PugSec
31 subscribers
106 photos
68 links
ИБ, мемы, мопсы

Тружусь в @aktivcons
Download Telegram
🔍 Дайджест безопасности: главное за неделю

Привет, коллеги! Собрали для вас самые важные события из мира информационной безопасности.

🔔 Горячие новости ИБ

ФСТЭК готовит стандарт безопасности для ИИ
До конца 2025 года ФСТЭК представит проект стандарта по безопасной разработке систем искусственного интеллекта. Документ дополнит существующие нормы, уделив внимание специфическим угрозам: манипуляциям данными, уязвимостям моделей машинного обучения и дата-центричным рискам. Инициатива призвана снизить риски использования ИИ в кибератаках и дезинформации.

АБИСС запускает сертификацию ИБ-специалистов
Ассоциация АБИСС к концу года аттестует первых сертифицированных экспертов и компании в сфере оценки защиты информации. Совместно с Банком России разрабатывается ГОСТ, который с 2026 года унифицирует требования к аудиту ИБ и операционной надёжности. Проект направлен на саморегулирование рынка и повышение качества услуг.

Минцифры ограничит блокировку спам-звонков
Ведомство создаёт «белый список» организаций, которые смогут обходить запрет на массовые обзвоны. Это решение может ослабить защиту пользователей от спама и мошенников, несмотря на ранее введённые механизмы блокировки. Критерии попадания в список пока не раскрываются, что вызывает вопросы у экспертов.

📌 Важное объявление
Автор канала временно уходит в мини-отпуск, но обещает вернуться с новыми материалами уже скоро. Спасибо, что остаётесь со мной — ваш интерес вдохновляет меня на поиски самых актуальных тем!

#кибербезопасность #ИБ #новости #безопасность #cybersecurity
🔥85👍21
🔍 Дайджест безопасности: главное за неделю

Привет, коллеги! Давно не виделись! Пора потихоньку возвращаться в режим информирования населения. Собрал для вас самые важные события из мира информационной безопасности за последнее время

🔔 Горячие новости ИБ

Операторов связи обяжут приостанавливать обслуживание по запросу ФСБ
Правительство вводит новое требование: операторы связи должны будут приостанавливать обслуживание по запросу ФСБ в целях обеспечения безопасности. Мера направлена на усиление контроля и защиту от потенциальных угроз.

Госаккредитация IT-компаний будет зависеть от доступности их сайтов
С 2026 года госаккредитация IT-компаний будет зависеть от доступности их сайтов. Инициатива призвана повысить надёжность IT-инфраструктуры и обеспечить бесперебойный доступ к сервисам.

ЦБ разъяснил принципы проверки банковских переводов на мошенничество
Центральный банк объяснил, почему банки приостанавливают подозрительные переводы: это необходимо для снижения вероятности кражи денег. При выявлении такой операции банк информирует клиента, который может отказаться от перевода.

Возможно, постов станет чуточку меньше, но, надеюсь, вам будет не менее интересно!

#кибербезопасность #ИБ #новости #безопасность #cybersecurity
7🔥5👍3
Forwarded from AKTIV.CONSULTING
🥳 У нас маленький праздник! Вышел десятый выпуск новостного подкаста «Безопасный выход»

Мы очень тщательно подходили ко всему процессу: от контента до продакшна. И, конечно, благодарим наших зрителей за просмотр.

Если вам было полезно, будем рады вашим реакциям ❤️🔥🆒 и комментариям. Напишите, какой выпуск или какая новость запомнились больше всего😊

В честь юбилея мы сделали ретроспективу: собрали самые заметные новости из предыдущих девяти выпусков и обсудили, какое развитие они получили. А также, что ждёт рынок ИБ дальше.

