Юбилейный 10-й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 19.09.22 - 14.10.22.
Читайте на сайте 👉🏻https://fbkcs.ru/digest-10
📌Возможна ли деанонимизация криптокошелька? Криптовалютные санкции против РФ
📌Троянец NullMixer угрожает конфиденциальным данным пользователей
📌В России растёт количество кибератак на системы государственного управления и объекты КИИ
📌Минцифры намерено привлечь белых хакеров для поиска уязвимостей в ресурсах Госуслуг
📌Минцифры предлагает внести персональную ответственность за утечки ПДн
📌Microsoft ограничила для российских пользователей возможность обновления компьютеров до Windows 11 22H2
📌В России в разы выросли продажи подержанных серверов, потому что новые никто не продает
📌В России упали цены на DDoS-атаки, взломы и вредоносное ПО
📌В Нидерландах суд признал незаконным требование держать включенной веб-камеру для контроля
📌У российских ретейлеров снова появились в продаже лицензии на Microsoft 365 и Microsoft Office
📌Российские ритейлеры начали активно регистрировать дочерние IT-компании
📌В России растёт спрос на ПО для слежения за сотрудниками
📌Минцифры убрало со своего сайта информацию об аккредитованных IT-компаниях
📌Минцифры, СПбГУТ и «РТК-Солар» запустили три спецпроекта по информированию россиян о киберугрозах
📌На Госуслугах появилась форма для аккредитации IT-компаний
📌«Ростех» создал систему мониторинга и управления корпоративными IT-ресурсами предприятий — аналог Zabbix
📌Субъективен и ненадёжен: исследователи Кембриджа изучили ИИ в рекрутинге
📌Искусственный интеллект научился взламывать пароли по тепловым следам на клавиатуре
📌Большинство россиян используют зарубежные сервисы ВКС
📌Роскомнадзор обновляет перечень заблокированных VPN-сервисов
📌Зарубежные облачные и сетевые сервисы, службы и платформы, которые могут быть заблокированы в РФ
📌Европейские регуляторы не поддержали принудительные инвестиции IT-гигантов в развитие местных сетей связи
📌В России вырос спрос на отечественные решения кибербезопасности
Читайте на сайте 👉🏻https://fbkcs.ru/digest-10
📌Возможна ли деанонимизация криптокошелька? Криптовалютные санкции против РФ
📌Троянец NullMixer угрожает конфиденциальным данным пользователей
📌В России растёт количество кибератак на системы государственного управления и объекты КИИ
📌Минцифры намерено привлечь белых хакеров для поиска уязвимостей в ресурсах Госуслуг
📌Минцифры предлагает внести персональную ответственность за утечки ПДн
📌Microsoft ограничила для российских пользователей возможность обновления компьютеров до Windows 11 22H2
📌В России в разы выросли продажи подержанных серверов, потому что новые никто не продает
📌В России упали цены на DDoS-атаки, взломы и вредоносное ПО
📌В Нидерландах суд признал незаконным требование держать включенной веб-камеру для контроля
📌У российских ретейлеров снова появились в продаже лицензии на Microsoft 365 и Microsoft Office
📌Российские ритейлеры начали активно регистрировать дочерние IT-компании
📌В России растёт спрос на ПО для слежения за сотрудниками
📌Минцифры убрало со своего сайта информацию об аккредитованных IT-компаниях
📌Минцифры, СПбГУТ и «РТК-Солар» запустили три спецпроекта по информированию россиян о киберугрозах
📌На Госуслугах появилась форма для аккредитации IT-компаний
📌«Ростех» создал систему мониторинга и управления корпоративными IT-ресурсами предприятий — аналог Zabbix
📌Субъективен и ненадёжен: исследователи Кембриджа изучили ИИ в рекрутинге
📌Искусственный интеллект научился взламывать пароли по тепловым следам на клавиатуре
📌Большинство россиян используют зарубежные сервисы ВКС
📌Роскомнадзор обновляет перечень заблокированных VPN-сервисов
📌Зарубежные облачные и сетевые сервисы, службы и платформы, которые могут быть заблокированы в РФ
📌Европейские регуляторы не поддержали принудительные инвестиции IT-гигантов в развитие местных сетей связи
📌В России вырос спрос на отечественные решения кибербезопасности
fbkcs.ru
События в сфере ИБ и ИТ |19.09.22 - 14.10.22
Комментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
FBK CyberSecurity рассказывает об операционных рисках информационной безопасности и информационных систем для кредитных организаций согласно Положению Банка России № 716-П от 08.04.2020 👉🏻 https://fbkcs.ru/opercionnie-riski-informacionnoy-bezopasnosti-i-informacionnih-sistem
В статье вы найдете:
📌 основные определения;
📌 основные требования к кредитным организациям;
📌 необходимый состав ОРД для корректировки и/или разработки;
📌 критерии оценки рисков ИБ;
📌 требования к процедурам управления риском ИБ.
