BESSEC
3.71K subscribers
534 photos
79 videos
272 files
651 links
Кибербез по-уральски. Евгений Баклушин. СЕО @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x
Про менеджмент: @cyberbaklushin

Реклама https://telega.in/c/bessec
Download Telegram
Типовые перечни объектов #КИИ на сегодня:
➡️ Наука
➡️ Связь
➡️ Оборонка
➡️ Химия
➡️ Горнодобывающая
➡️ Металлурги
➡️ Здравоохранение
➡️ ТЭК
➡️ Энергетика
➡️ Транспорт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍32
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍1
2️⃣ года активно выходят публикации на канале🎉
Аудитория за год выросла на 1️⃣5️⃣7️⃣🔣

Вы самые крутые! большое спасибо, что читаете! ❤️

p.s. на 3 000 по классике разыграем книгу📕
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍65
This media is not supported in your browser
VIEW IN TELEGRAM
зарубежные вендоры после переговоров России и США
#импортозамещение
😁16😎2
Делегация Талибана приехавшая к нам в Екатеринбург на конференцию «Кибербезопасность в финансах. Уральский форум»

- Какова ваша цель визита в Екатеринбург?
- Конференция по новым компьютерным технологиям и защите компьютерных программ
😁25😎3👍21💩1🤡1
19 февраля в Екатеринбурге Стартовал Уральский форум КИБЕРБЕЗОПАСНОСТЬ В ФИНАНСАХ.

Ольга Поздняк, продюсер проекта Код ИБ посетила форум и поделилась ключевыми тезисами, прозвучавшими на пленарном заседании форума Противостояние кибермошенничеству: консолидация усилий

Эльвира Набиуллина, Банк России
- 27 млрд ₽ украли мошенники у россиян в 2024
- Качество отчетности стало лучше
- Начал работать закон - 2 дня охлаждения на переводы
- Издержки мошенников растут - стоимость дропперской карты на черном рынке выросла в разы
- Масштаб кредитного мошенничества вырос
- Принят закон против кредитного мошенничества - тоже введен период охлаждения
- 40-50% хищений со счетов производятся через вирус, который дает мошенникам доступ к смартфону


Евгений Касперский, Лаборатория Касперского
- Мошенники дозвонились до 43% владельцев телефонов, но остальные пока остались неохваченными
- Массовая миграция из звонков в мессенджеры
- Массовое использование дипфейков
- Мошенники убеждают установить зловред на телефон


Андрей Храпов, МВД России
- 765000 зафиксированных преступлений, дистанционных - 486000
- Количество пострадавших 448500 (2023), 448900 (2024)
- Ущерб 147 млрд (2023), 200 млрд (2024)
- Основная тенденция - установка вредоносных программ
- Учащаются атаки на детей и подростков


Максут Шадаев, Минцифры России
- Дипфейки
- Фокус перешел на Госуслуги - получение доступа к учетной записи
- Государство максимально активизировалось
- Коллаборация банков и операторов связи
- Майский указ Президента - создание антифрод платформ
- Ужесточение требований к выдаче SIM-карт


Сергей Зайцев, Генеральная прокуратура РФ
- Самый популярный вектор - социальная инженерия
- Повышать осведомленность
- Приводить законодательство в соответствие с требованиями времени


Максут Шадаев, Минцифры России
- Правительство запретило подменять номера с использованием IP-телефонии
- Ужесточение ответственности за использование СИМ-карты
- Запрет на рекламные СПАМ-обзвоны - все звонки с виртуальных АТС будут промаркированы
- Для пожилых людей - указать второе лицо, которое будет подтверждать операции с определенной суммы


Эльвира Набиуллина, Банк России
- Нужно соблюдать баланс между удобством пользователей и необходимостью обеспечивать кибербезопасность
- Упростить подачу заявления о мошеннической операции - прямо в приложении до октября все банки должны будут в своих мобильных приложениях добавить соответствующий функционал
- Механизм автоматизированного взаимодействия между Банком России и МВД
(от 1-й минуты для обмена информацией)


Андрей Храпов, МВД России
- МВД заключило договор с 8-ю банками об обмене информацией, но этого мало - нужно еще
- Планируется дать право следователям и дознавателям блокировать операции на 10 суток


Сергей Зайцев, Генеральная прокуратура РФ
- Генпрокуратурой нарабатывается практика пред’явления исков дропперам: за 2024 год было 7000 исков на 1,5 млрд ₽
- Рассматривается уголовная ответственность для дропперов (участие в организованном преступном сообществе).
- Для сокращения дропперства планируется практика со стороны банков - если заключается договор с подростком - информировать родителей и о факте закоючения договора, и об операциях