🎙Ведущие, эксперты AKTIV.CONSULTING:
🟠Владислав Крылов и Анастасия Калиничева, консультанты по информационной безопасности
🟠Артём Храмых, руководитель отдела по анализу защищенности

Новости, которые обсуждались:
*️⃣Какое продолжение получила новость про упавший портал РКН
*️⃣Из категории «невошедшие» в выпуск — закон о дропперах
*️⃣Вспоминаем громкие кибератаки: Аэрофлот, ВинЛаб, Cloudflare
*️⃣Импортозамещение: использование SAP и возврат среднего бизнеса на западное ПО
*️⃣Регулирование в сфере ИИ

Смотреть на удобной платформе:

📺 VK Видео

📺 Rutube

📺 YouTube

🎼 Podster

#подкаст #Безопасныйвыход #новости


💬Telegram | 💙VK | 🌐Сайт | 📹Подкаст
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍531
Отметили юбилейный выпуск упоминаниями Месси и Атаки титанов, выяснили, что настоящие крысы-это искусственный интеллект, и узнали, почему Wildberries-это не дропперство
Смотрим 👀
🔥63🤣2
🔍 Дайджест безопасности: главное за неделю

Привет, коллеги! Собрал для вас самые важные события из мира информационной безопасности.

🔔 Горячие новости ИБ

Подавляющее большинство российских компаний не соблюдает закон о персональных данных
По данным исследования, большинство российских компаний не соблюдает требования закона о защите персональных данных. Это создаёт серьёзные риски утечки конфиденциальной информации и нарушения законодательства. Эксперты призывают организации пересмотреть свои подходы к защите данных и усилить меры безопасности.

Минюст США разоблачил схему найма северокорейских IT-работников
Минюст США сообщил о разразоблачении схемы, в рамках которой компании нанимали IT-специалистов из Северной Кореи. Это могло создавать потенциальные угрозы безопасности, так как подобные практики могут быть связаны с киберпреступностью. Ведомство принимает меры для предотвращения подобных случаев в будущем.

Атаки на ИИ-системы становятся всё реальнее: четверть компаний уже пострадала
На конференции Swordfish PRO DevSecOps Conf эксперты обсудили растущую угрозу атак на системы искусственного интеллекта. 25 % компаний в финансовом секторе уже столкнулись с атаками на ИИ-системы.
Эксперты выделили несколько видов угроз:

- отравление данных;
- подмена;
- дрифт;
- атаки, использующие особенности языка для получения нежелательных результатов.


#кибербезопасность #ИБ #новости #безопасность #cybersecurity

📌 Совет дня: чтобы повысить надёжность и безопасность ваших ML-моделей, регулярно проводите аудит кода и используемых данных, следите за обновлениями библиотек и фреймворков, а также внедряйте мониторинг производительности и качества моделей в производственной среде.
🔥5👍32
🔔 Stranger Things и мир ИТ и ИБ: параллели к выходу 5 сезона
На следующей неделе выйдет 5 сезон «Очень странных дел» — сериала, который завораживает не только мистической атмосферой, но и некоторыми аспектами, близкими миру информационных технологий и информационной безопасности. Давайте рассмотрим несколько любопытных параллелей.

Во-первых, проникновение в Изнанку можно рассматривать как попытку эксплуатации уязвимости нулевого дня или осуществления несанкционированного доступа к сегменту корпоративной сети. Персонажи вынуждены анализировать границы между мирами, выявлять слабые точки и разрабатывать тактику взаимодействия — это зеркалит процесс пентеста.

Во-вторых, в сериале немало внимания уделяется защите секретной информации и попыткам её утечки. Эксперименты, проводимые правительственными и научными организациями, напоминают работу с данными высочайшего уровня конфиденциальности. Меры безопасности, которые предпринимаются для защиты этих экспериментов, перекликаются с современными методами ИБ — от физического контроля доступа до шифрования данных.

Ещё одна интересная мысль: технологии, которые персонажи используют для исследования Изнанки и борьбы с её обитателями, можно сравнить с инструментами анализа уязвимостей и реагирования на инциденты в ИТ-сфере. Поиски способов взаимодействия с параллельным миром — это как разработка специализированного ПО для обнаружения и устранения киберугроз.

🎯 Готовьтесь к новым загадкам и технологиям в 5 сезоне «Очень странных дел»! Возможно, там появятся ещё более интересные отсылки к миру ИТ и ИБ.

#StrangerThings #ОченьСтранныеДела #ИТ #ИБ #кибербезопасность
🔥6🤣64
🔍 Дайджест безопасности: главное за неделю

Привет, коллеги! Собрали для вас самые важные события из мира информационной безопасности.