В статье вы найдете:
📌 основные определения;
📌 основные требования к кредитным организациям;
📌 необходимый состав ОРД для корректировки и/или разработки;
📌 критерии оценки рисков ИБ;
📌 требования к процедурам управления риском ИБ.
fbkcs.ru
Операционные риски информационной безопасности и информационных систем кредитных организаций (716-П)
Определения из Положения Банка России №716-П, основные требования, процедуры идентификации операционного риска ИБ, критерии оценки операционного риска ИБ, требования к процедурам и способы управления риском ИБ, последствия несоответствия тервбаониям Банка
Forwarded from #фбкговорит
✅Согласно новому исследованию безопасности различных моделей банкоматов, с которым познакомились Известия, каждое четвертое устройство может быть уязвимо.
Руководитель направления «Расследование компьютерных преступлений» FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что с уходом из России ряда фирм, осуществлявших поддержку банкоматов, в них перестали обновляться специальное ПО, возникли проблемы с детекторами подлинности купюр. Это привело к отказу банкоматов в приеме купюр нового образца и возможности инкассации «муляжей денег».
— Это сразу дало всплеск мошенничеств, связанных с внесением на счета «дропперов» денежных средств через инкассацию банкоматом «муляжей», — отметил Игорь Собецкий. — Наиболее опасны банкоматы, функционирующие в рециркуляционном режиме. В них внесенные клиентами средства попадают в кассеты рециркуляции, после чего могут быть выданы другим клиентам.
➡️С полной версией материала можно ознакомиться по ссылке
#комментарийэкспертаФБК
Руководитель направления «Расследование компьютерных преступлений» FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что с уходом из России ряда фирм, осуществлявших поддержку банкоматов, в них перестали обновляться специальное ПО, возникли проблемы с детекторами подлинности купюр. Это привело к отказу банкоматов в приеме купюр нового образца и возможности инкассации «муляжей денег».
— Это сразу дало всплеск мошенничеств, связанных с внесением на счета «дропперов» денежных средств через инкассацию банкоматом «муляжей», — отметил Игорь Собецкий. — Наиболее опасны банкоматы, функционирующие в рециркуляционном режиме. В них внесенные клиентами средства попадают в кассеты рециркуляции, после чего могут быть выданы другим клиентам.
➡️С полной версией материала можно ознакомиться по ссылке
#комментарийэкспертаФБК
Ведомости: 96% крупнейших компаний России уязвимы для хакеров. Комментрий FBK CS.
Советник по информационной безопасности ФБК и FBK CyberSecurity, Курило А.П. дал комментарий для Ведомостей по данным исследования Positive Technologies об уязвимости крупных российских организаций к кибератакам.
Полный материал на сайте Ведомостей 👉🏻https://www.vedomosti.ru/business/articles/2022/11/16/950512-kompanii-rossii-uyazvimi-dlya-hakerov
Советник по информационной безопасности ФБК и FBK CyberSecurity, Курило А.П. дал комментарий для Ведомостей по данным исследования Positive Technologies об уязвимости крупных российских организаций к кибератакам.
Полный материал на сайте Ведомостей 👉🏻https://www.vedomosti.ru/business/articles/2022/11/16/950512-kompanii-rossii-uyazvimi-dlya-hakerov
Ведомости
96% крупнейших компаний России уязвимы для хакеров
Одной из мер по защите от кибератак может стать децифровизация, считают эксперты
Forwarded from #фбкговорит
📌Ведомости пишут о масштабной утечке данных почти всех сотрудников «Билайна».
В открытом доступе оказались адреса корпоративной электронной почты, номера мобильных и домашних телефонов, закодированные ФИО и другая информация. Эксперты предполагают, что злоумышленник получил доступ к аккаунту сотрудника с доступом к серверам LDAP (Lightweight Directory Access Protocol.
💬Советник по вопросам информационной безопасности ФБК и FBK CyberSecurity Андрей Курило в комментарии изданию отметил: «Проблема доступа к LDAP-каталогам известна, на эту уязвимость уже обращали внимание регуляторы в своих рекомендациях и это звонок для службы безопасности компании, говорит Украденные данные, по его словам, могут быть использованы для подготовки более масштабной атаки методами социальной инженерии с последующим развитие других векторов».