Максут Шадаев, Минцифры России
- Микрозайм теперь нельзя оформить на 3-е лицо - только на себя
- 72 часа фриза на запрос значимых документов на Госуслугах (2-НДФЛ, выписка из Бюро кредитных историй)
- Антифрод-платформа, которую сейчас создает Минцифры


Андрей Храпов, МВД России
Если дропперы оказывают содействие следствию - они могут быть освобождены от уголовной ответственности


Евгений Касперский, Лаборатория Касперского
- Можно технически, на уровне операторов связи, не просто показывать, кто звонит, но и за счет ИИ понимать суть звонка, с согласия пользователей с помощью алгоритмов «прослушивать» звонки и «просматривать» сообщения в мессенджерах и блокировать мошеннические (по аналогии со СПАМ-фильтрами)
- Интересно изучать опыт других стран по борьбе с мошенничеством


Максут Шадаев, Минцифры России
Использование дипфейков будет отягчающим обстоятельством при совершении преступления
👍81
📦 Интервью с CISO @ozon_tech Кириллом Мякишевым

Очередной отличный подкаст не только с руководителем ИБ в известном бигтехе, но и с представителем уральской школы кибербеза.

Изложение содержания:

➡️ про УрФУ и матмех
➡️ что делают Security Business Partner в ozon
➡️ портрет мидлов и серьонов, которых нанимают
➡️ задачи команд security в ozon tech
➡️ что такое ИТ-база?
➡️ один из этапов собеса - очное знакомство с командой
➡️ как ИБэшечка двигает бизнес ozon вперед
➡️ что мотивирует работать в ИБ и в Ozon Tech

🎤Отдельные тезисы, которые зацепили:

ИБ с человеческим лицом


Чем раньше безопасник пришел в проект, тем меньше потом переделывать, тем дешевле сам проект


Защита на этапе идеи


#podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍5
🖥 Ежегодный отчет от F6 (бывш. F.A.C.C.T.) по ландшафту киберугроз в России и СНГ

Ключевые выводы:
➡️ обнаружены 27 APT-группировок
➡️ фокус атак на крупных игроках рынка
➡️ не менее 17 группировок хактивистов атаковали Россию и Белоруссию
➡️ размытие классификации хактивистов, основная цель которых — кибердиверсии
➡️ 455 новых баз данных по компаниям из России и Белоруссии
➡️ рост DDoS-атак на 50+%
➡️ всплеск мошенничества в отношении Android пользователей
➡️ рост числа группировок, использующих шифровальщики
➡️ ПДн — основная цель вымогалетей
➡️ рост фишинговых сайтов на 52%, мошеннических ресурсов на один бренд — на 17%

Большое интересное чтиво! Жаль, что сложно скачать, поэтому смотри в комментарии ⬇️

#threat #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92😁2
This media is not supported in your browser
VIEW IN TELEGRAM
С праздником, Товарищи!
🔥14👍2
🖥 Опубликован проект постановления по созданию единой базы обезличенных данных россиян
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿6🤡3👍1
Восстановить VISA/MasterCard💵

На фоне новостей о переговорах России и США, а также возможного возвращения зарубежных компаний появилась новая мошенническая схема — предложение восстановить карту Visa/MasterCard.

#Мошенники предлагают пройти по ссылке, чтобы восстановить карточку. Для этого «нужно» ввести реквизиты действующей карты в банке, а далее все по классике.

Будьте бдительны, никто не застрахован попасться!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🙈1
💥 Топ-10 ИТ-трендов в России на 2025 г. по версии CNews

Российский ИТ-рынок переживает этап бурного роста — компании активно наращивают экспертизу, конкурируют друг с другом, создают альтернативы зарубежному ПО и пытаются компенсировать дефицит специалистов.

CNews Analytics назвал десять трендов ИТ-отрасли на 2025 г.

🔥 Подписаться 🔥
👍8🔥21
Баклушин_Е_С_Проекты_ИБ_в_здравоохранении_Сверд_обл_.pdf
835.8 KB
Проектное управление в кибербезе🗓

Вчера защитил магистерскую диссертацию по менеджменту, о чем писал в соответствующем канале @cyberbaklushin

Т.к. есть довольно сильная профдеформация, то диссертация была про проектное управление в контексте кибербеза, сейчас будет длинное название: "Методика управления проектами в области информационной безопасности для субъектов #КИИ в сфере здравоохранения Свердловской области"

В рамках диссертации через #менеджмент рассмотрел:
1️⃣ Сущность КИИ
2️⃣ Лучшие практики по управлению проектами, их преимущества и недостатки для кибербеза
3️⃣ Структуру управления в Минздраве
4️⃣ Результаты опроса организаций и специалистов для выявления реальных практик и проблем
5️⃣ Оценил влияние кибербеза на проектное управление
6️⃣ Сформировал рекомендации по укреплению проектного управления в области ИБ в здравоохранении

Прикладываю защитную презу, в ней полученные цифры и выводы 🕯
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍8😁2
#Дайджест за месяц📌

За месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:

🚪 технологическая независимость финтех-рынка

🚪 фишинг в праздники, предупреди близких!

