Киберпреступники начали прибегать к ICO (первичное размещение криптовалют) для обмана граждан – они убеждают инвестировать в фейковые коины, сообщил зампред правления «Сбера» Станислав Кузнецов.
https://ib-bank.ru/bisjournal/news/16554
https://ib-bank.ru/bisjournal/news/16554
ib-bank.ru
Время для ICO. Криптомошенники пробуют новое
Киберпреступники начали прибегать к ICO (первичное размещение криптовалют) для обмана граждан – они убеждают инвестировать в фейковые коины, сообщил зампред правления «Сбера» Станислав Кузнецов.
Компания «Открытая мобильная платформа», разработчик мобильной ОС «Аврора», получила от Федеральной службы безопасности сертификаты соответствия на свой продукт.
https://ib-bank.ru/bisjournal/news/16555
https://ib-bank.ru/bisjournal/news/16555
ib-bank.ru
ФСБ: «Аврора» соответствует
Компания «Открытая мобильная платформа», разработчик мобильной ОС «Аврора», получила от Федеральной службы безопасности сертификаты соответствия на свой продукт.
В ЕС достигнуто соглашение касательно «Закона о цифровых рынках» — он ужесточит регулирование техгигантов с рыночной капитализацией 80 млрд долларов и выше: Google, Apple, Facebook/Meta, Microsoft и т.д.
https://ib-bank.ru/bisjournal/news/16556
https://ib-bank.ru/bisjournal/news/16556
ib-bank.ru
Европа готовится зарегулировать цифровые рынки
В ЕС достигнуто соглашение касательно «Закона о цифровых рынках» — он ужесточит регулирование техгигантов с рыночной капитализацией 80 млрд долларов и выше: Google, Apple, Facebook/Meta, Microsoft и т.д.
В окончательном чтении Госдумой принят проект закона, регулирующего вопросы электронного документооборота в сфере трудовых отношений.
https://ib-bank.ru/bisjournal/news/16557
https://ib-bank.ru/bisjournal/news/16557
ib-bank.ru
«Так, соискатель сможет подобрать себе работодателя из другого региона»
В окончательном чтении Госдумой принят проект закона, регулирующего вопросы электронного документооборота в сфере трудовых отношений.
Что вас ждёт на стендах партнёров SOC-Форума 2021, пример.
Регистрируйтесь, чтобы увидеть всё лично: soc-forum.ru
#socforum2021 #socforum
Регистрируйтесь, чтобы увидеть всё лично: soc-forum.ru
#socforum2021 #socforum
This media is not supported in your browser
VIEW IN TELEGRAM
В свежем выпуске главного журнала отрасли ИБ финансовой сферы — новости мира кибербезопасности, споры о технологиях, аналитика и обзоры, а также личный опыт и рекомендации профессионалов. Читайте в печатной и онлайн-версии BIS Journal!
По данным последнего отчёта Inside the Mind of a Hacker от Bugcrowd (об экономике исследований в сфере ИБ), 80% «этичных хакеров» в ковидную эпоху обнаруживали уязвимость, ранее им неизвестную.
https://ib-bank.ru/bisjournal/news/16558
https://ib-bank.ru/bisjournal/news/16558
ib-bank.ru
Немного фактов о жизни «белых шляп» в пандемию
По данным последнего отчёта Inside the Mind of a Hacker от Bugcrowd (об экономике исследований в сфере ИБ), 80% «этичных хакеров» в ковидную эпоху обнаруживали уязвимость, ранее им неизвестную.
Доля скамерских звонков из-за границы (преимущественно из Украины) достигла 70%, заявил зампред правления «Сбера» Станислав Кузнецов.
https://ib-bank.ru/bisjournal/news/16559
https://ib-bank.ru/bisjournal/news/16559
ib-bank.ru
«Ещё недавно в Днепре могло действовать до одной тысячи мошеннических колл-центров»
Доля скамерских звонков из-за границы (преимущественно из Украины) достигла 70%, заявил зампред правления «Сбера» Станислав Кузнецов.
Ответственное государство не должно стимулировать оборот криптовалют, заявила в рамках своего выступления в Госдуме глава ЦБ РФ Эльвира Набиуллина.
https://ib-bank.ru/bisjournal/news/16560
https://ib-bank.ru/bisjournal/news/16560
ib-bank.ru
Банк России — об анонимности и ответственности
Ответственное государство не должно стимулировать оборот криптовалют, заявила в рамках своего выступления в Госдуме глава ЦБ РФ Эльвира Набиуллина.
