CISOCLUB - кибербезопасность и ИТ
7.05K subscribers
2.38K photos
73 videos
2 files
3.66K links
Медиа для специалистов по кибербезопасности и информационным технологиям.

Для связи: info@cisoclub.ru
Мы в MAX: https://max.ru/cisoclub
Подробнее о нас: https://cisoclub.ru/about/

18+
Download Telegram
#Новости за 6 июня 2023 г. 📰

1️⃣ Пользователей 📩Gmail предупредили о новой схеме мошенничества с «голубыми галочками». Подробнее

2️⃣ «Лаборатория Касперского» сообщила, что наблюдается 📈рост числа утекших в интернет значимых баз данных в 🇷🇺России. Подробнее

3️⃣ Депутат Госдумы РФ Александр Хинштейн опроверг информацию о «входе в 🌏Интернет по паспорту». Подробнее

4️⃣ Итоги «СёрчИнформ» на ЦИПР 2023: 🔐кибербезопасность, экспорт в новых реалиях и сдерживание роста цен на ПО. Подробнее

5️⃣ Стартовал отборочный этап Международного 💻киберчемпионата, который проходит в рамках ПМЭФ-2023. Подробнее

6️⃣ Компания OpenAI вводит грант в 💰$1 млн. для разработки ИБ-решений на основе ИИ. Подробнее

7️⃣ В "Лаборатории Касперского" рассказали, что 🦹хакеры ищут «выход» на сотрудников российских системообразующих предприятий. Подробнее

8️⃣ МВД России предупредило о новой мошеннической схеме с фейковым похищением 👤человека. Подробнее

9️⃣ В Госдуме РФ готовят уголовную ответственность для компаний за утечки данных. Подробнее

🔟 📝Обзор новых решений в сфере информационной безопасности за прошлую неделю (29 мая — 5 июня). В центре внимания: 🇷🇺Positive Technologies, ИнфоТеКС, R-Vision и т. д. Подробнее
#Мероприятия сегодня 🗓

1. Всероссийский форум по электронному документообороту ЭДО’2023 (10.00). Подробнее

2. Конференция по БЕзопасности КОНтейнеров и контейнерных сред “БеКон” (10.00-16.00). Подробнее

3. Вебинар “Защита удаленного доступа с Континент TLS 2.5” (11.00). Подробнее

Регистрация: https://cisoclub.ru/events
Media is too big
VIEW IN TELEGRAM
Редакция CISOCLUB посетила международный фестиваль по кибербезопасности Positive Hack Days 12, пообщалась с Александром Дворянским из Sitronics Group про Security Awareness, узнала, как адаптировать и оценивать программы информирования о кибербезопасности для разных категорий сотрудников.

Тайминг:
0:22 Как можно измерить успешность и эффективность комплекса мероприятий, направленных на повышение культуры информационной безопасности (Security Awareness)? Какие метрики и KPI считаются наиболее показательными?
0:54 Как адаптировать программы информирования о кибербезопасности для разных категорий сотрудников?
1:59 Почему Security Awareness набирает популярность?

Спикер:
Александр Дворянский
Директор департамента ИБ Sitronics Group
🔳 Код ИБ в Калининграде: встречаемся на конференции для специалистов в области информационной безопасности!

📌 В четверг, 8 июня, Holiday Inn Kaliningrad, ул. Гюго, 1

Не пропустите исчерпывающую информацию о новинках и трендах в современных ИБ-угрозах и достижениях в борьбе с ними — регистрируйтесь!

В сессии «Факты, тренды, угрозы» мы обсудим резонансные события из мира ИБ, дадим оценку актуальным угрозам и оценим тенденции ИБ отрасли.

Сессии «Технологии» и «Опыт» дадут возможность участникам изучить опыт ИБ опытных игроков рынка и найти решения, подходящие для своей компании.

В программе конференции есть не только выступления экспертов, но и штабные киберучения под руководством экспертов, где участники разберут примерный сценарий учений, стратегии и тактики злоумышленников, продумают детально последовательность реагирования и ликвидации последствий организованной атаки на виртуальную (вымышленную) организацию.

Программа наполняется, и совсем скоро мы раскроем все подробности конференции!