🚪 обзор законодательства ИТ&ИБ за январь 2025

🚪 список типовых перечней объектов #КИИ

🚪 зарубежные вендоры после переговоров России и США

🚪 сертификация NGFW

🚪 мое интервью для Код ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
Forwarded from Банки, деньги, два офшора
Пенсионерка из Петербурга развела мошенников, отдав им купюры банка приколов. 84-летняя бабушка сразу раскусила аферистов и после звонка обратилась в полицию. Оперативники убедили женщину сыграть роль божьего одуванчика и подготовили ей муляж с фальшивыми купюрами. Мошенника поймали с поличным, когда он пришёл к бабушке за деньгами. @bankrollo
🔥217👍2😎2
⚛️ Кибербезопасность АЭС

В статье-интервью:
основные поставщики АЭС, возраст АЭС и география
мотивация хакеров при атаках на «мирный атом»
«пять контуров» и основные векторы атак на АЭС
ядерные институты и закрытые города
опыт Чернобыля и Stuxnet


p.s. чуть больше года назад обсудили с @secmedia кибербезопасность АЭС. За это время публика канала значительно выроста, поэтому дублирую
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍51
ГосСОПКА. Реестр судебных дел, связанных с неправомерным воздействием на #КИИ

В реестре:
🚪 дата
🚪 номер и гиперссылка на дело
🚪 субъект РФ
🚪 место вынесения приговора
🚪 перечень статей
🚪 результат рассмотрения

По всем разделам работают фильтры
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
🌄 Легендарный Код ИБ ПРОФИ | Кавказ

В конце марта активное ИБ-сообщество вновь соберется в сердце Кавказа, чтобы прокачать скиллы в кибербезе и на весь год зарядиться яркими впечатлениями

🗓 27-30 марта 2025
📍 Пятигорск, отель "Орлиные скалы"

💬 Два дня деловой программы с мастер-классами от топовых экспертов:

— Андрей Кузнецов, лидер продуктовой практики, Standоff
— Лука Сафонов, ГК Гарда​
— Роман Шапиро, руководитель департамента ИБ, Почта России
— Денис Макрушин, директор по продуктам безопасной разработки, Яндекс
— Артем Куличкин, и. о. директора по ИБ ДЗО, СОГАЗ
— Евгений Волошин, директор по стратегии, BI.ZONE
— Игорь Бирюков, руководитель, Киберхаб Сколково
— Артем Избаенков, член правления, АРСИБ​
— Кирилл Мякишев, директор по ИБ, Ozon

Кстати, все доклады будут доступны участникам ПРОФИ в записи, вы сможете вернуться к ним позже или показать коллегам.

💬 Два дня приключений: отправимся в джип-тур по Кавказу, посетим перевал Гумбаши, Сырные пещеры, поднимемся к Шаонинскому храму, покорим гору Машук... и это не весь список активностей!

💬 Расширение профессиональных границ: инсайты на кулуарных встречах, обмен опытом и контактами с экспертами и участниками, среди которых CISO, владельцы и директора ИТ-компаний.

Более подробная программа — на сайте Код ИБ. Количество мест ограничено — успейте присоединиться к сильнейшему ИБ-комьюнити!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
RuSCADASec Conf 2025

✈️ Друзья, мы закончили прием заявок на доклады. В ближайшую неделю рабочая группа рассмотрит все заявки и сформирует программу выступлений

🤖 Регистрируйтесь в качестве слушателя!

🕘 03 апреля 2025
📍 РГУ нефти и газа (НИУ) имени И.М.Губкина
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1
Forwarded from ТАСС
❗️Ущерб от киберпреступлений в 2024 году составил около 200 млрд рублей, порядка 25% пострадавших — пенсионеры, указал Путин.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬4
Такое нам нравится. у Лады @s3Ch1n7 много полезного по цифровой криминалистике (литературы, материалов и пр.)

p.s. бакалаврам и специалитету, которые будут защищаться в ближайшее время, на заметку — примерно вот такого введения от вас жду, если у вас диплом по соответствующей теме
5🔥4