InfoWatch
3.14K subscribers
981 photos
22 videos
2 files
1.35K links
Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.

Сайт https://www.infowatch.ru
Download Telegram
Кем бы стали герои русской литературы в мире кибербезопасности? 

Представьте: Чичиков уходит в Дарквеб, Раскольников создает фонд защиты пенсионеров от интернет-мошенников…

Мы провели эксперимент и перенесли известных персонажей в реалии кибербезопасности и соцсетей.

Собрали для вас пять неожиданных перевоплощений. ⤵️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥10
❗️ Атаки на IoT: киберпреступники угрожают пациентам и предприятиям
 
По данным экспертно-аналитического центра ГК InfoWatch, промышленный и медицинский интернет вещей стали ключевыми целями хакеров.

Рост атак за год в мире:
🟩Транспорт +382%
🟩Энергетика и ЖКХ +495%
🟩Строительство +410%
 
Медицина — в топе атак программ-вымогателей 2025–2026 годов.

Тенденция смещается от атак на системы медицинского документооборота к нарушению оказания помощи пациентам.
 
Последствия взлома:
🟩56% — задержки анализов и процедур
🟩53% — рост осложнений после процедур
🟩28% — рост смертности
 
Средний убыток — $7,42 млн (по данным IBM).
 
Россия: рынок промышленного IoT — 0,5% от мирового, но доля инцидентов — 6%. Рынок медицинского IoT — 1,5%, доля инцидентов — 1,5–2%.
 
К 2030 году рынок вырастет в 2–2,5 раза, а с ним — число атак.
 
Злоумышленники активно используют тройное вымогательство путем угроз:
🟩Публикации конфиденциальных данных
🟩Манипуляции физическими процессами производства
🟩Нанесения репутационных потерь
 
Ключ к защите — специализированные решения для промышленных сетей, включая их сегментирование путем установки межсетевых экранов нового поколения.
 
➡️Скачать отчёт.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
❗️ Медицина: утечки информации и их последствия
 
По данным Экспертно-аналитического центра InfoWatch (ЭАЦ), только за последние три года из медицинских учреждений по всему миру утекло около 900 млн записей персональных данных пациентов.
 
В отличие от утечек в других отраслях, в здравоохранении они могут напрямую угрожать безопасности пациентов.
 
➡️Один из примеров — Финляндия, где утечка данных привела к ряду самоубийств. Хакер похитил информацию из сети психотерапевтических центров Vastaamo и спустя время начал шантажировать пациентов. Данные тех, кто отказался платить выкуп, были опубликованы в Дарквебе.
 
🖍 В статье для Ассоциации BISA руководитель направления аналитики и специальных проектов Андрей Арсентьев рассказывает:
🟩 почему медицина — одна из самых уязвимых отраслей;
🟩 чем так привлекательны данные пациентов;
🟩 основные каналы утечек и их последствия.
 
🔗 Подробнее на сайте.

#эксперт_InfoWatch
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🔍 #КейсИБ: Утечка персональных данных более 3 миллионов пациентов
 
В результате хакерской атаки произошла утечка персональных данных пациентов сети клиник QualDerm Partners.

Украдены не только имена и адреса, но и диагнозы, схемы лечения, номера страховок.

Разбираем детали инцидента в карточках ниже ⤵️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Как быстрее и точнее выявить инсайдеров?

В крупных организациях с многотысячным штатом DLP-система зачастую превращается в размеченный архив событий, а не в инструмент оперативного реагирования.

➡️ Правила в системе настраивают максимально чувствительно, чтобы не пропустить возможные нарушения.
➡️ Значительная часть помеченных событий лишь указывает на потенциальные риски.
➡️ Офицер безопасности тонет в событиях, требующих ручной проверки.

🔛 Технология определения критичности действий, разработанная в ГК InfoWatch, решает эту задачу, сопоставляя действия инсайдеров с медианным показателем среди всех сотрудников.

Разработка позволяет ИБ-специалистам ранжировать сотрудников компании для дальнейшей проверки в зависимости от совокупной критичности их действий.

📎 Подробнее читайте в пресс-релизе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
🔒 Защита данных в медицине
 
Тема утечек данных из медицинских организаций в последнее время поднимается всё чаще.

