КиберBEZправил
1.42K subscribers
53 photos
203 links
Канал IT-журналиста «Коммерсантъ» Татьяны Исаковой об информационных технологиях и кибербезопасности
Download Telegram
Сегодня будут вечерние новости🌙

Съездила на большое ИБ-мероприятие — SOC-Форум 2022. Узнала, например, что в части атакованных после 24 февраля компаниях хакеры находились еще с 2021 года, вопреки распространенному суждению о стихийности атак после начала конфликта на Украине.
Длительное присутствие хакеров в инфраструктуре компаний-жертв показали расследования инцидентов, которые проводились, как правило, когда об этих инцидентах уже было широко известно.

Подробнее написала здесь
https://www.kommersant.ru/doc/5668395
Мошенники наращивают экспорт своих решений🥷🏼

Популярная в России схема кражи средств через лжесвидания на сайтах знакомств — Fake Date — распространилась на ЕС, СНГ, а также Арабские Эмираты и Турцию. Схема простая: на сайте знакомств, после непродолжительного общения с жертвой, мошенник приглашает ее на свидание и присылает ссылку на сайт для покупки билета, например, в театр. Сайт оказывается фишинговым, деньги с карты при «покупке» крадутся.

Сейчас, по данным компании Group-IB, за границей работают не менее четырех мошеннических команд, которые используют этот метод.

Будьте в безопасности🕊
Ночь, пятница, контент. Ждите, эксперты
Все самое интересное случается, когда планируешь пораньше уйти с работы. Скоро все расскажем.

Хорошей всем пятницы🍸
Ну что, ребятки, отложите стакан вискарика, оторвите взгляд от симпатичной подруги, которая сидит рядом с вами за барной стойкой, и ловите ночной контент


Злоумышленники сообщили о взломе систем одной из структур Роскомнадзора. Речь идет о Госрадиочастотном центре, это ведомство нужно, чтобы вылавливать в этих ваших интернетах крамолу и посты с экстремизмом.

Белорусские киберпатризаны сообщают, что достали внутренние документы ведомства и пролезли в их системы. В подтверждение приложили скриншоты в том числе скрины из почтового сервиса (к слову, это Outlook, ох уж это импортозамещение!) и интерфейсы их DLP системы (а это отдельный анекдот, потому что DLP система как раз и нужна, чтобы бороться против кибератак). И знаете, что самое интересное?

В Роскомнадзоре-то все подтвердили, но отчасти и добавили ЧТО ВЗЛОМ БЫЛ ПОД КОНТРОЛЕМ, И ВООБЩЕ ВСЕ НЕ ОЧЕНЬ СТРАШНО.

А Тане Исаковой - отдельный респект за заметку!
История с удачной атакой на ГРЧЦ, как мне кажется, будет долгоиграющей.

✔️Наверняка структура Роскомнадзора отчитается, что исполнила закон «О персональных данных» — то есть уведомила сам же Роскомнадзор об инциденте.

✔️По 250-му Указу президента от 1 мая, ответственность за киберинциденты ложится на уполномоченного «заместителя руководителя организации». Интересно, как эта персональная ответственность будет выглядеть в случае с ГРЧЦ и станет ли прецедентом в будущем.

✍🏻Но для журналистов, по крайней мере, прецедентом станет оперативный ответ госоргана на запрос СМИ об инциденте. Каким бы странным этот ответ ни был. На нашей практике это пока редкость, что очень мешает писать про кибербезопасность.

Будьте в безопасности🕊
У нас редко бывают хорошие новости, но сегодня вышла именно такая✍🏻

Российские компании, в массе своей, перестали платить выкупы хакерам, использующим программы-шифровальшики (выкупы злоумышленники требуют за расшифровку данных жертв).

При этом за год сами требования хакеров стали значительно ниже — цены упали примерно в 20 раз в сравнении с прошлым годом.

Почему — рассказала тут.
У кибербезопасности появится новая методика оценки🧮

Ее анонсировал на SOC-форуме замдиректора ФСТЭК Виталий Лютиков. Как позже рассказали мне во ФСТЭК, распространяться методика оценки защищенности будет на компании в критической информационной инфраструктуре (банки, операторы связи и тд), а также на организации в госсекторе.

Решила разобраться, к чему может привести такое нововведение.
В презентации ФСТЭКа «методический» слайд выглядел так🙈
Из медицины утекают данные🏥

Несмотря на то, что количество инцидентов в медучреждениях в этом году снизилось, объем утерянных данных вырос в 775 раз, составив 31 млн записей. При этом, доля умышленно украденных баз, содержащих информацию о клиентах российских медучреждений, резко увеличилась с 58,3% до 87,5%.

Выяснили, что привлекает хакеров в этом сегменте.
30 ноября — международный День защиты информации. С праздником! Будьте в безопасности🕊

Иллюстрация — замечательный Вася Ложкин
Пока мне не удается построить планы даже на следующие выходные, «Лаборатория Касперского» строит прогнозы на 2023 год. И вот что по ее мнению станет ключевой киберугрозой в ближайшем будущем👇🏻
Частный хостинг для государства небезопасен

Впрочем, если составить специальный перечень компаний, утвержденный правительством, то очень даже ничего. Такую инициативу вчера внес в Госдуму комитет по безопасности и противодействию коррупции. Разбирались, где могут базироваться государственные сайты и информационные системы.
Итоги года — добрая традиция🎄

И в кибербезопасности мы их уже подвели. Написала Тенденцию о том, как российский бизнес реагировал на многочисленные атаки, как менялось регулирование рынка в этом году и к чему эти изменения привели.

Будьте в безопасности🕊
И художники у нас замечательные
Минцифры на днях опубликовало проект постановления, отменяющий мораторий на проверки компаний, если те допустили утечку данных🌧 Выезжать на проверки, в случае принятия документа, будет Роскомнадзор.
Как проходят такие ревизии и как на них смотрит бизнес, рассказываю тут.
Российские хостинг-провайдеры ищут выход➡️

Например, на рынки СНГ, куда частично релоцируются компании из России, и где продолжает работать западный бизнес.
Разбиралась на примере компании RuVDS, инвестировавшей в дата-центры в Алма-Ате и Астане, что ждет провайдеров, идущих этим путем.
Интересно наблюдать в этом году за реакцией ответственных сторон на утечки данных. В целом, госсектор для себя стратегию выработал, но когда она становится похожа на скрипт, то не всегда звучит убедительно. И вот почему.
Принесла вам в эту пятницу новость о сделке на рынке кибербезопасности🥂

Дочерняя структура «Ростелекома» («РТК-Солар») приобрела 100% нишевого разработчика «Новые технологии безопасности». Компания специализируется, в частности, на решениях для контроля привилегированных пользователей.
Так «РТК-Солар» намерен укрепить позиции в этом сегменте и увеличить свою выручку от него на 30% уже к концу следующего года.
У оборотных штрафов за утечки наметился предел✋🏻

Потолок штрафа за допущенный киберинцидент может составить 500 млн. руб., а нижняя планка — 5 млн. руб.
Законопроект, вводящий ответственность компаний за утечки, будет рассматриваться Госдумой только в следующей сессии, но инициатива Минцифры однозначно стала одной из самых обсуждаемых в отрасти кибербезопасности уже в этом году.