👉🏻Полностью с материалом Ведомостей можно ознакомиться по ссылке
#комментарийэкспертаФБК
В открытом доступе оказались адреса корпоративной электронной почты, номера мобильных и домашних телефонов, закодированные ФИО и другая информация. Эксперты предполагают, что злоумышленник получил доступ к аккаунту сотрудника с доступом к серверам LDAP (Lightweight Directory Access Protocol.
💬Советник по вопросам информационной безопасности ФБК и FBK CyberSecurity Андрей Курило в комментарии изданию отметил: «Проблема доступа к LDAP-каталогам известна, на эту уязвимость уже обращали внимание регуляторы в своих рекомендациях и это звонок для службы безопасности компании, говорит Украденные данные, по его словам, могут быть использованы для подготовки более масштабной атаки методами социальной инженерии с последующим развитие других векторов».
👉🏻Полностью с материалом Ведомостей можно ознакомиться по ссылке
#комментарийэкспертаФБК
Руководитель направления "Расследование инцидентов информационной безопасности" FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что решение "Сбера" по обходу ограничений Apple для запуска "Сбербанк Онлайн" имеет ряд серьезных недостатков:
"В iOS имеется фундаментальное ограничение на установку программ не из магазина Apple и если "Сбер" обходит это ограничение, то возможно использование в том или ином виде технологии jail break (вмешательство в ядро операционной системы с целью получения привилегированного доступа). Такой способ установки приложения "Сбера" обладает всеми недостатками jail break - сокращение времени автономной работы устройства, возможность выхода iPhone из строя при установке обновлений, снижение уровня безопасности устройства, перечисляет он. Также возможны проблемы с push-уведомлениями и со связью..."
Полный комментарий эксперта на нашем сайте👉 https://fbkcs.ru/commentarii-dlya-vedomosti-sber-pril..
Статья с комментарием в Ведомостях👉 https://www.vedomosti.ru/technology/articles/2023/01/.. (требуется подписка)
"В iOS имеется фундаментальное ограничение на установку программ не из магазина Apple и если "Сбер" обходит это ограничение, то возможно использование в том или ином виде технологии jail break (вмешательство в ядро операционной системы с целью получения привилегированного доступа). Такой способ установки приложения "Сбера" обладает всеми недостатками jail break - сокращение времени автономной работы устройства, возможность выхода iPhone из строя при установке обновлений, снижение уровня безопасности устройства, перечисляет он. Также возможны проблемы с push-уведомлениями и со связью..."
Полный комментарий эксперта на нашем сайте👉 https://fbkcs.ru/commentarii-dlya-vedomosti-sber-pril..
Статья с комментарием в Ведомостях👉 https://www.vedomosti.ru/technology/articles/2023/01/.. (требуется подписка)
Размер штрафов в последней версии законопроекта о введении обортных штрафов за утечки персональных данных на данный момент варьируется от 5 до 500 млн руб. Изменения должны вступить в силу в сентябре 2023 года. Смягчающими обстоятельствами по информации Минцифры будут «возмещение ущерба двум третям пострадавших от утечки», а также сертификация «всей инфраструктуры в соответствии с требованиями безопасности».
📌Андрей Курило, советник по впоросам информационной безопасности ФБК и FBK CyberSecurity дал комментарий по последним измененям в данном законопроекте: «...Необходимо также понимать, что полностью устранить риски возникновения утечки невозможно. Возникает резонный вопрос: что может сделать организация для того, чтобы максимально купировать риск возникновения подобного инцидента? Первое, о чем следует подумать в этом контексте – это стоимость данных. Оценку стоимости данных пока в России проводят крайне редко, но грядущие законодательные изменения будут способствовать развитию данной практики...»
Полный комментарий на нашем сайте👉 https://fbkcs.ru/shtrafy-za-utechki-personalnikh-dannikh-izmeneniya-v-zakonoproekte
📌Андрей Курило, советник по впоросам информационной безопасности ФБК и FBK CyberSecurity дал комментарий по последним измененям в данном законопроекте: «...Необходимо также понимать, что полностью устранить риски возникновения утечки невозможно. Возникает резонный вопрос: что может сделать организация для того, чтобы максимально купировать риск возникновения подобного инцидента? Первое, о чем следует подумать в этом контексте – это стоимость данных. Оценку стоимости данных пока в России проводят крайне редко, но грядущие законодательные изменения будут способствовать развитию данной практики...»
Полный комментарий на нашем сайте👉 https://fbkcs.ru/shtrafy-za-utechki-personalnikh-dannikh-izmeneniya-v-zakonoproekte
fbkcs.ru
Минцифры продвигает законопроект об увеличении штрафов за утечки персональных данных
Андрей Курило, советник по вопросам информационной безопасности ФБК и FBK CyberSecurity. Комментарий по последним изменениям в законопроекте о штрафах за утечки персональных данных
Каковы причины и следствия крупшнейших утечек персональных данных, произошедших в 2022 году?