Минцифры представило для общественного обсуждения свой законопроект, посвящённый развитию и регулированию ГосОблака. Он предусматривает внесение изменений в № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
https://ib-bank.ru/bisjournal/news/16562
https://ib-bank.ru/bisjournal/news/16562
ib-bank.ru
Власти определят порядок обеспечения ИБ в ГосОблаке
Минцифры представило для общественного обсуждения свой законопроект, посвящённый развитию и регулированию ГосОблака. Он предусматривает внесение изменений в 149-ФЗ «Об информации, информационных технологиях и о защите информации».
В ближайшем будущем к основным задачам SOC добавится еще одна: обнаруживать скрытые, медленные атаки. Это в конечном итоге приведет к более тесной интеграции различных продуктов в единые экосистемы. Такое мнение высказал руководитель центра мониторинга кибербезопасности «Лаборатория Касперского» Сергей Солдатов в интервью BIS Journal.
https://ib-bank.ru/bisjournal/news/16563
Приходите на SOC-Форум 2021 — регистрация уже открыта: soc-forum.ru
#socforum2021 #socforum
https://ib-bank.ru/bisjournal/news/16563
Приходите на SOC-Форум 2021 — регистрация уже открыта: soc-forum.ru
#socforum2021 #socforum
ib-bank.ru
Солдатов: «На ближайшее время задача SOC научиться обнаруживать скрытые, медленно протекающие атаки»
В ближайшем будущем к основным задачам SOC добавится еще одна: обнаруживать скрытые, медленные атаки. Это в конечном итоге приведет к более тесной интеграции различных продуктов в единые экосистемы. Такое мнение высказал руководитель центра мониторинга к…
Британский безопасник Эйдан Марлин выявил, что через специальный поисковый запрос на GitHub можно найти данные cookies.sqlite пользователей Mozilla Firefox. Через них злоумышленники могут под разными логинами заходить на сайты, сбрасывать пароли и завладевать аккаунтами.
https://ib-bank.ru/bisjournal/news/16564
https://ib-bank.ru/bisjournal/news/16564
ib-bank.ru
Поделились печеньками. На GitHub обнаружены cookies из Firefox
Глава ФНС Даниил Егоров сообщил, что его ведомство разработало систему электронных доверенностей на блокчейне. Документы и любые изменения в машиночитаемых доверенностях теперь будут доступны из любого места.
https://ib-bank.ru/bisjournal/news/16565
https://ib-bank.ru/bisjournal/news/16565
ib-bank.ru
Доверенности на цепях. Кое-что о наработках налоговиков
Глава ФНС Даниил Егоров сообщил, что его ведомство разработало систему электронных доверенностей на блокчейне. Документы и любые изменения в машиночитаемых доверенностях теперь будут доступны из любого места.
«На фоне "средней по обороту" озабоченности кибербезопасностью компании рынка ИБ находятся в лучшем положении, потому что их руководство реально погружено в тему разнородных киберугроз, а не "питается" нарративами бульварных деловых СМИ…»
https://ib-bank.ru/bisjournal/post/1687
https://ib-bank.ru/bisjournal/post/1687
ib-bank.ru
Компания здорового «кибербеза». Киберучения на информационной инфраструктуре Positive Technologies
На фоне «средней по обороту» озабоченности кибербезопасностью компании рынка ИБ находятся в лучшем положении, потому что их руководство реально погружено в тему разнородных киберугроз, а не «питается» нарративами бульварных деловых СМИ.
Глава ФНС Даниил Егоров уверен: контроль за переводами с карты на карту, часто используемыми микробизнесом для «серой» оплаты, «должен быть достаточно аккуратен, чтобы это не превращалось в "набеги " на бытовую деловую активность».
https://ib-bank.ru/bisjournal/news/16567
https://ib-bank.ru/bisjournal/news/16567
ib-bank.ru
«Такого рода платежи находятся в сфере нашего внимания». Ждать ли «набегов» на p2p-переводы
Глава ФНС Даниил Егоров уверен: контроль за переводами с карты на карту, часто используемыми микробизнесом для «серой» оплаты, «должен быть достаточно аккуратен, чтобы это не превращалось в "набеги " на бытовую деловую активность».