🔔 Горячие новости ИБ

ФСТЭК России ужесточает требования к кибербезопасности
Согласно последним сообщениям, ФСТЭК России активизировала работу по повышению уровня защиты информации. Новые меры направлены на минимизацию рисков утечек данных и усиление контроля за соблюдением норм ИБ в ключевых секторах экономики. Эксперты отмечают, что изменения могут существенно повлиять на ИТ-инфраструктуру организаций.

Рост интереса бизнеса к обучению сотрудников кибербезопасности
Всё больше компаний включают в свои тендеры услуги по обучению персонала аспектам информационной безопасности. Это свидетельствует о растущем осознании важности человеческого фактора в защите данных и противодействии киберугрозам. Специалисты полагают, что такой подход поможет снизить количество инцидентов, связанных с человеческим фактором.

Уязвимость в новой ИИ-функции Windows
Исследователи обнаружили способ обойти защитные механизмы новой функции искусственного интеллекта в операционной системе Windows. Это открытие подчёркивает актуальность постоянного мониторинга уязвимостей и своевременного обновления программного обеспечения. Разработчикам уже предложено обратить внимание на выявленные недостатки.

Совет дня: как выстраивать процессы БРПО в организации
Для построения эффективной системы безопасной разработки ПО нужно интегрировать проверки безопасности в процесс разработки, применять автоматизацию, обучать команду, следить за новыми стандартами в сфере (например, ГОСТы по статическому и динамическому анализу ПО).

#кибербезопасность #ИБ #новости #безопасность #cybersecurity
🔥63👍3
🔔 Саботаж изнутри: реальный кейс и его уроки

В недавнем инциденте IT-подрядчик из Огайо, 35-летний Максвелл Шульц, признал себя виновным в несанкционированном доступе к информационным системам своего бывшего работодателя. Ущерб от его действий составил порядка 862 000 долларов. Этот случай ярко иллюстрирует риски, связанные с внутренними угрозами, и подчёркивает необходимость тщательного управления доступом к корпоративным ресурсам.

Шульц использовал скомпрометированные учётные данные другого подрядчика для получения доступа к корпоративной сети. С помощью скрипта на PowerShell он сбросил около 2 500 паролей сотрудников, что привело к блокировке их доступа к системе. Преступник также заменил логин другого подрядчика и предпринимал меры по сокрытию своей активности — удалял журналы событий PowerShell, что затрудняло обнаружение инцидента. В результате тысячи работников оказались отрезанными от корпоративной сети и не могли выполнять свои обязанности.

Этот случай демонстрирует уязвимость организаций перед лицом внутреннего саботажа. Даже после увольнения подрядчик может сохранить достаточный уровень доступа, чтобы нанести значительный ущерб. Подобные атаки могут парализовать работу компании в считаные часы, приводя к серьёзным финансовым и репутационным потерям. На фоне роста числа атак с участием сотрудников и бывших подрядчиков организациям необходимо пересмотреть подходы к управлению доступом и мониторингу активности пользователей.

Аналитики подчёркивают необходимость усиления мер по обеспечению информационной безопасности: пересмотра процедур прекращения доступа для сторонних специалистов, внедрения строгих политик управления учётными данными и повышения эффективности систем обнаружения инцидентов. Только комплексный подход к защите информационных активов позволит минимизировать риски, связанные с внутренними угрозами. ⚙️

#ИБ #киберугрозы #внутренниеугрозы #информационнаябезопасность
5👍4🔥3
🔍 Дайджест безопасности: главное за неделю

Привет, коллеги! Снова с вами — собрал самые резонансные события из мира информационной безопасности за прошедшую неделю.

🔔 Горячие новости ИБ

Хакеры атаковали Федерацию футбола Франции
Злоумышленники осуществили успешную кибератаку на информационные системы Федерации футбола Франции. В результате инцидента оказались скомпрометированы внутренние базы данных, включая персональную информацию сотрудников и участников соревнований. На текущий момент ведётся расследование, а специалисты по ИБ оценивают масштаб ущерба и прорабатывают меры по восстановлению инфраструктуры.