А после официальной части нас ждут:
— неформальный ужин 8 июня,
— круглый стол со студентами 9 июня,
— Квест-экскурсия 10 июня.
Успеем пообщаться, познакомиться и отдохнуть в кругу единомышленников!

Подробности и регистрация
Обзор #уязвимостей за прошедшую неделю (1-7 июня)

1️⃣ В Google Chrome была 🛠исправлена третью 0-day уязвимость в 2023 году. Ошибка получила идентификатор CVE-2023-3079.

2️⃣ Обнаружена уязвимость Gmail, которая затрагивает свыше 1,8 миллиарда пользователей. На прошлой неделе эксперт по кибербезопасности Крис Пламмер выявил, что хакеры подделывают новую функцию «Голубые галочки», получая их на все произвольные 📨email-адреса.

3️⃣ Команда кибербезопасности 0d из dWallet Labs обнаружила в сети Tron критическую уязвимость механизма мультиподписи, потенциально затрагивающая активы примерно на 💰$500 млн.

4️⃣ Исследовательская фирма Eclysium выявила серьёзную уязвимость в прошивке 🇹🇼Gigabyte UEFI, которая установлена на сотнях моделей материнских плат.

5️⃣ Эксперты корпорации Microsoft 🔎нашли уязвимость Migraine (CVE-2023-32369) в macOS. Теперь, когда специалисты 🍏Apple устранили ошибку, стало известно, что он помогает хакерам с root-привилегиями обходить защиту System Integrity Protection (SIP).

6️⃣ Разработчики KeePass 🪛исправили уязвимость, позволявшую узнать мастер-пароль в сервисе. Менеджер паролей обновился до версии 2.54, за счет чего была устранена уязвимость CVE-2023-32784, которая позволяла извлекать мастер-пароль из памяти приложения в формате 📝простого текста.

7️⃣ Компания Zyxel призвала своих клиентов 💾обновить брандмауэры ATP, USG Flex, VPN и ZyWALL/USG, чтобы предотвратить использование недавно выявленных уязвимостей.
#Новости за 7 июня 2023 г. 📰

1️⃣ Microsoft заплатит 💰$20 млн штрафа за незаконный сбор персональных данных детей. Подробнее

2️⃣ Россиян предупредили о всплеске мошеннических атак против любителей 🎮компьютерных игр. Подробнее

3️⃣ 🍫«Ашан» подтвердил утечку личной информации своих клиентов в открытый доступ. Подробнее

4️⃣ В «Лаборатории Касперского» сообщили о 📈росте числа кибератак на АСУ ТП в России. Подробнее

5️⃣ Более 60 тыс. 📲Android-приложений скрытно устанавливали рекламное ПО на устройства пользователей. Подробнее

6️⃣ Сервис Outlook не работает из-за атаки хакеров из 🇸🇩Судана. Они требуют 1 млн. долларов от Microsoft и невмешательства в дела своей страны со стороны 🇺🇸США. Подробнее

7️⃣ 📝Обзор уязвимостей за прошедшую неделю (1-7 июня). В центре внимания: Chrome, Gmail, Tron, Gigabyte UEFI, macOS, KeePass, Zyxel и т. д. Подробнее

8️⃣ В Сбере предупредили о новой мошеннической схеме со 💽«сбоем на Госуслугах». Подробнее

9️⃣ «СёрчИнформ SIEM» и «Промышленный компьютер ELEUM 02.450.2U.R» подтвердили свою 🤝совместимость. Подробнее
#Мероприятия сегодня 🗓

1. Всероссийский форум по электронному документообороту ЭДО’2023 (10.00). Подробнее

2. XII симпозиум «Современные тенденции в криптографии» (CTCrypt 2023) (10.00). Подробнее

3. Ежегодная конференция КОД ИБ | КАЛИНИНГРАД 2023 (10.00). Подробнее

4. Вебинар “DLP в финансовой организации: опыт клиента InfoWatch” (11.00). Подробнее

5. «СёрчИнформ» проведет стрим «Вся правда об аутсорсинге ИБ: заказчики и аутсорсер в одной студии» (11.00). Подробнее

6. Вебинар “Проактивная защита от DDoS атак: стратегии и инструменты" (12.00). Подробнее

7. VK Cloud Conf 2023 (12.00). Подробнее

8. Бизнес-ужин “Как повышать киберзрелость в реалиях 2023 года?” (17.00). Подробнее

Регистрация: https://cisoclub.ru/events
Media is too big
VIEW IN TELEGRAM
Редакция CISOCLUB посетила международный фестиваль по кибербезопасности Positive Hack Days 12 и пообщалась с Алексеем Лукацким из Positive Technologies про оценку эффективности систем информационной безопасности.

Вопросы:
0:22 Какие метрики или KPI могут использоваться для оценки эффективности системы информационной безопасности в бизнесе?
1:49 Как бизнес может оценивать и анализировать эффективность своих текущих решений по информационной безопасности?
3:30 В своем Telegram-канале вы проводили опросы аудитории, поделитесь результатами и подведите итоги

Спикер:
Алексей Лукацкий
Бизнес-консультант по информационной безопасности, Positive Technologies
Обзор сделок, покупок и слияний компаний по кибербезопасности за прошлую неделю (1-7 июня) 🤝

1️⃣ Компания Blattner Tech, работающая в сфере 📊анализа данных, ИИ и машинного обучения, объявила о приобретении Jigsaw Security Enterprise, поставщика решений анализа угроз.

2️⃣ Outpost24, платформа управления рисками в области 🔐кибербезопасности, объявила о покупке фирмы Sweepatic. Sweematic, базирующаяся в Лёвене (Бельгия), предлагает клиентам инновационную платформу управления внешней поверхностью атаки (EASM).

3️⃣ Компания CBIZ, ведущий поставщик финансовых, страховых и консультационных услуг, объявила о приобретении консалтинговой фирмы по информационной безопасности 🇺🇸Pivot Point Security из Гамильтона, штат Нью-Джерси.

4️⃣ Компания Chainalysis сообщила по покупке Transpose, фирмы, занимающейся данными и инфраструктурой 💵блокчейна, которая позволяет быстро и просто создавать приложения с использованием данных web3.

5️⃣ Инвестиционная компания SGT Capital покупает Elatec, международного разработчика и поставщика решений для управления 🔑безопасным доступом, которые являются критически важными компонентами инфраструктуры физической и цифровой безопасности их клиентов.

6️⃣ Компания Onfido, работающая в области автоматизированной проверки личности, объявила о приобретении Airside Mobile, Inc., лидера в области технологии конфиденциального обмена 👥цифровой идентификацией.
#Новости за 8 июня 2023 г. 📰

1️⃣ 📝Обзор сделок, покупок и слияний компаний по кибербезопасности за прошлую неделю (1-7 июня). В центре внимания: Blattner Tech, Jigsaw Security Enterprise и т. д. Подробнее

2️⃣ Всесезонный курорт «Манжерок» завершил проект по построению экосистемы усиленной 👥аутентификации и управления доступом на базе продуктов Indeed Access Manager (Indeed AM) и Indeed Privileged Access Manager (Indeed PAM). Подробнее

3️⃣ 🦹Хакеры Core Werewolf проводят кибератаки против 🇷🇺российских предприятий ОПК и объектов КИИ. Подробнее

4️⃣ Киберэксперт Сергей Беспалов рассказал, могут ли современные мессенджеры подслушивать пользователей по ночам. Подробнее

5️⃣ Психолог Андрей Олейник рассказал, как не попасться на 🤡мошеннические уловки на сайтах знакомств. Подробнее

6️⃣ Российским пользователям рассказали о новом способе мошенничества в 📲мессенджерах. Подробнее
Media is too big
VIEW IN TELEGRAM
Редакция CISOCLUB посетила международный фестиваль по кибербезопасности Positive Hack Days 12 и пообщалась с Вячеславом Касимовым из МКБ про информационную безопасность в банковской сфере, выбор и оценку эффективности работы IRP-решений на примере Security Vision IRP.

Вопросы:
0:21 Какие киберугрозы наиболее актуальны для банковской сферы сегодня?
1:14 Как выбрать подходящее IRP-решение?
2:09 Для каких задач вы планируете использовать Security Vision IRP?
2:48 Как снизить риск человеческого фактора и ошибок персонала, привлекаемого к реагированию на инциденты кибербезопасности?
3:33 Как оценивать эффективность работы IRP в банковской сфере?

Спикер:
Вячеслав Касимов
Директор департамента ИБ Московского кредитного банка
Обзор #утечек_данных за прошедшую неделю (2-8 июня) 📑

1️⃣ «Лаборатория Касперского» заявила о 📈росте числа утекших в сеть значимых баз данных в РФ.

2️⃣ Департамент кибербезопасности 🍬"Ашана" подтвердил факт инцидента безопасности, на данный момент ведется внутреннее расследование, чтобы выяснить источник утечки.

3️⃣ ФАС и Минцифры ведут обсуждение проведения внеплановых 🔎проверок для IT-компаний за утечки данных.

4️⃣ В открытый доступ были выложены текстовые файлы, содержащие фрагменты дампа базы предположительно сайта 👖gloria-jeans.ru («Глория Джинс»).

5️⃣ В свободном доступе оказались фрагменты двух SQL-дампов из CMS Bitrix предположительно книжного онлайн-магазина book24.ru и магазина матрасов 🛌«Аскона» (askona.ru).

6️⃣ Были слиты данные из очередной 🇺🇦украинской государственной структуры — в этот раз из «Государственной службы Украины по чрезвычайным ситуациям» (dsns.gov.ua).

7️⃣ В открытый доступ выложены частичные дампы с личными данными клиентов : книжного онлайн-магазина 📚«Буквоед», онлайн-магазина «Леруа Мерлен», ресурса 🥩кулинарных рецептов edimdoma.ru, онлайн-магазина одежды «ТВОЕ».

8️⃣ Накануне в открытый доступ были выложены фрагменты SQL-дампа из CMS Bitrix, как предполагают специалисты, предположительно онлайн-💊аптеки «Вита» (vitaexpress.ru).
#Новости за 9 июня 2023 г. 📰

1️⃣ ФАС и Минцифры обсуждают проведение внеплановых 🔎проверок для ИТ-компаний за утечки данных. Подробнее

2️⃣ 📝Обзор утечек данных за прошедшую неделю (2-8 июня). В центре внимания: Ашан, ФАС, Минцифры, 👖Глория Джинс, book24, Аскона и т. д. Подробнее

3️⃣ В банке 🏦ВТБ предупредили российских пользователей об увеличении мошеннических атак с использованием 📲мессенджеров. Подробнее

4️⃣ Роскомнадзор намерен усилить 🔑безопасность информационной инфраструктуры страны созданием новой системы сканирования, с помощью которой можно будет 🔎обнаруживать уязвимости отечественных ресурсов. Подробнее

5️⃣ ИБ-эксперт Дарья Верестникова заявила, что отказываться от 📲SMS-сообщений для подтверждения банковских операций не страшно. Подробнее

6️⃣ Эксперты предполагают, что хакеры могли украсть 📂данные российских компаний через веб-серверы «1С-Битрикс». Подробнее

7️⃣ Киберэксперт Игорь Бедеров предупредил, что 💻соцсети могут помочь ворам-домушникам спланировать ограбление. Подробнее
Редакция CISOCLUB посетила международный фестиваль по кибербезопасности Positive Hack Days 12 и пообщалась с Максимом Акимовым из Innostage CyberART про PHDays 12, Standoff, SOC Innostage CyberART.
https://youtu.be/wne33ip2ibU

Вопросы:
0:21 Чем интересен PHDays 12? Какие задачи на нем решает ваша команда?
2:34 Как может пригодиться опыт, полученный на кибербитве Standoff?
3:17 С какими запросами заказчики приходят в ваш SOC сегодня?
5:28 Какие возможности PHDays предоставляет участникам мероприятия?

Спикер:
Максим Акимов
Руководитель Центра противодействия кибергурозам Innostage CyberART
Интересные #вакансии за прошлую неделю (4-10 июня) 💵

1️⃣
Product owner (Удостоверяющий центр) (СБЕР). Зарплата: от 250 до 350 тыс. руб. Подробнее

2️⃣ Главный эксперт по проведению тестов на проникновение (pentest) (СБЕР). Зарплата: от 230 до 300 тыс. руб. Подробнее

3️⃣ Руководитель направления (методолог по информационной безопасности) (СБЕР). Зарплата: от 250 до 350 тыс. руб. Подробнее

4️⃣ Инженер отдела технической защиты и систем информационной безопасности (Владивосток. Компания: Акцент). Зарплата: от 80 тыс. руб. Подробнее

5️⃣ Специалист по информационной безопасности (Краснодар. Компания: БИТУБИТ). Зарплата: от 80 тыс. руб. Подробнее

6️⃣ Ведущий специалист по информационной безопасности (Москва. Компания: Вычислительные решения). Зарплата: от 150 тыс. руб. Подробнее

7️⃣ Главный специалист по информационной безопасности (Санкт-Петербург. Компания: НПО Поиск). Зарплата: до 79,2 тыс. руб. Подробнее

8️⃣ Инженер по информационной безопасности (Санкт-Петербург. Компания: JuicyScore). Зарплата: от 200 до 300 тыс. руб. Подробнее

9️⃣ Менеджер по продажам (информационная безопасность) (Москва. Компания: Первый Бит). Зарплата: от 80 до 180 тыс. руб. Подробнее

🔟 Руководитель направления информационной безопасности (Санкт-Петербург. Компания: СПб ГКУ Управление информационных технологий и связи). Зарплата: от 80 тыс. руб. Подробнее

Смотреть эти и многие другие вакансии: https://cisoclub.ru/vacancy/
Редакция CISOCLUB посетила международный фестиваль по кибербезопасности Positive Hack Days 12 и пообщалась с Евгением Федоровым из Innostage про импортозамещение, продуктовую линейку Innostage, будущее ИБ-отрасли в России.
https://youtu.be/bukmdYXDqL8

Вопросы:
0:21 Вы наблюдаете проблему импортозамещения зарубежных инструментов обеспечения ИБ в России?
1:22 Оцените последствия ухода зарубежных вендоров с российского ИБ-рынка
2:30 Что нужно бизнесу от ИБ в России?
3:32 Почему компания Innostage решила создать свою продуктовую линейку?
4:24 Будущее ИБ-отрасли в России, какое оно?

Спикер:
Евгений Федоров
Руководитель департамента продуктовой разработки Innostage
Обзор атак #программ_вымогателей за прошедшую неделю (6-12 июня) 📑

1️⃣ 🇺🇸CISA добавило активно эксплуатируемую хакерами-вымогателями уязвимость CVE-2023-34362 в решении для управляемой передачи 📂файлов (MFT) Progress MOVEit Transfer в свой «список известных эксплуатируемых уязвимостей».

2️⃣ Корпорация Microsoft обвинила хакерскую группировку вымогателей 🪲Clop в кибератаках с кражей данных, в ходе которых активно эксплуатируется 0-day уязвимость в платформе MOVEit Transfer.

3️⃣ Специалисты по кибербезопасности рассказали об обнаружении новых вариантов программ-вымогателей Stop Ransomware, 🌴Dharma.

4️⃣ Эксперты по кибербезопасности выяснили, что хакерская группировка вымогателей 👑Royal Ransomware добавила в свой арсенал новую версию шифровальщика BlackSuit.

5️⃣ В компании Kroll сообщили, что хакерская группировка вымогателей 🐞Clop с 2021 года искала способы эксплуатировать исправленную уязвимость нулевого дня в решении для управляемой передачи файлов (MFT) MOVEit Transfer.

6️⃣ Крупная 🇯🇵японская фармацевтическая компания Eisai сообщила об атаке на её системы вымогательского ПО. Инцидент повлиял на работу организации, а злоумышленникам удалось зашифровать часть 💾данных на серверах.

7️⃣ 🇦🇺Австралийская юридическая фирма HWL Ebsworth подтвердила местным СМИ, что ее сеть была взломана после атаки хакеров-вымогателей ALPHV.

