Yandex Cloud запустила подкаст о безопасной работе в облаке

Yandex Cloud запустила подкаст о безопасной работе в облаке

Yandex Cloud запустила подкаст о безопасной работе в облаке

Облачная платформа Yandex Cloud запустила подкаст «Безопасно говоря». Ведущие и приглашенные эксперты из финтеха, ритейла и не только обсуждают, как бизнесу, ИТ и специалистам по информационной безопасности разговаривать на одном языке, чтобы выстроить безопасную работу в облаке.

А именно — запускать DevSecOps-процессы, выстраивать практическую безопасность, соблюдать требования регуляторов, защищать приложения и многое другое.

В первом эпизоде участники подкаста поделились, как настроить безопасную разработку для финтеха, сделать безопасный банк в облаке с нуля и вовлечь команды ИТ и бизнеса в принятие решений по безопасности. Спикерами выступили Павел Арланов, директор по безопасности финансового маркетплейса Сравни и Роберт Сабирянов, CTO банка «Бланк».

В других выпусках подкаста можно будет услышать новых участников. Например, во втором выпуске CTO крупных ритейлеров поделятся опытом того, как снизить влияние человеческого фактора на ИБ при миграции в облако. Подкаст будет полезен менеджерам, и специалистам по безопасности, и всем тем, кто пользуется облаками или думает начать.

По данным исследования State of DevOps Report 2023, у 24% ИТ-специалистов российских компаний увеличилось количество задач по усилению безопасности инфраструктуры, в том числе облачной. При этом опрошенные указали, что испытывают недостаток функциональности сервисов ИБ или знаний для работы с ними. Так, например, выстраивание процессов безопасной разработки стало одной из самых популярных категорий, в которых ИТ-специалистам не хватает практики или опыта.

Ведущие подкаста работают над облачной безопасностью в Yandex Cloud. Это руководитель группы продуктовой архитектуры Security & Compliance Алексей Миртов, менеджер продуктов безопасности Рами Мулейс и Developer Advocate Антон Черноусов.

Подкаст выпущен при поддержке журнала «Хакер» и совместно с продакшном «Pro Звук». Первый выпуск уже доступен на YouTube и на подкаст-платформах, в том числе на Яндекс Музыке, Apple Podcasts и Google Podcasts.

Подпишитесь на новости

ShinyHunters заявила о взломе ФБР и краже данных агентов

Кибергруппировка ShinyHunters утверждает, что взломала системы ФБР и вытащила оттуда несколько терабайт персональных данных сотрудников и соискателей. Заявление пока не подтверждено официально, однако журналистам удалось проверить часть переданной хакерами информации.

По результатам расследования 404 Media, группировка предоставила образец с данными примерно 5000 человек.

В нём якобы содержались имена агентов, домашние адреса, телефоны, даты рождения и сведения о супругах. Некоторые номера журналисты сопоставили с указанными людьми и сотрудниками Министерства юстиции США.

ShinyHunters заявляет, что получила доступ к Oracle PeopleSoft — платформе, используемой для кадровых процессов и хранения анкет соискателей. Затем злоумышленники якобы проникли в правительственное облако на инфраструктуре Amazon. Общий объём похищенной информации группировка оценивает в 2-3 Тбайт.

Хакеры также сообщили о доступе к кадровым, медицинским и другим системам ФБР. В заявках на работу могли храниться сведения об образовании, предыдущей госслужбе, состоянии здоровья и употреблении наркотиков.

Если масштаб утечки подтвердится, получится не просто неприятная табличка с телефонами, а готовый набор для шантажа, слежки и контрразведывательных операций.

По сообщениям СМИ, злоумышленники временно подменили страницу портала FBI Jobs фальшивым уведомлением о захвате. После инцидента сайт подачи заявок и портал кандидатов в специальные агенты оказались недоступны.

Деньги ShinyHunters якобы не требует. Группировка дала ФБР семь дней на удаление майского отчёта, в котором ведомство обвинило её в преувеличении масштабов взломов, угрозах родственникам жертв и других методах давления. Что случится после истечения ультиматума, хакеры предусмотрительно не уточнили. ФБР сообщило, что проводит расследование.

RSS: Новости на портале Anti-Malware.ru