🔍 По данным экспертно-аналитического центра ГК InfoWatch, темпы роста утечек в этой сфере устойчиво растут.
Последствия инцидентов — от штрафов и проверок до банкротства клиники и личной ответственности руководства.
 
🔛 Как федеральная сеть обезопасила себя и своих пациентов — рассказали в карточках.

Запросить демо InfoWatch Traffic Monitor можно на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
📢 ГК InfoWatch — серебряный партнёр форума ГлавНИВЦ

16 апреля состоится форум «Форпост цифровой обороны: партнёрство, интеграция, развитие».

Ключевая тема года — новейшие технологии для кибербезопасности и цифрового суверенитета страны.

❗️ В рамках секции «Создание и развитие цифровых продуктов на базе искусственного интеллекта» выступит член Совета директоров ГК InfoWatch Игорь Ашманов с докладом «ИИ: риски и регулирование».

Не забудьте заглянуть на стенд InfoWatch № 2.1 — покажем наши решения в деле и ответим на ваши вопросы.

🖍 Когда: 16 апреля 2026, 8:30 – 19:00
📍 Где: Москва, ул. Б. Якиманка, 24

🔗 Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
🔍 Обзор актуальной нормативной базы по безопасности КИИ

Экспертно-аналитический центр ГК InfoWatch подготовил перечень нормативных актов по безопасности КИИ, в который входят новые постановления Правительства РФ, приказы ФСБ и стандарты.

В отчете представлены:
Отраслевые особенности категорирования для атомной энергетики, науки, государственной регистрации прав на недвижимое имущество и финансового рынка
Типовые перечни объектов КИИ
Актуальные правила категорирования и значения критериев значимости
Изменения в положении о Национальном координационном центре по компьютерным инцидентам
Порядок получения субъектами КИИ информации о компьютерных атаках и методах защиты
Требования к средствам обнаружения, предупреждения, ликвидации последствий атак и реагирования на инциденты (включая средства поиска признаков атак)

➡️Скачать отчет можно на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
❗️ Информационная безопасность АСУ ТП ≠ классическое ИБ

Эксперты InfoWatch ARMA Антон Соложенко и Михаил Яблоков объяснили, в чём особенность импортозамещения в сфере кибербезопасности промышленных систем.

ℹ️ Главное отличие — цена ошибки. Промышленные системы управляют объектами, воздействие на которые может привести к гибели людей, остановке заводов и техногенным катастрофам.

При этом обновить прокатный стан, как офисный сервер, невозможно. АСУ ТП часто работают на устаревшем оборудовании и legacy-коде, тесно связанном с «железом». Стоимость и сроки создания защиты здесь возрастают многократно.

⚙️ Многие системы поставлялись как единый комплекс, и производитель запрещал любые изменения. Заказчики опасаются, что внедрение дополнительных средств безопасности приведёт к остановке процессов.

Более того, не все классические методы ИБ работают в этой отрасли. Существуют классы систем, где «вставать в разрыв» нельзя. Традиционный подход, применяемый в офисных информационных системах, сделает их неработоспособными.

Как выполнить задачу импортозамещения и сохранить высокий уровень защищённости?

Читайте в интервью для ЦИПР.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥22
❗️ Коммерческая тайна: лучшие практики в 2026 году

Согласно исследованию Экспертно-аналитического центра (ЭАЦ) ГК InfoWatch, треть утечек данных в мире в 2025 году связана с компрометацией коммерческой тайны.

В России эта доля меньше, но также выросла по сравнению с предыдущим годом на 2%.

🔍 На вебинаре 24 апреля юрист по информационной безопасности InfoWatch Илья Башкиров разберет:

➡️ Ст. 10 ФЗ «О коммерческой тайне»: как выполнить требования.
➡️ Грифа нет, тайна есть: обязателен ли гриф «коммерческая тайна» в реалиях судебной практики 2026 года.
➡️ Модель судебных перспектив нарушения коммерческой тайны: с кого и в каких обстоятельствах реально взыскать ущерб.

Дата и время: 24 апреля, 11:00 (МСК).

Регистрация доступна по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥32