КиберBEZправил
1.42K subscribers
53 photos
203 links
Канал IT-журналиста «Коммерсантъ» Татьяны Исаковой об информационных технологиях и кибербезопасности
Download Telegram
❄️ На днях написала о заморозке одного совместного проекта России и Казахстана в сфере кибербезопасности. И это тот случай, когда остановка проекта интереснее, чем он сам.

Если вам, также, как и мне, любопытно наблюдать за развитием бизнес-отношений между Россией и СНГ в текущих условиях, то эта история для вас. Думаю, у сюжета будет продолжение.
От кибератак начали страховаться🏦

По данным участников пока небольшого сегмента финансового рынка, спрос на страховое покрытие киберрисков со стороны российских компаний за последние два года вырос более чем на 20%, а в течение следующих трех-пяти лет объем рынка может составить до 8–10 млрд руб.

Спрос на такую страховку может подогреть и регулятор: как рассказали в Минцифры, сейчас в рамках борьбы с утечками персональных данных рассматривается страхование операторов данных от этих рисков.

Но пока сложно определить даже само понятие «страховой случай», так что вывести подобную услугу на рынок непросто.
☕️ Вчера стало известно, что «Лаборатория Касперского» отключает российских пользователей от своего VPN.
В самой компании решение не комментируют. С чем оно может быть связано — попробовала ответить сама.
И вот открытка из светлого прошлого. На память⬇️
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
Судя по картинке, туннель к светлому будущему небоскрёбов и прогресса для нас теперь закрыт: придётся сражаться с динозаврами и белыми ходоками
Кибербезопасность добралась до СМИ👻

Минцифры начало плотно заниматься регулированием безопасности сетей СМИ. Пока план выглядит так, что после финального утверждения соответствующего документа наиболее значимые для государства телеканалы, радио и интернет-порталы будут обязаны проводить регулярные проверки защищенности своих ресурсов. И, как следствие, увеличить инвестиции в кибербезопасность.

Будут ли такие проекты дополнительно субсидироваться самим государством — посмотрим.

Будьте в безопасности🕊
Сегодня будут вечерние новости🌙

Съездила на большое ИБ-мероприятие — SOC-Форум 2022. Узнала, например, что в части атакованных после 24 февраля компаниях хакеры находились еще с 2021 года, вопреки распространенному суждению о стихийности атак после начала конфликта на Украине.
Длительное присутствие хакеров в инфраструктуре компаний-жертв показали расследования инцидентов, которые проводились, как правило, когда об этих инцидентах уже было широко известно.

Подробнее написала здесь
https://www.kommersant.ru/doc/5668395
Мошенники наращивают экспорт своих решений🥷🏼

Популярная в России схема кражи средств через лжесвидания на сайтах знакомств — Fake Date — распространилась на ЕС, СНГ, а также Арабские Эмираты и Турцию. Схема простая: на сайте знакомств, после непродолжительного общения с жертвой, мошенник приглашает ее на свидание и присылает ссылку на сайт для покупки билета, например, в театр. Сайт оказывается фишинговым, деньги с карты при «покупке» крадутся.

Сейчас, по данным компании Group-IB, за границей работают не менее четырех мошеннических команд, которые используют этот метод.

Будьте в безопасности🕊
Ночь, пятница, контент. Ждите, эксперты
Все самое интересное случается, когда планируешь пораньше уйти с работы. Скоро все расскажем.

Хорошей всем пятницы🍸
Ну что, ребятки, отложите стакан вискарика, оторвите взгляд от симпатичной подруги, которая сидит рядом с вами за барной стойкой, и ловите ночной контент


Злоумышленники сообщили о взломе систем одной из структур Роскомнадзора. Речь идет о Госрадиочастотном центре, это ведомство нужно, чтобы вылавливать в этих ваших интернетах крамолу и посты с экстремизмом.

Белорусские киберпатризаны сообщают, что достали внутренние документы ведомства и пролезли в их системы. В подтверждение приложили скриншоты в том числе скрины из почтового сервиса (к слову, это Outlook, ох уж это импортозамещение!) и интерфейсы их DLP системы (а это отдельный анекдот, потому что DLP система как раз и нужна, чтобы бороться против кибератак). И знаете, что самое интересное?

В Роскомнадзоре-то все подтвердили, но отчасти и добавили ЧТО ВЗЛОМ БЫЛ ПОД КОНТРОЛЕМ, И ВООБЩЕ ВСЕ НЕ ОЧЕНЬ СТРАШНО.

А Тане Исаковой - отдельный респект за заметку!
История с удачной атакой на ГРЧЦ, как мне кажется, будет долгоиграющей.

✔️Наверняка структура Роскомнадзора отчитается, что исполнила закон «О персональных данных» — то есть уведомила сам же Роскомнадзор об инциденте.

✔️По 250-му Указу президента от 1 мая, ответственность за киберинциденты ложится на уполномоченного «заместителя руководителя организации». Интересно, как эта персональная ответственность будет выглядеть в случае с ГРЧЦ и станет ли прецедентом в будущем.

✍🏻Но для журналистов, по крайней мере, прецедентом станет оперативный ответ госоргана на запрос СМИ об инциденте. Каким бы странным этот ответ ни был. На нашей практике это пока редкость, что очень мешает писать про кибербезопасность.

Будьте в безопасности🕊
У нас редко бывают хорошие новости, но сегодня вышла именно такая✍🏻

Российские компании, в массе своей, перестали платить выкупы хакерам, использующим программы-шифровальшики (выкупы злоумышленники требуют за расшифровку данных жертв).

При этом за год сами требования хакеров стали значительно ниже — цены упали примерно в 20 раз в сравнении с прошлым годом.

Почему — рассказала тут.
У кибербезопасности появится новая методика оценки🧮

Ее анонсировал на SOC-форуме замдиректора ФСТЭК Виталий Лютиков. Как позже рассказали мне во ФСТЭК, распространяться методика оценки защищенности будет на компании в критической информационной инфраструктуре (банки, операторы связи и тд), а также на организации в госсекторе.

Решила разобраться, к чему может привести такое нововведение.
В презентации ФСТЭКа «методический» слайд выглядел так🙈
Из медицины утекают данные🏥

Несмотря на то, что количество инцидентов в медучреждениях в этом году снизилось, объем утерянных данных вырос в 775 раз, составив 31 млн записей. При этом, доля умышленно украденных баз, содержащих информацию о клиентах российских медучреждений, резко увеличилась с 58,3% до 87,5%.

Выяснили, что привлекает хакеров в этом сегменте.
30 ноября — международный День защиты информации. С праздником! Будьте в безопасности🕊

Иллюстрация — замечательный Вася Ложкин
Пока мне не удается построить планы даже на следующие выходные, «Лаборатория Касперского» строит прогнозы на 2023 год. И вот что по ее мнению станет ключевой киберугрозой в ближайшем будущем👇🏻
Частный хостинг для государства небезопасен

Впрочем, если составить специальный перечень компаний, утвержденный правительством, то очень даже ничего. Такую инициативу вчера внес в Госдуму комитет по безопасности и противодействию коррупции. Разбирались, где могут базироваться государственные сайты и информационные системы.
Итоги года — добрая традиция🎄

И в кибербезопасности мы их уже подвели. Написала Тенденцию о том, как российский бизнес реагировал на многочисленные атаки, как менялось регулирование рынка в этом году и к чему эти изменения привели.

Будьте в безопасности🕊