подготовили статью, в которой детально разобрали требования положения к НФО, а также требования к соответствию уровням защиты информации, определенным к НФО национальным стандартом ГОСТ Р 57580.1.
Читайте по ссылке 👉🏻 https://fbkcs.ru/ocenka-po-757p
Эксперты FBK CyberSecurity подготовили статью, в которой детально разобрали требования положения к НФО, а также требования к соответствию уровням защиты информации, определенным к НФО национальным стандартом ГОСТ Р 57580.1.
Читайте по ссылке 👉🏻 https://fbkcs.ru/ocenka-po-757p
fbkcs.ru
Оценка по требованиям положения Банка России №757-П
Обязательные требования к обеспечению защиты информации для некредитных финансовых организаций (НФО)
📌 Рынок кибербезопасности России преодолеет тренд на снижение, связанное с сокращением доли зарубежных вендоров, и выйдет на прогнозируемые объемы в 2023 году. Наибольший темп роста ожидается в течение следующих двух лет.
Комментарий Андрея Петровича Курило, советника по вопросам информационной безопасности FBK CyberSecurity и ФБК к анализу и прогнозу ЦСР по рынку ИБ за период 2021-2026.
"... Как эксперты, работающие в первую очередь в области услуг ИБ, мы можем утверждать, что дальнейшее развитие этой части рынка будет в первую очередь связано с оценкой защищенности — набором мероприятий, которые должны оценивать практическую готовность организации противостоять кибератакам: внешнее и внутреннее тестирование на проникновение, тестирование методами социальной инженерии, redteam-тестирование, киберучения, тестирование на устойчивость к ddos-атакам, проверка аппаратной безопасности."
✅Основные тезисы исследования и прогноза ЦСР, а также полный комментарий эксперта по ссылке 👉🏻 https://fbkcs.ru/analiz-issledovaniya-csr-rynka-ib-2022-2026
Комментарий Андрея Петровича Курило, советника по вопросам информационной безопасности FBK CyberSecurity и ФБК к анализу и прогнозу ЦСР по рынку ИБ за период 2021-2026.
"... Как эксперты, работающие в первую очередь в области услуг ИБ, мы можем утверждать, что дальнейшее развитие этой части рынка будет в первую очередь связано с оценкой защищенности — набором мероприятий, которые должны оценивать практическую готовность организации противостоять кибератакам: внешнее и внутреннее тестирование на проникновение, тестирование методами социальной инженерии, redteam-тестирование, киберучения, тестирование на устойчивость к ddos-атакам, проверка аппаратной безопасности."
✅Основные тезисы исследования и прогноза ЦСР, а также полный комментарий эксперта по ссылке 👉🏻 https://fbkcs.ru/analiz-issledovaniya-csr-rynka-ib-2022-2026
fbkcs.ru
Прогноз развития рынка решений для информационной безопасности в РФ на 2022–2026
Экспертный анализ исследования ЦСР рынка СЗИ и услуг в области ИБ и прогноза на 2022-2026 годы
8-й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 01.08.2022-12.08.2022.
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-8
📌Минцифры и Генпрокуратура планируют внедрить механизм досудебной блокировки фишинговых сайтов.
📌Зафиксированные атаки с помощью программ-вымогателей — лишь верхушка айсберга.
📌Apple Pay разблокируют в браузерах Google Chrome, Edge и Firefox с появлением iOS 16.
📌Торгово-промышленная палата Германии подверглась массированной кибератаке.
📌Минцифры исключило более 400 IT-компаний из реестра аккредитованных.
📌Страхование киберрисков: опыт российских организаций.
Желаем вам приятных выходных!
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-8
📌Минцифры и Генпрокуратура планируют внедрить механизм досудебной блокировки фишинговых сайтов.
📌Зафиксированные атаки с помощью программ-вымогателей — лишь верхушка айсберга.
📌Apple Pay разблокируют в браузерах Google Chrome, Edge и Firefox с появлением iOS 16.
📌Торгово-промышленная палата Германии подверглась массированной кибератаке.
📌Минцифры исключило более 400 IT-компаний из реестра аккредитованных.