📌У большинства известных утечек есть много общего. Мы рассмотрели 14 наиболее известных случаев, которые стали достояние общественности и попытались выяснить, что послужило причиной и что стало (или только станет) следствием этих инцидентов. Организациям этот вопрос должен быть особенно интересен в преддверии внедрения законопроекта об обортных штрафах.
Статья за авторством руководителя направления "Расследование инцидентов информационной безопасности" FBK CyberSecurity, Игоря Собецкого уже на сайте 👉 https://fbkcs.ru/utechki-dannikh-2022
📌У большинства известных утечек есть много общего. Мы рассмотрели 14 наиболее известных случаев, которые стали достояние общественности и попытались выяснить, что послужило причиной и что стало (или только станет) следствием этих инцидентов. Организациям этот вопрос должен быть особенно интересен в преддверии внедрения законопроекта об обортных штрафах.
Статья за авторством руководителя направления "Расследование инцидентов информационной безопасности" FBK CyberSecurity, Игоря Собецкого уже на сайте 👉 https://fbkcs.ru/utechki-dannikh-2022
fbkcs.ru
Крупные утечки данных 2022 года в России
Блог компании FBK Cybersecurity. Новости компании и кибербезопасность в Мире.
‼️🗓С 1 февраля 2023 года (сегодня) вступает в силу новый стандарт в сфере ИБ для кредитных и некредитных финансовых организаций - ГОСТ Р 57580.3-2022 и ГОСТ Р 57580.4-2022.
Мы разобрали имеющуюся на данный момент информацию по новому документу: сфера применения, основные требования, связи с существующими Положениями Банка России.
Подробный разбор у нас най сайте👉 https://fbkcs.ru/noviy-standart-v-sfere-ib-gost-r-57580-3-2022
Мы разобрали имеющуюся на данный момент информацию по новому документу: сфера применения, основные требования, связи с существующими Положениями Банка России.
Подробный разбор у нас най сайте👉 https://fbkcs.ru/noviy-standart-v-sfere-ib-gost-r-57580-3-2022
fbkcs.ru
Новый стандарт в сфере ИБ: ГОСТ Р 57580.3-2022 и ГОСТ Р 57580.4-2022
в части управления риском реализации угроз информационной безопасности.
Forwarded from #фбкговорит
🟣ТАСС пишет о финансовых рисках при использовании официальных банковских ботов в мессенджерах.
Руководитель направления расследований ИБ-инцидентов FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что мессенджер Telegram изначально не предназначался для банковской деятельности, поэтому использовать его для банковских ботов и тем более банковских приложений рискованно.
💬«Telegram является иностранным приложением, соответственно, банковский бот в любой момент может быть заблокирован. Еще один риск – возможность подключения Telegram с нескольких устройств одновременно. Если по окончании сеанса этот владелец забудет выйти из своей учетной записи и при этом его банковское приложение не производит собственной двухфакторной аутентификации (через пароль и код, присылаемый по СМС), то новый пользователь получит полный доступ к финансам владельца учетной записи», – пояснил он.
Руководитель направления расследований ИБ-инцидентов FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что мессенджер Telegram изначально не предназначался для банковской деятельности, поэтому использовать его для банковских ботов и тем более банковских приложений рискованно.
💬«Telegram является иностранным приложением, соответственно, банковский бот в любой момент может быть заблокирован. Еще один риск – возможность подключения Telegram с нескольких устройств одновременно. Если по окончании сеанса этот владелец забудет выйти из своей учетной записи и при этом его банковское приложение не производит собственной двухфакторной аутентификации (через пароль и код, присылаемый по СМС), то новый пользователь получит полный доступ к финансам владельца учетной записи», – пояснил он.
Forwarded from #фбкговорит
✅ Новая услуга ФБК для кредитных организаций – «Независимая оценка качества данных в информационных системах»
❗️ Низкое качество данных в информационных системах может приводить к финансовым потерям, сокращению производительности и нарушению стабильности критически важных процессов. Поэтому качеству данных уделяется особе внимание в регуляторных требованиях Банка России для кредитных организаций: "кредитная организация должна проводить независимую оценку качества данных в информационных системах, обеспечивающих критически важные процессы, не реже одного раза в год" (пункт 8.7.6 Положения Банка России от 08.04.2020 № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе»).
👉🏼 Осознавая всю важность информационных процессов в кредитных организациях, компания ФБК разработала новую услугу, в рамках которой эксперты смогут провести независимую оценку качества данных в рамках требований Банка России.