8️⃣ 🇬🇧Манчестерский университет предупредил своих сотрудников и студентов, что учебное заведение подверглось кибератаке, в ходе которой хакеры-вымогатели, вероятно, украли данные из университетской сети.
Please open Telegram to view this post
VIEW IN TELEGRAM
Редакция CISOCLUB пообщалась с экспертами на тему выбора межсетевого экрана нового поколения (NGFW). На наши вопросы ответили представили UserGate, «Кода Безопасности», Positive Technologies.
https://youtu.be/CuBaagVJtb4

Вопросы:
0:21 Какие ключевые функции NGFW делают его наиболее эффективным в современной сетевой среде?
2:43 Как сравнивать и выбирать поставщиков NGFW?
5:04 Расскажите, чем UserGate NGFW отличается от уже представленных на рынке решений?
5:55 Расскажите, чем NGFW от «Кода Безопасности» отличается от уже представленных на рынке решений?
7:19 Positive Technologies ведет разработку NGFW, расскажите, чем продукт будет отличаться от уже представленных на рынке решений?

Спикеры:
Денис Батранков
Руководитель направления сетевой безопасности, Positive Technologies

Павел Коростелев
Руководитель отдела продвижения продуктов, «Код Безопасности»

Иван Чернов
Менеджер по развитию UserGate
#Новости за 12 июня 2023 г. 📰

1️⃣ 📝Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (6-12 июня). В центре внимания: CISA, MOVEit Transfer, Microsoft и т. д. Подробнее

2️⃣ Российская компания BI.ZONE сообщила о массовой 📨фишинговой рассылке, которая происходит под видом документов о мобилизации. Подробнее

3️⃣ В Госдуме РФ предложили создать 💾файлообменники для размещения санкционного контента иностранных правообладателей. Подробнее

4️⃣ ИБ-эксперт Станислав Журавлёв предупредил о небезопасности использования пиратских сайтов. Подробнее

5️⃣ Киберэксперт Дарья Татаринова предупредила российских пользователей об актуальных схемах мошенничества в интернете. Подробнее

6️⃣ ИБ-эксперт Денис Кусков рассказал, можно ли удалить свой 📲телефонный номер из базы спамеров. Подробнее

7️⃣ Российских пользователей предупредили о приближении летнего пика 🤡мошеннической активности. Подробнее

8️⃣ Юрист Евгений Антонов рассказал, что делать при обнаружении оформленного мошенниками 💰кредита. Подробнее
Media is too big
VIEW IN TELEGRAM
Пентест — самая творческая ИБ-дисциплина, а у всех креативных профессий есть премия. Awillix создали Pentest Awards — первую в России премию исключительно для пентестеров.

→ 6 номинаций для разных частей имитации хакерских атак;
→ Топовые профессионалы в совете жюри;
→ Заявка — это обезличенный рассказ про лучший проект в свободной форме;
→ Награда — техника Apple для 1,2,3 места + билеты на Offzone, обучение в школе CyberED, много мерча, и самое главное — респект всего комьюнити :)

Отправляйте заявки на сайте — https://award.awillix.ru/, время органиченно. Поддержите новый проект, поделившись новостью с коллегами.
Редакция CISOCLUB пообщалась с Андреем Нуйкиным из «Евраза» про подход к оценке ИБ-рисков и выбору ИБ-решений, автоматизации рутинных операций с помощью Security Vision SOAR, будущем ИБ-индустрии.

СМОТРЕТЬ

Вопросы:
0:21 Столь крупное мероприятие говорит о том, что на достаточно высоком уровне проводятся меры по повышению осведомленности по вопросам ИБ рядовых пользователей?
1:07 Как изменился подход к оценке ИБ-рисков?
1:56 Изменился ли ваш подход к выбору ИБ-решений?
2:33 Работа службы ИБ подразумевает большое количество рутинных операций. Как вы справляетесь с этой задачей?
3:26 По каким критериям вы выбирали SOAR-решение?
4:08 Как вы видите будущее ИБ-индустрии?

Спикер:
Андрей Нуйкин
Начальник отдела обеспечения безопасности информационных систем блока вице-президента по ИТ компании «Евраз»

Канал Security Vision: @svplatform