К2 Кибербезопасность
1.79K subscribers
1.22K photos
33 videos
329 links
Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/
Download Telegram
Роскомнадзор хочет упростить процесс отзыва согласий на обработку персональных данных. Причина этому — граждане не вчитываются в объемные документы и неосознанно дают согласия на передачу избыточной информации о себе.

➡️ О нюансах реализации этого предложения рассказывает младший аналитик по кибербезопасности Дарья Горшкова.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🔥2
На митапе в марте руководитель группы инженеров SOC Кирилл Рупасов поделился правилами организации хорошего workflow при реагировании на инциденты и подходами к его осознанному улучшению.

🥷 Продолжая тему успешной работы с инцидентами, в новой статье на Хабр Кирилл выделил ключевые процессы, о которых стоит задуматься с самого начала работы SOC.

Например, заранее распределить обязанности между провайдером услуги и заказчиком, предусмотреть SLA и метрики закрытия инцидентов.
👍8❤‍🔥5💯1
💡По следам нашего митапа провели исследование среди представителей крупного бизнеса об их опыте применения инструментов для маскирования данных.

Опрос показал: менее 25% респондентов используют данный класс решений, а знают о них всего лишь 32%.


Однако именно маскирование позволяет снизить риски утечек и нарушения требований регуляторов, например, при передаче информации подрядчикам.

🎭 Всё благодаря созданию обезличенных копий баз данных.

Подробнее о результатах исследования читайте на сайте.

А если хотите узнать секреты правильного маскирования — советуем посмотреть запись митапа😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Чем отличается работа сервис-менеджера, и причем тут пленочные фото: интервью Егора Сапронова🛡

В карточках вы узнаете об особенностях работы в этой роли, а также о хобби, которые помогают Егору перезагрузиться.

Для детального погружения в работу сервис-менеджера читайте новую статью на Хабр.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥5❤‍🔥32👏1
Традиционно начинаем неделю с дайджеста киберновостей 💻

ЗАКОНОДАТЕЛЬСТВО

💼 ФСТЭК хочет изменить штрафы за нарушение правил защиты информации

По одному из пунктов статьи 13.12 КоАП РФ штраф будет увеличен в 10 раз, но всё равно не превысит 100 000 руб.

💼 Регулятор планирует смягчить правила категорирования

Субъекты КИИ могут быть освобождены от обязанности разрабатывать перечень объектов, подлежащих категорированию.

УЯЗВИМОСТИ

🥷 Треть уязвимостей в российских компаниях могут привести к критичным ситуациям

Многие из них связаны с использованием устаревшего ПО в системах.

🥷 Диалоги в ChatGPT на macOS теперь зашифрованы

Ранее чаты хранились в локальной памяти компьютера в виде простого текста, что представляло интерес для злоумышленников.

СТАТИСТИКА

📌 Эксперты нашли более 10 миллиардов украденных паролей

Благодаря ним злоумышленники могут успешно реализовать брутфорс-атаки через подбор учетных данных.

📌 За первые 6 месяцев этого года произошло более 1,2 млн DDoS-атак

Большинство из них направлены на веб-приложения — на этом уровне отмечается почти в 4 раза больше вредоносного трафика.
👍51
🏭 Цифровизация в производственных компаниях порождает новые риски, требующие комплексного подхода к обеспечению кибербезопасности.

В их числе — атаки с помощью вирусов-шифровальщиков и ответные меры регуляторов в виде ужесточения законодательства.

В эфире AM Live директор по развитию бизнеса Андрей Заикин вместе с коллегами обсудил подходы к интеграции информационной безопасности в промышленность. А в карточках рассказываем о ключевых компонентах этого процесса.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥43
Сегодня произошел глобальный сбой Windows по всему миру.

Причина этому — некорректное обновление сервиса безопасности Falcon Sensor от компании CrowdStrike. Сбой привел к проблемам в работе аэропортов, банков и других организаций в разных точках планеты.

💻 Руководитель группы инженеров SOC Кирилл Рупасов объясняет, почему могла возникнуть такая ситуация и сколько времени потребуется на восстановление.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥42
This media is not supported in your browser
VIEW IN TELEGRAM
🔥12
Минцифры готовят новые поправки — теперь оплатить связь за наличные можно будет только при предъявлении паспорта, а при покупке сим-карты потребуется проверка через базу МВД 📞

🗻 Аналитик по кибербезопасности Арина Ашотян рассказывает, когда будут приняты поправки и какие штрафные санкции ждут нарушителей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4