📌Страхование киберрисков: опыт российских организаций.
Желаем вам приятных выходных!
fbkcs.ru
События в сфере ИБ и ИТ |01.08.22 - 12.08.22
Коммментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
«Статистика инцидентов кибербезопасности за первое полугодие 2022 отмечает рост утечек информации в России в 1,5 раза, что в абсолютном выражении составило за первое полугодие 2022 г. 305 случаев, (+45,9% по сравнению с I полугодием 2021 г.). Одновременно резко, в 16 раз, по сравнению с аналогичным периодом 2021 года, возросло число утекших записей персонального характера, (187 млн., что превышает численность всего населения страны). Это означает, что базы данных, содержащие информацию о гражданах и находящиеся в руках злоумышленников, становятся все более точными, полными и актуальными...»
📌Андрей Петрович Курило, Советник по вопросам информационной безопасности ФБК и FBK CyberSecurity прокомментировал последний отчет InfoWatch, посвященный утечкам данных, произошедшим в 1-й половине 2022 года.
Ключевые данные отчета InfoWatch и аналитика эксперта на нашем сайте 👉🏻 https://fbkcs.ru/data-leak-statistics-russia-1h22
📌Андрей Петрович Курило, Советник по вопросам информационной безопасности ФБК и FBK CyberSecurity прокомментировал последний отчет InfoWatch, посвященный утечкам данных, произошедшим в 1-й половине 2022 года.
Ключевые данные отчета InfoWatch и аналитика эксперта на нашем сайте 👉🏻 https://fbkcs.ru/data-leak-statistics-russia-1h22
fbkcs.ru
Экспертный анализ статистики InfoWatch по утечкам данных за 1-е полугодие 2022 года
FBK CyberSecurity. Комментарии экспертов по статистике InfoWatch об утечках данных
Требования к организациям в части обеспечения защиты персональных ужесточаются, и это был вопрос времени, когда нововведения коснутся телеком операторов. Мы разобрали уникальный на данный момент кейс реализации новых требований: иностранного оператора оштрафовали на 1 млн. руб. за нарушение требования блокировать звонки с подменных номеров.
📌Подробности и комментарий Андрея Курило, советника ФБК и FBK CyberSecurity по вопросам информационной безопасности читайте по ссылке 👉🏻 https://fbkcs.ru/novie-shtrafy-dlya-mobilnikh-operato..
"Наиболее важными задачами, стоящими перед нами остаются: интенсификация борьбы с "фродом", блокирование счетов и систем ДБО, через которые осуществляется обналичивание похищенных денежных средств (борьба с "дропперами"), а также блокирование мошеннических звонков по телефонам клиентов банков..."
📌Подробности и комментарий Андрея Курило, советника ФБК и FBK CyberSecurity по вопросам информационной безопасности читайте по ссылке 👉🏻 https://fbkcs.ru/novie-shtrafy-dlya-mobilnikh-operato..
"Наиболее важными задачами, стоящими перед нами остаются: интенсификация борьбы с "фродом", блокирование счетов и систем ДБО, через которые осуществляется обналичивание похищенных денежных средств (борьба с "дропперами"), а также блокирование мошеннических звонков по телефонам клиентов банков..."
С начала 2022 года вследствие 60 крупных утечек в сети оказалось более 230 млн. записей с личной информацией граждан России. Утечки происходят все чаще, а понимания значимости этих событий все еще не появилось. ТАСС приводят комментарии РКН, из которого следует, что регулятор планирует усилить давление не только на организации (упоминается законопроект направленный на ужесточение штрафных санкций), но и на конкретных лиц, причастных к утечкам данных.
📌Андрей Петрович Курило, советник по вопросам информационной безопасности ФБК и FBK CyberSecurity проанализировал актуальную ситуацию в регуляторном поле с точки зрения практического значения для организаций и поделился своим видением:
«На данном этапе развития событий правильным первым шагом со стороны организаций было бы провести оценку баз данных, как нематериальных активов. Это не только позволит сформировать представление о потенциальных рисках и необходимых защитных мерах, но и повысит капитализацию организации...»
Полный комментарий эксперта по ссылке 👉🏻 https://fbkcs.ru/zashita-personalnih-dannih-izmenenija
📌Андрей Петрович Курило, советник по вопросам информационной безопасности ФБК и FBK CyberSecurity проанализировал актуальную ситуацию в регуляторном поле с точки зрения практического значения для организаций и поделился своим видением:
«На данном этапе развития событий правильным первым шагом со стороны организаций было бы провести оценку баз данных, как нематериальных активов. Это не только позволит сформировать представление о потенциальных рисках и необходимых защитных мерах, но и повысит капитализацию организации...»
Полный комментарий эксперта по ссылке 👉🏻 https://fbkcs.ru/zashita-personalnih-dannih-izmenenija
fbkcs.ru
Борьба с утечками данных переходит в юридическое русло: к чему готовиться операторам ПДн
Комментарии экспертов FBK CS по регуляторным изменениям и ожиданиям в области защиты данных
9-й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 01.08.2022-12.08.2022.
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-9
📌Выступление сотрудника НКЦКИ на Kaspersky Industrial Cybersecurity 2022. Про DDoS, дефейсы, утечки и др.
📌DDoS-атака на сайт китайской телеком-компании объемом 3,9 млн запросов в секунду
📌MFA Fatigue – новый вид кибератак
📌В законопроекте об оборотных штрафах определен объем утечки, при котором будут применяться штрафные санкции
📌Число крипто-скамерских доменов увеличилось в 5 раз
📌Угрозы для АСУ ТП промышленных компаний
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-9
📌Выступление сотрудника НКЦКИ на Kaspersky Industrial Cybersecurity 2022. Про DDoS, дефейсы, утечки и др.
📌DDoS-атака на сайт китайской телеком-компании объемом 3,9 млн запросов в секунду
📌MFA Fatigue – новый вид кибератак
📌В законопроекте об оборотных штрафах определен объем утечки, при котором будут применяться штрафные санкции
📌Число крипто-скамерских доменов увеличилось в 5 раз
📌Угрозы для АСУ ТП промышленных компаний
fbkcs.ru
События в сфере ИБ и ИТ |12.09.22 - 23.09.22
Комментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
Юбилейный 10-й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 19.09.22 - 14.10.22.
Читайте на сайте 👉🏻https://fbkcs.ru/digest-10
📌Возможна ли деанонимизация криптокошелька? Криптовалютные санкции против РФ
📌Троянец NullMixer угрожает конфиденциальным данным пользователей
📌В России растёт количество кибератак на системы государственного управления и объекты КИИ
📌Минцифры намерено привлечь белых хакеров для поиска уязвимостей в ресурсах Госуслуг
📌Минцифры предлагает внести персональную ответственность за утечки ПДн
📌Microsoft ограничила для российских пользователей возможность обновления компьютеров до Windows 11 22H2
📌В России в разы выросли продажи подержанных серверов, потому что новые никто не продает
📌В России упали цены на DDoS-атаки, взломы и вредоносное ПО
📌В Нидерландах суд признал незаконным требование держать включенной веб-камеру для контроля
📌У российских ретейлеров снова появились в продаже лицензии на Microsoft 365 и Microsoft Office
📌Российские ритейлеры начали активно регистрировать дочерние IT-компании
📌В России растёт спрос на ПО для слежения за сотрудниками
📌Минцифры убрало со своего сайта информацию об аккредитованных IT-компаниях
📌Минцифры, СПбГУТ и «РТК-Солар» запустили три спецпроекта по информированию россиян о киберугрозах
📌На Госуслугах появилась форма для аккредитации IT-компаний
📌«Ростех» создал систему мониторинга и управления корпоративными IT-ресурсами предприятий — аналог Zabbix
📌Субъективен и ненадёжен: исследователи Кембриджа изучили ИИ в рекрутинге
📌Искусственный интеллект научился взламывать пароли по тепловым следам на клавиатуре
📌Большинство россиян используют зарубежные сервисы ВКС
📌Роскомнадзор обновляет перечень заблокированных VPN-сервисов
📌Зарубежные облачные и сетевые сервисы, службы и платформы, которые могут быть заблокированы в РФ
📌Европейские регуляторы не поддержали принудительные инвестиции IT-гигантов в развитие местных сетей связи
📌В России вырос спрос на отечественные решения кибербезопасности
Читайте на сайте 👉🏻https://fbkcs.ru/digest-10
📌Возможна ли деанонимизация криптокошелька? Криптовалютные санкции против РФ
📌Троянец NullMixer угрожает конфиденциальным данным пользователей
📌В России растёт количество кибератак на системы государственного управления и объекты КИИ
📌Минцифры намерено привлечь белых хакеров для поиска уязвимостей в ресурсах Госуслуг
📌Минцифры предлагает внести персональную ответственность за утечки ПДн
📌Microsoft ограничила для российских пользователей возможность обновления компьютеров до Windows 11 22H2
📌В России в разы выросли продажи подержанных серверов, потому что новые никто не продает
📌В России упали цены на DDoS-атаки, взломы и вредоносное ПО
📌В Нидерландах суд признал незаконным требование держать включенной веб-камеру для контроля
📌У российских ретейлеров снова появились в продаже лицензии на Microsoft 365 и Microsoft Office
📌Российские ритейлеры начали активно регистрировать дочерние IT-компании
📌В России растёт спрос на ПО для слежения за сотрудниками
📌Минцифры убрало со своего сайта информацию об аккредитованных IT-компаниях
📌Минцифры, СПбГУТ и «РТК-Солар» запустили три спецпроекта по информированию россиян о киберугрозах
📌На Госуслугах появилась форма для аккредитации IT-компаний
📌«Ростех» создал систему мониторинга и управления корпоративными IT-ресурсами предприятий — аналог Zabbix
📌Субъективен и ненадёжен: исследователи Кембриджа изучили ИИ в рекрутинге
📌Искусственный интеллект научился взламывать пароли по тепловым следам на клавиатуре
📌Большинство россиян используют зарубежные сервисы ВКС
📌Роскомнадзор обновляет перечень заблокированных VPN-сервисов
📌Зарубежные облачные и сетевые сервисы, службы и платформы, которые могут быть заблокированы в РФ
📌Европейские регуляторы не поддержали принудительные инвестиции IT-гигантов в развитие местных сетей связи
📌В России вырос спрос на отечественные решения кибербезопасности
fbkcs.ru
События в сфере ИБ и ИТ |19.09.22 - 14.10.22
Комментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
FBK CyberSecurity рассказывает об операционных рисках информационной безопасности и информационных систем для кредитных организаций согласно Положению Банка России № 716-П от 08.04.2020 👉🏻 https://fbkcs.ru/opercionnie-riski-informacionnoy-bezopasnosti-i-informacionnih-sistem
В статье вы найдете:
📌 основные определения;
📌 основные требования к кредитным организациям;
📌 необходимый состав ОРД для корректировки и/или разработки;
📌 критерии оценки рисков ИБ;
📌 требования к процедурам управления риском ИБ.
В статье вы найдете:
📌 основные определения;
📌 основные требования к кредитным организациям;
📌 необходимый состав ОРД для корректировки и/или разработки;
📌 критерии оценки рисков ИБ;
📌 требования к процедурам управления риском ИБ.
fbkcs.ru
Операционные риски информационной безопасности и информационных систем кредитных организаций (716-П)
Определения из Положения Банка России №716-П, основные требования, процедуры идентификации операционного риска ИБ, критерии оценки операционного риска ИБ, требования к процедурам и способы управления риском ИБ, последствия несоответствия тервбаониям Банка
Forwarded from #фбкговорит
✅Согласно новому исследованию безопасности различных моделей банкоматов, с которым познакомились Известия, каждое четвертое устройство может быть уязвимо.
Руководитель направления «Расследование компьютерных преступлений» FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что с уходом из России ряда фирм, осуществлявших поддержку банкоматов, в них перестали обновляться специальное ПО, возникли проблемы с детекторами подлинности купюр. Это привело к отказу банкоматов в приеме купюр нового образца и возможности инкассации «муляжей денег».