Фейковые Wi‑Fi‑сети в самолётах обернулись 7 годами тюрьмы
Суд вынес приговор злоумышленнику, который создавал поддельные Wi‑Fi‑сети на борту самолётов. Используя имитацию легитимных точек доступа, он перехватывал трафик пассажиров и получал доступ к их личным данным. Преступник приговорен к 7 годам лишения свободы. Инцидент вновь поднял вопрос о необходимости повышения осведомлённости пользователей о рисках подключения к незнакомым сетям в общественных местах.

ОП призвал банки и маркетплейсы объединиться против кибермошенников
Общественная палата РФ выступила с инициативой о создании единой платформы взаимодействия между банками и маркетплейсами для противодействия кибермошенникам. Предлагается наладить оперативный обмен данными о подозрительных операциях и новых схемах обмана, чтобы минимизировать финансовые потери граждан. Инициатива находится на стадии обсуждения, но уже получила поддержку ряда крупных игроков рынка.

💡 Совет дня: о PAM‑системах
В условиях растущих внутренних угроз особое внимание стоит уделить внедрению и настройке PAM‑систем (Privileged Access Management). Помните: даже самый защищённый периметр бессилен перед инсайдером с расширенными правами, поэтому регулярный мониторинг и минимизация привилегий — ключевые элементы устойчивой защиты вашей инфраструктуры.

#кибербезопасность #ИБ #новости #безопасность #cybersecurity
3🔥2👍1
🔔 Как сделать TI (Threat Intelligence) по-настоящему рабочим инструментом? 🔔

Threat Intelligence (TI) — это знания об актуальных и потенциальных киберугрозах, которые помогают принимать обоснованные решения в области информационной безопасности. Простым языком, TI можно представить как «разведку» в цифровом мире: специалисты собирают данные о методах и инструментах злоумышленников, анализируют их и на основе этого анализа предлагают меры защиты. Однако далеко не всегда TI-решения раскрывают свой потенциал в полной мере. Почему так происходит и как превратить TI в мощный механизм защиты — разберёмся в этом посте.

Для эффективного функционирования TI необходимо интегрировать его в существующую систему киберзащиты, наладить процессы сбора и анализа данных об угрозах, а также обеспечить корректную корреляцию полученной информации с внутренними IT-ресурсами и событиями безопасности. Ключевыми факторами успеха являются качество источников данных, точность алгоритмов машинного обучения, применяемых для анализа, и компетентность специалистов, интерпретирующих результаты. Немаловажно выстроить эффективный механизм реагирования на выявленные угрозы, который позволит оперативно нейтрализовать риски.

Среди распространённых проблем, снижающих эффективность TI, можно выделить недостаточное внимание к верификации источников информации, сложности с адаптацией данных под специфику организации и трудности с интеграцией TI-решений с существующими системами SIEM, DLP, IDS\IPS и другими инструментами мониторинга безопасности. Кроме того, зачастую недооценивается важность непрерывного обучения моделей и актуализации баз знаний об угрозах.

TI способен радикально изменить подход организации к киберзащите, превратив хаотичный поток информации об угрозах в структурированную систему раннего предупреждения и оперативного реагирования. Когда TI работает как надо, организация получает возможность предвидеть атаки, минимизировать риски компрометации и выстраивать защиту с учётом актуальных трендов в ландшафте угроз. В этом и заключается сила грамотно внедрённого Threat Intelligence — превращение информации о потенциальных угрозах в действенный инструмент защиты бизнеса.

#кибербезопасность #ИБ #безопасность #cybersecurity #TI
🔥73👍3
Привет, коллеги! Делюсь свежими новостями из мира информационной безопасности.

🔔 Горячие новости ИБ

ФСТЭК России расширил Банк данных угроз безопасности информации новым разделом, посвящённым специфическим рискам систем искусственного интеллекта. В новом подразделе систематизированы уникальные угрозы, характерные для ИИ-инфраструктур, включая риски утечки данных из среды разработки, несанкционированного копирования моделей машинного обучения и нарушения их функционирования.

Google Chrome оказался менее защищённым браузером с точки зрения приватности пользователей. Исследование выявило, что популярный веб-обозреватель уступает конкурентам в защите персональных данных, что может негативно сказаться на безопасности корпоративных пользователей при работе с конфиденциальной информацией.

«Билайн» отчитался о блокировке значительного числа номеров дропперов — телефонных мошенников, использующих подменные номера для обмана граждан. Оператор связи продолжает работу по выявлению и пресечению каналов телефонного мошенничества, защищая абонентов от финансовых потерь.