❗️ Низкое качество данных в информационных системах может приводить к финансовым потерям, сокращению производительности и нарушению стабильности критически важных процессов. Поэтому качеству данных уделяется особе внимание в регуляторных требованиях Банка России для кредитных организаций: "кредитная организация должна проводить независимую оценку качества данных в информационных системах, обеспечивающих критически важные процессы, не реже одного раза в год" (пункт 8.7.6 Положения Банка России от 08.04.2020 № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе»).
👉🏼 Осознавая всю важность информационных процессов в кредитных организациях, компания ФБК разработала новую услугу, в рамках которой эксперты смогут провести независимую оценку качества данных в рамках требований Банка России.
Forwarded from #фбкговорит
📢 FBK Cybersecurity о мошеннических схемах с использованием нейросети ChatGPT
Ведомости пишут, что в рунете начали появляться мошеннические ресурсы, создатели которых предлагают пользователям купить доступ к аккаунту для работы с нейросетью ChatGPT.
🔹 Это подтвердил руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий. По его словам, только в «Яндексе» по соответствующему запросу можно найти около сотни предложений о покупке аккаунта на ChatGPT.
Существует несколько способов использования нейросети в мошеннических целях. Один из них, по словам Игоря Собецкого, разработка новых скриптов телефонного мошенничества или фейковых страниц сайтов. Впрочем, поскольку ChatGPT заточен преимущественно под английский язык, российскими мошенниками он пока используется не слишком часто, замечает он.
Ведомости пишут, что в рунете начали появляться мошеннические ресурсы, создатели которых предлагают пользователям купить доступ к аккаунту для работы с нейросетью ChatGPT.
🔹 Это подтвердил руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий. По его словам, только в «Яндексе» по соответствующему запросу можно найти около сотни предложений о покупке аккаунта на ChatGPT.
Существует несколько способов использования нейросети в мошеннических целях. Один из них, по словам Игоря Собецкого, разработка новых скриптов телефонного мошенничества или фейковых страниц сайтов. Впрочем, поскольку ChatGPT заточен преимущественно под английский язык, российскими мошенниками он пока используется не слишком часто, замечает он.
Ведомости
Кибермошенники начали зарабатывать на популярности ChatGPT
Жулики начали предлагать платные услуги по регистрации аккаунтов в недоступной в России нейросети
🗓С 1 марта 2023 года вступают в силу ч. 8-10 ст. 10 закона «Об информации, информационных технологиях и о защите информации»: финансовым организациям и другим организациям, которые выполняют государственное задание или предоставляют госуслуги, государственных компаний, и компаний с государственным участием выше 50% использовать ряд иностранных мессенджеров для передачи сведений, необходимых для осуществления платежей и персональных данных граждан РФ.
Перечень этих мессенджеров был опубликован на сайте Роскомнадзора: «По состоянию на 1 марта 2023 года к таким сервисам могут быть отнесены:
1. Discord;
2. Microsoft Teams;
3. Skype for Business;
4. Snapchat;
5. Telegram;
6. Threema;
7. Viber;
8. WhatsApp;
9. WeChat»
Полный материал с комментарием эксперта на нашем сайте: https://fbkcs.ru/zapret-na-ispolzovanie-inostrannih-messenjerov
Перечень этих мессенджеров был опубликован на сайте Роскомнадзора: «По состоянию на 1 марта 2023 года к таким сервисам могут быть отнесены:
1. Discord;
2. Microsoft Teams;
3. Skype for Business;
4. Snapchat;
5. Telegram;
6. Threema;
7. Viber;
8. WhatsApp;
9. WeChat»
Полный материал с комментарием эксперта на нашем сайте: https://fbkcs.ru/zapret-na-ispolzovanie-inostrannih-messenjerov
fbkcs.ru
Финансовые организации не могут использовать иностранные мессенджеры
С 1 марта 2023 года финансовым организациям запрещено использовать для передачи клиентам определенной информации ряд иностранных мессенджеров в числе которых: Discord; Microsoft Teams; Skype for Business; Snapchat; Telegram; Threema; Viber; WhatsApp; WeChat
Forwarded from #фбкговорит
🖌 Эксперты ФБК об оценке качества данных в информационных системах
Менеджер Департамента аудиторских и консультационных услуг финансовым институтам ФБК Майя Савицкая и старший эксперт компании по информационной безопасности Иван Рощупкин опубликовали в журнале «Внутренний контроль в кредитной организации» статью «Как оценить качество данных в информационных системах по Положению № 716-П и зачем это нужно».