Facebook/Meta планирует ввести функцию E2EE в Instagram и Messenger в 2023 году (с ней информацию будут видеть только отправитель и получатель), но сначала ИТ-гигант хочет удостовериться, что это не сыграет на руку мошенникам. Об этом рассказала глава службы безопасности Meta Антигона Дэвис.
https://ib-bank.ru/bisjournal/news/16568
https://ib-bank.ru/bisjournal/news/16568
ib-bank.ru
Meta пока не готова к сквозному шифрованию данных по умолчанию в некоторых своих сервисах
Facebook/Meta планирует ввести функцию E2EE в Instagram и Messenger в 2023 году (с ней информацию будут видеть только отправитель и получатель), но сначала ИТ-гигант хочет удостовериться, что это не сыграет на руку мошенникам. Об этом рассказала глава службы…
Социальная инженерия до сих пор является №1 среди всех кибермошенничеств — по разным данным, она составляет от 70% до 90% от числа всех мошенничеств на сегодняшний день. Однако в этом году она стала более изощренной и жестокой и тому есть несколько причин. Именно об этом и рассказал директор по мониторингу операций и диспутам Альфа-Банка Россия Алексей Голенищев на 8-й практической конференции «Антифрод в банке».
https://ib-bank.ru/bisjournal/news/16569
BIS Journal — медиапартнёр 8-ой практической конференции «Антифрод в банке».
https://ib-bank.ru/bisjournal/news/16569
BIS Journal — медиапартнёр 8-ой практической конференции «Антифрод в банке».
ib-bank.ru
Почему социальная инженерия всё ещё №1
Социальная инженерия до сих пор является №1 среди всех кибермошенничеств — по разным данным, она составляет от 70% до 90% от числа всех мошенничеств на сегодняшний день. Однако в этом году она стала более изощренной и жестокой и тому есть несколько причин.…
Тема возврата украденных денег у клиентов банка весьма горячая и проходила красной нитью через всю конференцию «Антифрод в банке». Однако экспертов больше интересовал этот вопрос с точки зрения того, кто и как должен за это отвечать и кто именно должен учить граждан финансовой грамотности и правильному противодействию возможным мошенникам.
https://ib-bank.ru/bisjournal/news/16570
BIS Journal — медиапартнёр 8-ой практической конференции «Антифрод в банке».
https://ib-bank.ru/bisjournal/news/16570
BIS Journal — медиапартнёр 8-ой практической конференции «Антифрод в банке».
ib-bank.ru
Виноват клиент, а платит банк. Или как?
Тема возврата украденных денег у клиентов банка весьма горячая и проходила красной нитью через всю конференцию «Антифрод в банке». Однако экспертов больше интересовал этот вопрос с точки зрения того, кто и как должен за это отвечать и кто именно должен учить…
«Целеустремлённо и сосредоточенно шагая к своей основной (ИМХО) цели – «сделать результативную кибербезопасность доступной для отдельных компаний, отраслей и даже государств», компания Positive Technologies также позволяет себе совершать исследовательские экскурсы в экзотические области цифровизации, кибербезопасность в которых затрагивает интересы людей и компаний, для которых «измеримая и результативная защищённость, подразумевающая, что критические риски не могут быть реализованы» – это задача третьего или даже более глубокого уровня интересов…»
https://ib-bank.ru/bisjournal/post/1689
https://ib-bank.ru/bisjournal/post/1689
ib-bank.ru
Об осознанном потреблении цифровых ресурсов. По следам дискуссии «Ограбление по... Сложно ли взломать и присвоить себе NFT-токен?»…
Целеустремлённо и сосредоточенно шагая к своей основной (ИМХО) цели – «сделать результативную кибербезопасность доступной для отдельных компаний, отраслей и даже государств», компания Positive Technologies также позволяет себе совершать исследовательские…
Роскомнадзор опубликовал перечень международных ИТ-гигантов, которые обязаны — по закону «о приземлении» — открыть представительства в РФ в январе следующего года.
https://ib-bank.ru/bisjournal/news/16572
https://ib-bank.ru/bisjournal/news/16572
ib-bank.ru
Появился список компаний, которых РКН обяжет открыть филиалы в России
Роскомнадзор опубликовал перечень международных ИТ-гигантов, которые обязаны — по закону «о приземлении» — открыть представительства в РФ в январе следующего года.
В одиннадцатом выпуске «Свежевыжатого подкаста» — рассуждения о том, как не «утонуть» в потоке «разведданных» (Threat Intelligence) и как выстроить практику TI в центре мониторинга, чтобы избежать разочарования. Какие сегодня существуют источники Threat Intelligence для SOC, очевидные и не очень; как отобрать среди них самые качественные, измерить их эффективность и отсеять «пустышки»; кому поручить работу с данными разведки угроз; можно ли вырастить аналитиков TI в компании и как это правильно делать — советы и ответы на практические вопросы TI даёт директор RST Cloud Николай Арефьев, а беседует с ним и задаёт наводящие вопросы ведущий подкаста Александр Бондаренко.
Подкаст доступен на платформах:
- SoundCloud
- Яндекс.Музыка
- YouTube
- Apple Podcasts
- Anchor.fm
#socforum2021 #socforum
Подкаст доступен на платформах:
- SoundCloud
- Яндекс.Музыка
- YouTube
- Apple Podcasts
- Anchor.fm
#socforum2021 #socforum