💡 Совет дня

До конца года крайне важно выполнить следующие критически важные задачи по информационной безопасности:

- провести актуализацию всех политик ИБ, включая проверку соответствия актуальным требованиям регуляторов;

- организовать финальную проверку и обновление всех средств защиты информации;

- выполнить резервное копирование критически важных данных и проверить работоспособность механизмов восстановления, убедившись в их эффективности перед новогодними праздниками.
6🔥4👍3
🔍 Дайджест безопасности: главное за неделю

Как говорят мопсы в Америке, Long time no see!

Собрали для вас самые важные события из мира информационной безопасности.

🔔 Горячие новости ИБ

Правительство усиливает борьбу с кибермошенниками
Кабмин рассматривает новые меры по противодействию телефонным аферистам. Планируется расширение полномочий правоохранительных органов и усиление ответственности за создание мошеннических колл-центров. Особое внимание уделяется защите пенсионеров и социально уязвимых групп населения.

Крупный
инцидент с партнером Apple
Хакеры взломали одного из ключевых технологических партнеров компании Apple, получив доступ к конфиденциальным данным о будущих продуктах. Инцидент подчеркивает растущие риски в цепочках поставок и необходимость усиления защиты корпоративных данных у подрядчиков.

Развитие технологий защиты
Эксперты отмечают рост популярности решений на базе искусственного интеллекта для обнаружения и предотвращения кибератак. Современные системы способны анализировать поведение пользователей и выявлять аномалии в режиме реального времени, что значительно повышает эффективность защиты от внутренних угроз.

#кибербезопасность #ИБ #новости #безопасность #cybersecurity

P.S. Надеюсь, в 2026 году буду писать такие дайджесты чаще! Следите за обновлениями👀
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4👍3
🔍 Дайджест безопасности: главное за неделю

Olá, colegas! Собрали для вас самые важные события из мира информационной безопасности.

🔔 Горячие новости ИБ

Минцифры
работает над единой системой оценки потерь от киберпреступлений
Ведомство дорабатывает систему, которая позволит более точно оценивать ущерб от кибератак. Это поможет эффективнее планировать меры по защите и реагировать на инциденты.

Отечественный софт для удалённой работы пока не занимает лидирующих позиций
Согласно последним данным, доля российского программного обеспечения для удалённой работы не достигает 20 %. Эксперты отмечают, что это создаёт дополнительные риски для информационной безопасности компаний.

Вымогатели WorldLeaks заявили о краже 1,4 ТБ данных у Nike
Хакеры из группировки WorldLeaks утверждают, что получили доступ к значительным объёмам данных компании Nike. Инцидент подчёркивает растущие риски киберугроз для крупных международных корпораций.

🎯 Кейс дня: «Семь раз отмерь»


Представьте ситуацию: стартап решает внедрить новую систему аутентификации, которая, по обещаниям разработчика, обеспечит высочайший уровень защиты. В пылу желания быстро выйти на новый уровень безопасности руководство стартапа пропускает этапы тщательного тестирования и анализа уязвимостей.

В результате после внедрения системы выясняется, что она несовместима с частью используемых сервисов, что приводит к сбоям в работе. Кроме того, в самой системе обнаруживаются уязвимости, которые хакеры быстро эксплуатируют.

Мораль: как говорится, семь раз отмерь — один раз отрежь. В сфере информационной безопасности поспешные решения могут обернуться серьёзными последствиями. Лучше тщательно проверить все аспекты и убедиться в надёжности решения, чем торопиться и столкнуться с масштабным инцидентом.


#кибербезопасность #ИБ #новости #безопасность #cybersecurity
7🔥5👍3
🔔 Как защитить свой Android от троянов: уроки от случая с Anatsa

Недавно было выявлено распространение троянской программы Anatsa. Этот вредоносный софт маскируется под легитимные приложения и с помощью эксплойтов извлекает банковские данные с устройств на базе Android. Подобные инциденты подчёркивают актуальность соблюдения строгих мер кибербезопасности.

🤔 Почему Android уязвима для атак?