🔹Упомянутое Положение, подготовленное Банком России, впервые ввело объемные требования к управлению риском информационных систем и к организации управления качеством данных в них для кредитных организаций. Однако необходимые для этого процедуры банкам приходится строить с нуля, что вызывает как методологические, так и технические затруднения. Авторы статьи рассказывают о том, с чего начать процесс оценки качества данных в информационных системах, каким может быть алгоритм таких действий, как оценивать данные из внешних источников и какие стандарты при этом можно применять.
➡️ Полная версия статьи доступна по ссылке.
Менеджер Департамента аудиторских и консультационных услуг финансовым институтам ФБК Майя Савицкая и старший эксперт компании по информационной безопасности Иван Рощупкин опубликовали в журнале «Внутренний контроль в кредитной организации» статью «Как оценить качество данных в информационных системах по Положению № 716-П и зачем это нужно».
🔹Упомянутое Положение, подготовленное Банком России, впервые ввело объемные требования к управлению риском информационных систем и к организации управления качеством данных в них для кредитных организаций. Однако необходимые для этого процедуры банкам приходится строить с нуля, что вызывает как методологические, так и технические затруднения. Авторы статьи рассказывают о том, с чего начать процесс оценки качества данных в информационных системах, каким может быть алгоритм таких действий, как оценивать данные из внешних источников и какие стандарты при этом можно применять.
➡️ Полная версия статьи доступна по ссылке.
Forwarded from #фбкговорит
❇️ Руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий о специализированной ИБ-платформе Cicada 8 от МТС
Ведомости пишут о том, что дочерняя компания МТС - «Серенити сайбер секьюрити» разработала платформу Cicada 8 для контроля киберзащищенности компаний.
🔹 Руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил: «Продукт представляет собой фактически интеграцию ряда уже имеющихся на рынке продуктов. В нем объединены функционал сканеров уязвимостей, антифишинговых платформ и ручная работа по тестированию на проникновение. В целом получается некий конгломерат полезных продуктов, точно такого же на рынке пока действительно нет».
Ведомости пишут о том, что дочерняя компания МТС - «Серенити сайбер секьюрити» разработала платформу Cicada 8 для контроля киберзащищенности компаний.
🔹 Руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил: «Продукт представляет собой фактически интеграцию ряда уже имеющихся на рынке продуктов. В нем объединены функционал сканеров уязвимостей, антифишинговых платформ и ручная работа по тестированию на проникновение. В целом получается некий конгломерат полезных продуктов, точно такого же на рынке пока действительно нет».
Forwarded from #фбкговорит
📱 Руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий о росте sms-бомбинга
Ведомости пишут, что масштабы sms-бомбинга - тип атаки, при которой злоумышленники провоцируют массовую рассылку sms-сообщений якобы от лица компаний клиентам и случайным людям - выросло в 3 раза с января 2022 г. по март 2023 г.
❇️ Тенденцию к росту таких атак подтвердил в комментарии изданию руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий. Но, по его оценке, рост был менее драматичным - примерно в 1,5 раза. Одним из факторов роста количества атак эксперт назвал тот факт, что в прошлом году в открытый доступ попало рекордное количество баз данных россиян.
Игорь Собецкий называет среди целей таких атак страховые компании, медицинские учреждения, порталы государственных и муниципальных услуг и т. д. Кроме того, по его словам, за sms-бомбингом часто стоят телефонные мошенники. «В основном такие атаки используются либо как прелюдия к банковскому мошенничеству, так как после получения sms о попытках регистрации на разных ресурсах жертва более доверчива «к спасителю-полицейскому», либо как способ наказания несговорчивых граждан, отказавшихся платить мошенникам», - объяснил Игорь Собецкий.
Ведомости пишут, что масштабы sms-бомбинга - тип атаки, при которой злоумышленники провоцируют массовую рассылку sms-сообщений якобы от лица компаний клиентам и случайным людям - выросло в 3 раза с января 2022 г. по март 2023 г.
❇️ Тенденцию к росту таких атак подтвердил в комментарии изданию руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий. Но, по его оценке, рост был менее драматичным - примерно в 1,5 раза. Одним из факторов роста количества атак эксперт назвал тот факт, что в прошлом году в открытый доступ попало рекордное количество баз данных россиян.
Игорь Собецкий называет среди целей таких атак страховые компании, медицинские учреждения, порталы государственных и муниципальных услуг и т. д. Кроме того, по его словам, за sms-бомбингом часто стоят телефонные мошенники. «В основном такие атаки используются либо как прелюдия к банковскому мошенничеству, так как после получения sms о попытках регистрации на разных ресурсах жертва более доверчива «к спасителю-полицейскому», либо как способ наказания несговорчивых граждан, отказавшихся платить мошенникам», - объяснил Игорь Собецкий.
Forwarded from #фбкговорит
💻 Руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий о причинах роста количества утечек данных
🖌 Ведомости пишут, что за первые четыре месяца 2023 г. произошло 75 утечек из российских коммерческих компаний и госорганизаций. Это в 1,5 раза больше по сравнению с аналогичным периодом прошлого года, когда было зафиксировано 49 утечек.
Руководитель направления "Расследование инцидентов информационной безопасности" FBK CyberSecurity Игорь Собецкий отметил, что основной причиной утечек является недостаточное обеспечение информационной безопасности персональных данных. По его словам, решением данной проблемы могут быть оборотные штрафы за утечки ПДн, которые подстегнут владельцев бизнеса к внедрению необходимых мер защиты: «…многие бизнесмены так и не озаботились защитой информационных активов своих компаний… во многих компаниях недооценивают важность систематической работы по обеспечению информационной безопасности, что включает низкие ставки для специалистов и недостаток кадровых позиций в отделах ИБ», - считает он.
🖌 Ведомости пишут, что за первые четыре месяца 2023 г. произошло 75 утечек из российских коммерческих компаний и госорганизаций. Это в 1,5 раза больше по сравнению с аналогичным периодом прошлого года, когда было зафиксировано 49 утечек.
Руководитель направления "Расследование инцидентов информационной безопасности" FBK CyberSecurity Игорь Собецкий отметил, что основной причиной утечек является недостаточное обеспечение информационной безопасности персональных данных. По его словам, решением данной проблемы могут быть оборотные штрафы за утечки ПДн, которые подстегнут владельцев бизнеса к внедрению необходимых мер защиты: «…многие бизнесмены так и не озаботились защитой информационных активов своих компаний… во многих компаниях недооценивают важность систематической работы по обеспечению информационной безопасности, что включает низкие ставки для специалистов и недостаток кадровых позиций в отделах ИБ», - считает он.
Forwarded from #фбкговорит
✅ Советник по вопросам информационной безопасности FBK CyberSecurity Андрей Курило о новой автоматизированной системе хранения данных ЦБ
🖌 Ведомости пишут, что ЦБ опубликовал перечень данных, которые должны храниться в новой автоматизированной информационной системе (АИС) «Страхование». Это единая система, в которую будет передаваться информация обо всех владельцах застрахованных автомобилей и жилья в стране. Игроки рынка считают, что аккумуляция этой информации в единой системе сделает ЦБ одним из крупнейших операторов персональных данных в стране, однако сама система станет мишенью для злоумышленников.
Советник по вопросам информационной безопасности FBK CyberSecurity Андрей Курило в комментарии изданию высоко оценил защищенность ЦБ. «То, что развернуть эту систему предполагается в ЦБ, это правильно, там есть хороший коллектив ИБ-специалистов, они имеют опыт защиты конфиденциальной информации и должны справиться с этой задачей. Другое дело, что растет тяжесть негативных последствий из-за концентрации данных», - отметил он.
🖌 Ведомости пишут, что ЦБ опубликовал перечень данных, которые должны храниться в новой автоматизированной информационной системе (АИС) «Страхование». Это единая система, в которую будет передаваться информация обо всех владельцах застрахованных автомобилей и жилья в стране. Игроки рынка считают, что аккумуляция этой информации в единой системе сделает ЦБ одним из крупнейших операторов персональных данных в стране, однако сама система станет мишенью для злоумышленников.
Советник по вопросам информационной безопасности FBK CyberSecurity Андрей Курило в комментарии изданию высоко оценил защищенность ЦБ. «То, что развернуть эту систему предполагается в ЦБ, это правильно, там есть хороший коллектив ИБ-специалистов, они имеют опыт защиты конфиденциальной информации и должны справиться с этой задачей. Другое дело, что растет тяжесть негативных последствий из-за концентрации данных», - отметил он.
Ведомости
ЦБ соберет все персональные данные в новую систему
Это позволит сделать страховую отрасль более прозрачной, но создаст удобную мишень для мошенников
Forwarded from #фбкговорит
💻 Руководитель направления «Расследование инцидентов информационной безопасности» FBK Cybersecurity Игорь Собецкий о распространенности российских TLS-сертификатов
📌 Ведомости пишут, что российские TLS-сертификаты, использующиеся для создания зашифрованного соединения между сайтом и его пользователями, сейчас установлены на 25-30% устройств.
