ЦСР пролил свет на будущее информационной безопасности России

ЦСР пролил свет на будущее информационной безопасности России

ЦСР пролил свет на будущее информационной безопасности России

Центр стратегических разработок (ЦСР) представил доклад, согласно которому существуют две стратегии обеспечения кибербезопасности в международной сфере — первая предполагает ориентирование на сотрудничество с внешними партнерами и укрепление договорно-правовой, вторая заключается в усилении внутреннего регулирования и ориентации на собственные ресурсы и решения.

«Включенность в трансграничные связи и технологические цепочки ставит лица, принимающие решения в сфере информационных технологий (IТ), перед долгосрочной дилеммой: обеспечивать IТ-безопасность, инвестируя ресурсы в повышение конкурентоспособности своих защищенных технологий и бизнес-решений на глобальном IТ-рынке, встраивание собственных наработок в глобальные цепочки добавленной стоимости ИТ, или делать ставку на снижение зависимости от зарубежных IT-экосистем, инфраструктур, сервисов и стандартов безопасности, создавая их локальные аналоги», — цитирует ТАСС доклад ЦСР.

Также предполагается создание международно-правовой базы регулирования киберпространства, работа на мировых рынках и взаимодействие с другими игроками, продвижение на них отечественных разработок и решений.

Планируется усилить роль государства в интернет-пространстве, снизить вероятность проведения кибератак на ключевые объекты инфраструктуры и ограничить возможные последствия в случае, если она все-таки произойдет. Еще одна стратегия предполагает разработку собственных программных решений для обеспечения электронной связи и ответа на возможные угрозы.

Вымогатели Everest заявили о краже 860 Гбайт данных у McDonald’s

В перечне жертв на сайте утечек кибергруппы Everest в даркнете появилось новое имя — McDonald's. Злоумышленники утверждают, что в ходе атаки им удалось выкачать 861 Гбайт данных из сети представительства компании в Индии.

Судя по записи, дедлайн на оплату возврата зашифрованных файлов наступит через два дня. Если выкуп не будет получен в срок, украденная информация (ПДн и внутренние документы), сольют в паблик. 

В подтверждение своих слов вымогатели представили образцы хакерской добычи — персональные данные клиентов и сотрудников McDonald's India, а также скриншоты неких финансовых отчетов. Изучив эти семплы, специалисты Cybernews обнаружили, что информация, скорее всего, достоверна, но в большинстве своем устарела.

 

Тем не менее, ПДн и документация 2017-2019 годов все еще могут быть использованы для фрода и прочих атак с применением методов социальной инженерии. Независимое новостное издание запросило комментарий у McDonald's и ждет отклика.

В прошлом месяце вымогатели Everest заявили о краже 900 Гбайт конфиденциальных данных у Nissan. Официальных разъяснений японского автопроизводителя по этому поводу тоже пока нет.

RSS: Новости на портале Anti-Malware.ru