Автор канала — middle-пентестер, который раскрывает секреты популярных методов оценки безопасности компьютерных систем.
Заходите и узнавайте!
️️️Кроме того, автор канала участвует в большом количестве ИТ/ИБ мероприятий. Поэтому с ним можно пообщаться и обсудить все грани пентеста не только онлайн, но и при встрече.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2🆒2
1. О платформе цифрового рубля.
2. О требованиях к обеспечению защиты информации для участников платформы цифрового рубля.
И если первый проект был рассмотрен и широко освещен во многих средствах массовой информации, то второй незаслуженно обошли стороной и редко упоминали в СМИ.
Давайте восполним этот пробел и рассмотрим основные моменты второго Положения:
Из всего вышесказанного можно сделать вывод, что для банков-участников данные предписания уже знакомы, и выполнить их будет несложно. И хотя исполнение таких требований неминуемо приведет к финансовым и временным тратам внутри организаций-участников, реализация платформы цифрового рубля может привлечь банкам много новых клиентов и нивелировать затраты.
#цифровой_рубль
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
Anti-Malware
За полгода шифровальщик LostTrust проник в сети 53 организаций
Аналитики полагают, что шифровальщик LostTrust — это просто переименованный MetaEncryptor. Об этом свидетельствует сходство шифраторов и onion-сайтов для публикации списка жертв, отказавшихся платить
👍3⚡1
Нехватка правоприменительной практики по данной теме, а также отсутствие в законодательстве определения как самих исследований, так и их границ, являются одними из ключевых препятствий.
Спецслужбы подозревали в этом бывшего сотрудника техподдержки интернет-провайдера «Макснет Системы». Сам специалист утверждал, что не занимался взломом, а, наоборот, пытался пресечь атаку на ресурсы клиентов извне, проверяя их роутеры на наличие уязвимостей. Осложнило дело то, что он не получил разрешения у клиента на сканирование сетевого оборудования.
Летом 2022 года появилась информация, что Министерство работает над созданием правовой базы для Bug Bounty. В начале октября прошлого года Владимир Бенгин сообщил ряду СМИ, что ведомство прорабатывает вопрос внедрения практики применения программ Bug Bounty для всех владельцев государственных информационных систем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Конференция по вопросам регуляторики в сфере информационной безопасности состоится уже 10 октября.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👏1
Даже несмотря на приведенные в этом посте требования ЦБ по обеспечению безопасности информации, нужно понимать, что это не панацея.
Решение данной проблемы уже давно известно: необходимо повышать уровень грамотности населения в области кибербезопасности. И это касается не только цифрового рубля, но и финансовой системы в целом. #цифровой_рубль
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏2
Сегодня в финансовой организации около половины доходов уходит на операционную деятельность, также создаются резервы, уплачиваются налоги и другие накладные расходы. В итоге остается прибыль, часть которой акционеры могут отправлять в качестве инвестиций на развитие бизнеса.
Как найти золотую середину в определении размера расходов на обеспечение операционной надежности? Мы будем говорить об этом в следующих постах. #опернадежность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2🤔2
Утечка затронула данные 6791 человек. Теперь всем пострадавшим будут предоставлены бесплатные услуги кредитного мониторинга и восстановления личности.
Please open Telegram to view this post
VIEW IN TELEGRAM
XAKEP
Компания Sony подтвердила утечку данных тысяч сотрудников
Компания Sony уведомила нынешних и бывших сотрудников (а также членов их семей) о кибератаке, в результате которой была раскрыта их личная информация. Также в компании подтвердили, что утечка произошла в результате атаки на 0-day уязвимость в MOVEit Transfer.
👍3🤔2
Forwarded from Листок бюрократической защиты информации
📖 Сведения о принятых национальных и международных стандартах за III квартал 2023 года
ФСТЭК России опубликовала Сведения о принятых национальных и международных стандартах за III квартал 2023 года.