Операционная система Android — целевая платформа для множества киберугроз. Её высокая популярность среди пользователей делает её привлекательной для злоумышленников. Разнородность устройств и версий ОС затрудняет унификацию политик безопасности. Кроме того, возможность установки приложений не только из официальных репозиториев расширяет вектор атак для вредоносного ПО.

🔐 Меры по повышению безопасности устройства

Для минимизации рисков инфицирования устройства трояном следует принять ряд мер. Необходимо настроить параметры безопасности в соответствии с актуальными рекомендациями и активировать все доступные механизмы защиты, включая функции обнаружения вредоносного ПО. Важно проявлять бдительность при инсталляции приложений: анализировать цифровые сертификаты, изучать отзывы и репутацию разработчика, проверять соответствие запрашиваемых разрешений функциональности приложения.

Рекомендуется ограничиваться использованием официальных магазинов приложений, чтобы снизить вероятность внедрения вредоносного кода. Также стоит активировать механизм блокировки установки из неизвестных источников — это существенно снизит риск загрузки потенциально опасных файлов.

⚔️ Киберпреступники непрерывно совершенствуют методы обхода защитных механизмов, например, используют техники социальной инженерии и фишинга. Поэтому критически важно поддерживать высокий уровень бдительности и следовать лучшим практикам обеспечения информационной безопасности.

#кибербезопасность #Android #защитаданных #ИБ #уязвимости
4👍3🔥2
🔍 Дайджест безопасности: главное за неделю

Salve, amici! Собрали для вас самые важные события из мира информационной безопасности.

🔔 Горячие новости ИБ


Снижение IT-преступности в России
За 2025 год количество IT-преступлений сократилось до 675 тысяч случаев. Это обнадеживающая тенденция, которая показывает эффективность принимаемых мер по усилению кибербезопасности в стране.

Утечка данных в Flickr
Популярный сервис для хранения фотографий сообщил о возможной утечке пользовательских данных из-за уязвимости у стороннего поставщика. Инцидент подчёркивает важность тщательного выбора партнёров и контроля безопасности при работе с третьими сторонами.

Уязвимости в смартфонах, древние, как мамонт
Исследователи обнаружили древнюю уязвимость в мобильных устройствах, которая может быть использована злоумышленниками для получения несанкционированного доступа к данным. Это напоминает о необходимости своевременного обновления программного обеспечения.

🎯 Кейс дня: «Ласковое теля двух маток сосёт»

В крупной международной корпорации отдел информационной безопасности наладил тесное взаимодействие с различными подразделениями. Руководители ИБ-направления проявили гибкость и дипломатичность, регулярно проводили встречи с представителями IT-департамента, службы кадров и бизнес-подразделений.

Благодаря такому подходу удалось создать атмосферу взаимопонимания и сотрудничества. IT-специалисты активно участвовали в разработке политик безопасности, HR-отдел внедрил эффективную программу обучения сотрудников, а бизнес-подразделения поддержали инициативы по усилению защиты данных.

Мораль: в современном мире кибербезопасности важно не только устанавливать строгие правила, но и уметь находить общий язык с разными подразделениями компании. Уважительное отношение и готовность к диалогу помогают достичь лучших результатов в защите информации.


#кибербезопасность #ИБ #новости #безопасность #cybersecurity #информационнаябезопасность
3👍2🔥2
🔍 Дайджест безопасности: главное за неделю

नमस्ते, दोस्तों! Приветствуем вас в нашем дайджесте информационной безопасности.

🔔 Горячие новости ИБ

Оценка зрелости ИБ российских компаний
Эксперты провели масштабное исследование уровня зрелости информационной безопасности в российских организациях. Результаты показали, что есть значительный потенциал для развития. В ближайшее время я опубликую подробный разбор этого исследования — я лично участвовал в пресс-конференции и готов поделиться интересными инсайтами.

Сертификация ИБ-аудиторов
Запущена новая система сертификации специалистов по аудиту информационной безопасности. Это важный шаг к повышению качества аудита и стандартизации требований к специалистам в этой области.

ИИ в государственном секторе
В Правительстве РФ внедрены инновационные сервисы на базе искусственного интеллекта для работы с документами. Это позволит повысить эффективность обработки информации и усилить защиту данных.