— Это сразу дало всплеск мошенничеств, связанных с внесением на счета «дропперов» денежных средств через инкассацию банкоматом «муляжей», — отметил Игорь Собецкий. — Наиболее опасны банкоматы, функционирующие в рециркуляционном режиме. В них внесенные клиентами средства попадают в кассеты рециркуляции, после чего могут быть выданы другим клиентам.
➡️С полной версией материала можно ознакомиться по ссылке
#комментарийэкспертаФБК
Руководитель направления «Расследование компьютерных преступлений» FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что с уходом из России ряда фирм, осуществлявших поддержку банкоматов, в них перестали обновляться специальное ПО, возникли проблемы с детекторами подлинности купюр. Это привело к отказу банкоматов в приеме купюр нового образца и возможности инкассации «муляжей денег».
— Это сразу дало всплеск мошенничеств, связанных с внесением на счета «дропперов» денежных средств через инкассацию банкоматом «муляжей», — отметил Игорь Собецкий. — Наиболее опасны банкоматы, функционирующие в рециркуляционном режиме. В них внесенные клиентами средства попадают в кассеты рециркуляции, после чего могут быть выданы другим клиентам.
➡️С полной версией материала можно ознакомиться по ссылке
#комментарийэкспертаФБК
Ведомости: 96% крупнейших компаний России уязвимы для хакеров. Комментрий FBK CS.
Советник по информационной безопасности ФБК и FBK CyberSecurity, Курило А.П. дал комментарий для Ведомостей по данным исследования Positive Technologies об уязвимости крупных российских организаций к кибератакам.
Полный материал на сайте Ведомостей 👉🏻https://www.vedomosti.ru/business/articles/2022/11/16/950512-kompanii-rossii-uyazvimi-dlya-hakerov
Советник по информационной безопасности ФБК и FBK CyberSecurity, Курило А.П. дал комментарий для Ведомостей по данным исследования Positive Technologies об уязвимости крупных российских организаций к кибератакам.
Полный материал на сайте Ведомостей 👉🏻https://www.vedomosti.ru/business/articles/2022/11/16/950512-kompanii-rossii-uyazvimi-dlya-hakerov
Ведомости
96% крупнейших компаний России уязвимы для хакеров
Одной из мер по защите от кибератак может стать децифровизация, считают эксперты
Forwarded from #фбкговорит
📌Ведомости пишут о масштабной утечке данных почти всех сотрудников «Билайна».
В открытом доступе оказались адреса корпоративной электронной почты, номера мобильных и домашних телефонов, закодированные ФИО и другая информация. Эксперты предполагают, что злоумышленник получил доступ к аккаунту сотрудника с доступом к серверам LDAP (Lightweight Directory Access Protocol.
💬Советник по вопросам информационной безопасности ФБК и FBK CyberSecurity Андрей Курило в комментарии изданию отметил: «Проблема доступа к LDAP-каталогам известна, на эту уязвимость уже обращали внимание регуляторы в своих рекомендациях и это звонок для службы безопасности компании, говорит Украденные данные, по его словам, могут быть использованы для подготовки более масштабной атаки методами социальной инженерии с последующим развитие других векторов».
👉🏻Полностью с материалом Ведомостей можно ознакомиться по ссылке
#комментарийэкспертаФБК
В открытом доступе оказались адреса корпоративной электронной почты, номера мобильных и домашних телефонов, закодированные ФИО и другая информация. Эксперты предполагают, что злоумышленник получил доступ к аккаунту сотрудника с доступом к серверам LDAP (Lightweight Directory Access Protocol.
💬Советник по вопросам информационной безопасности ФБК и FBK CyberSecurity Андрей Курило в комментарии изданию отметил: «Проблема доступа к LDAP-каталогам известна, на эту уязвимость уже обращали внимание регуляторы в своих рекомендациях и это звонок для службы безопасности компании, говорит Украденные данные, по его словам, могут быть использованы для подготовки более масштабной атаки методами социальной инженерии с последующим развитие других векторов».
👉🏻Полностью с материалом Ведомостей можно ознакомиться по ссылке
#комментарийэкспертаФБК