ФСТЭК России опубликовала Сведения о принятых национальных и международных стандартах за III квартал 2023 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В 2023 году ведомство хочет запустить программы поиска уязвимостей за вознаграждение для 20 информационных систем.
Глава платформы подчеркнул, что с момента проектирования в программные продукты должны закладываться безопасные решения.
Рассчитывать оборотный штраф за повторную утечку предлагают таким образом: размер предыдущего штрафа умножается на порядковый номер правонарушения.
Первоначально в нее будет включено около 30% доверенных отечественных решений, а к 2030 году этот показатель достигнет 80%.
Самые большие затраты пришлись на информационную безопасность.
По результатам проверки будет получена оценка сохранения системой работоспособности в условиях внешнего воздействия.
В мировом масштабе число утечек конфиденциальной информации возросло в 2,4 раза, если сравнивать с показателями предыдущего отчетного периода.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏2
Для этого будет полезно связать инциденты, с которыми сталкивается финансовая организация при осуществлении своей операционной деятельности, и возможный ущерб от них.
Проведение такого анализа состоит из шести этапов:
1. Инициация
2. Определение границ анализа
3. Разработка шкалы критичности
4. Обследование процессов финансовых организаций
5. Анализ данных
6. Подведение итогов
Далее о каждом этапе подробнее.
Собираем команду и определяемся с целями анализа. Рекомендуем включать в команду специалистов следующих направлений:
Формируя цели анализа, можно опираться на текущую ситуацию и задачи организации в настоящий момент. Цели могут быть оформлены в аналитический отчет, который готовится для принятия решений руководством. Помимо этого, можно изучить бизнес-кейс, где описаны планируемые изменения в организации, а также дорожную карту, разработанную на несколько лет. В рамках этих стратегических планов полезно посмотреть, чем компания рискует и как события могут повлиять на ее доходы. #опернадежность
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2👏2😁1
Чем подобные сбои чреваты для российских предприятий?
В промышленности используется широкий класс умных устройств. Это всевозможные умные датчики, исполнительные устройства, системы видеоаналитики и т.п., которые применяются в производственных линиях, при изготовлении продукции, для учета потребляемых ресурсов. Зачастую умные устройства IoT могут иметь подключения к платформам сбора, накопления и обработки данных, построенных на принципах облачных технологий.
Подробнее в комментарии нашего эксперта Александра Моисеева.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🤔1
Наш эксперт Варвара Шубина кратко рассказала о мероприятии и поделилась, что сегодня ждет гостей и участников встречи.
Будем держать вас в курсе происходящего на конференции и по возможности делиться ключевыми тезисами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Forwarded from Листок бюрократической защиты информации
🫥 Изменения в 149-ФЗ в части облаков
Хасин Е. В. (Заместитель директора Департамента обеспечения кибербезопасности Минцифры) в ходе пленарной сессии конференции АБИСС
по вопросам регуляторики
информационной безопасности анонсировал (но не раскрыл подробностей) скорое внесение изменения в Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации» в части регулирования (в т.ч. по ИБ?) области облачных вычислений.
Хасин Е. В. (Заместитель директора Департамента обеспечения кибербезопасности Минцифры) в ходе пленарной сессии конференции АБИСС
по вопросам регуляторики
информационной безопасности анонсировал (но не раскрыл подробностей) скорое внесение изменения в Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации» в части регулирования (в т.ч. по ИБ?) области облачных вычислений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤔3
Forwarded from ISACARuSec
Управление риском ИБ в относительно недавно вышедших нормах ЦБ и планируемой правке в ФЗ-149. Вслед за правкой планируется подзаконный акт ЦБ РФ. В качестве основы подзаконного акта планируется использовать СТО БР.
#Абисс_конф
#Абисс_конф
👍9
Наш эксперт Алексей Филиппов делится важной информацией с сессии "КИИ – теория и практика исполнения законодательства", которая прошла в рамках Конференции АБИСС по регуляторике информационной безопасности.
🔽
🔽
🔽
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7