🎯 Кейс дня: «Рыбак рыбака видит издалека»

В крупной компании проходил тендер на аудит информационной безопасности. Опытный специалист сразу привлёк внимание заказчика нестандартным подходом к оценке рисков. Во время презентации он поделился реальными кейсами из практики, где его команда обнаружила скрытые уязвимости, пропущенные другими аудиторами.

Профессиональное чутье сработало: выяснилось, что технический директор компании ранее сталкивался с подобным экспертом на профессиональных конференциях. Глубокое понимание специфики работы и способность видеть неочевидные риски помогли успешно завершить тендер и обнаружить критические уязвимости в системе безопасности.

Мораль: в сфере информационной безопасности профессиональное сообщество хорошо распознаёт своих. Настоящий эксперт по ИБ отличается глубоким пониманием предмета и способностью выявлять неочевидные угрозы.

#кибербезопасность #ИБ #новости #безопасность #cybersecurity #информационнаябезопасность
👍43🔥2
🔍 Дайджест безопасности: главное за неделю

안녕하세요, 친구들! 안녕하십니까 Приветствуем вас в нашем дайджесте информационной безопасности!

🔔 Горячие новости ИБ

Telegram опроверг обвинения во взломе шифрования
Компания официально отреагировала на заявления российских чиновников о якобы имеющихся уязвимостях в алгоритмах шифрования мессенджера. В официальном заявлении подчёркивается, что архитектура Telegram соответствует современным стандартам криптографической защиты, а все сообщения пользователей остаются конфиденциальными.

Рост мошенничества с использованием NFC‑гейтов
Киберпреступники активизировали схемы с применением технологии NFC для несанкционированного доступа к платёжным данным. Злоумышленники используют миниатюрные считыватели, размещаемые вблизи терминалов или в местах массового скопления людей.

В России вводят новые ГОСТы для ИБ
В ближайшее время ожидается утверждение обновлённых государственных стандартов в области информационной безопасности. Новые ГОСТы затронут требования к защите персональных данных, управлению инцидентами и обеспечению устойчивости критически важных информационных систем.

🎯 Кейс дня: «Старый конь борозды не испортит»

В крупной финансовой организации возникла сложная ситуация: новая система мониторинга безопасности выдавала сотни алертов ежедневно, но команда молодых специалистов не могла выделить среди них действительно критические угрозы. Система работала «вхолостую», создавая избыточную нагрузку на ИТ‑отдел.

Руководство решило привлечь ветерана отрасли — эксперта с 20‑летним опытом в ИБ. Он не стал сразу вносить технические изменения, а начал с анализа бизнес‑процессов и архитектуры системы.Эксперт перестроил логику мониторинга, настроил фильтры для отсечения ложных срабатываний и разработал чёткие регламенты реагирования на разные типы угроз. В результате количество значимых алертов сократилось на 70 %, а скорость реагирования на реальные инциденты увеличилась втрое.

#кибербезопасность #ИБ #новости #безопасность #cybersecurity #информационнаябезопасность
4🔥3👍2
Forwarded from Рутокен Tech
Длинная дистанция под названием «безопасная разработка» 🗺

Сегодня безопасная разработка — стандарт для компаний с КИИ, СЗИ или теми, кто снижает риски в разработке. Это не разовая акция, а системная работа для которой нужны время, дисциплина и командные усилия.

Об этом на Рутокен Day расскажут:
Дмитрий Мешков, руководитель десктопной разработки «Актив»,
Владислав Крылов, консультант по ИБ AKTIV.CONSULTING.

Они поделятся:
🔴опытом внедрения безопасной разработки в Компании «Актив»
🔵советами по грамотному запуску процессов
🔴взглядами разработчиков и руководства на новые требования

А вне рабочих процессов у каждого своя дистанция.
Владислав много лет болеет за «Ливерпуль» и хорошо знает, что результат зависит от команды.
Дмитрий регулярно проверяет себя на длинных маршрутах и хотя бы раз в год проезжает Зеленое кольцо Москвы за один день.


🔗 Программа и регистрация

Практический разговор о безопасной разработке и о том, как сделать ее устойчивой частью процессов. На конференции Рутокен Day.

Сообщество конференции Рутокен Day: 💬 Telegram | 📤 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍2
Приходите обязательно, тем более регистрация бесплатная👀
6🤣3🔥2