Руководитель направления «Расследование инцидентов информационной безопасности» FBK Cybersecurity Игорь Собецкий считает, что доля в 25-30% устройств кажется внушительной, что в первую очередь показывает достаточно высокую степень сознательности. «Другой момент, что с точки зрения конечной цели этого недостаточно. Существует две связанные друг с другом задачи: замещение отозванных иностранных сертификатов (повышение безопасности соединения) и решение проблемы с доступом к государственным и коммерческим онлайн-сервисам. Процесс замены сертификатов не самый удобный для пользователя, поскольку требует некоторых дополнительных действий с их смартфонами или компьютерами. Тем не менее, замена импортных сертификатов российскими – это объективная необходимость», - считает эксперт.
📌 Ведомости пишут, что российские TLS-сертификаты, использующиеся для создания зашифрованного соединения между сайтом и его пользователями, сейчас установлены на 25-30% устройств.
Руководитель направления «Расследование инцидентов информационной безопасности» FBK Cybersecurity Игорь Собецкий считает, что доля в 25-30% устройств кажется внушительной, что в первую очередь показывает достаточно высокую степень сознательности. «Другой момент, что с точки зрения конечной цели этого недостаточно. Существует две связанные друг с другом задачи: замещение отозванных иностранных сертификатов (повышение безопасности соединения) и решение проблемы с доступом к государственным и коммерческим онлайн-сервисам. Процесс замены сертификатов не самый удобный для пользователя, поскольку требует некоторых дополнительных действий с их смартфонами или компьютерами. Тем не менее, замена импортных сертификатов российскими – это объективная необходимость», - считает эксперт.
Forwarded from #фбкговорит
💻 Руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий об импортозамещении в IT
📌 Ведомости решили изучить как идет импортозамещения в IT-сфере. Этот процесс в нашей стране начался задолго до 2022 г., однако именно прошлый год стал катализатором перехода на отечественные решения. Помогли и меры поддержки отрасли со стороны властей, и освободившиеся после ухода иностранцев ниши.
Руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий в комментарии изданию так же отметил что, что подобная поддержка отрасли особенно актуальна именно сейчас.
«Роль государства при импортозамещении исключительно важна. Следует понимать, что иностранные разработчики развивали свой бизнес десятки лет, а нашим предлагается заместить их на российском рынке в течение 1-2 лет. Без государственной поддержки эта задача неразрешима. Сейчас государство сосредоточено в основном на прямой поддержке административными мерами российских компаний-разработчиков, и эти меры уже сейчас приносят реальную пользу. Наиболее полезны в текущей ситуации «длинные деньги» – льготные кредиты, субсидии и т.д. Не менее важна государственная поддержка сбыта российского программного обеспечения – дотирование закупок программного обеспечения и компьютеров как для компаний, так и для частных лиц, предустановка российских программ на продаваемые компьютеры, отказ от преподавания работы с иностранными программами в образовательных учреждениях с переходом на российские, информационное взаимодействие с бизнесом исключительно на основе российских продуктов и предоставление налоговых вычетов на приобретение российского программного обеспечения частным лицам и компаниям», - считает Игорь Собецкий.
📌 Ведомости решили изучить как идет импортозамещения в IT-сфере. Этот процесс в нашей стране начался задолго до 2022 г., однако именно прошлый год стал катализатором перехода на отечественные решения. Помогли и меры поддержки отрасли со стороны властей, и освободившиеся после ухода иностранцев ниши.
Руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий в комментарии изданию так же отметил что, что подобная поддержка отрасли особенно актуальна именно сейчас.
«Роль государства при импортозамещении исключительно важна. Следует понимать, что иностранные разработчики развивали свой бизнес десятки лет, а нашим предлагается заместить их на российском рынке в течение 1-2 лет. Без государственной поддержки эта задача неразрешима. Сейчас государство сосредоточено в основном на прямой поддержке административными мерами российских компаний-разработчиков, и эти меры уже сейчас приносят реальную пользу. Наиболее полезны в текущей ситуации «длинные деньги» – льготные кредиты, субсидии и т.д. Не менее важна государственная поддержка сбыта российского программного обеспечения – дотирование закупок программного обеспечения и компьютеров как для компаний, так и для частных лиц, предустановка российских программ на продаваемые компьютеры, отказ от преподавания работы с иностранными программами в образовательных учреждениях с переходом на российские, информационное взаимодействие с бизнесом исключительно на основе российских продуктов и предоставление налоговых вычетов на приобретение российского программного обеспечения частным лицам и компаниям», - считает Игорь Собецкий.
Ведомости
Как продвигается импортозамещение в сфере IT
Чем заняты российские компании после ухода иностранцев