Государство - Все публикации

Государство - Все публикации

Критическая уязвимость в ПЛК Siemens SIMATIC позволяет украсть мастер-ключ

...
Критическая уязвимость в ПЛК Siemens SIMATIC позволяет украсть мастер-ключ

Исследователи из Claroty обнаружили, что общий криптоключ, встроенный в контроллеры Siemens SIMATIC, можно извлечь и использовать для захвата контроля над любым ПЛК семейства или проведения атаки «человек посередине» (MitM) с целью подмены данных, которыми ПЛК обмениваются с панелью оператора (HMI) и рабочими станциями инженера.

Уход иностранных компаний из России: что дальше?

...
Уход иностранных компаний из России: что дальше?

Многие иностранные компании ушли с российского рынка в связи с санкциями. В то же время другие зарубежные фирмы продолжают работать у нас. Мы собрали данные, которые помогут понимать сложившуюся ситуацию лучше, планировать сотрудничество, заранее оценивать риски и избегать неопределённостей.

Минэкономики против повышения штрафов за отсутствие СОРМ у операторов

...
Минэкономики против повышения штрафов за отсутствие СОРМ у операторов

Минэкономики считает избыточными предложения Минцифры ввести оборотные штрафы за отсутствие у оператора связи СОРМ. Участники рынка тоже обеспокоены. По их прогнозу, от оборотных штрафов пострадают все.

Группировка Witchetty прячет бэкдор в логотипе Windows (стеганография)

...
Группировка Witchetty прячет бэкдор в логотипе Windows (стеганография)

Исследователи наткнулись на новую кампанию, за которой стоит группировка “Witchetty“. Интересная особенность этих атак — использование стеганографии для сокрытия бэкдора в логотипе Windows.

Следователи запрашивали данные о здоровье фигурантов дел через WhatsApp

...
Следователи запрашивали данные о здоровье фигурантов дел через WhatsApp

Следователи требовали сведения о здоровье подследственных через WhatsApp (принадлежит Meta, которая признана экстремисткой в РФ) и Telegram. На систематические нарушения документооборота пожаловались московские врачи. В МВД не хватает кадров и денег, объясняют первопричины источники.

Обзор российского рынка MSSP (Managed Security Service Providers)

...
Обзор российского рынка MSSP (Managed Security Service Providers)

Managed Security Service Provider (MSSP) — это внешняя компания (провайдер), которой делегировано управление средствами защиты информации. MSSP давно востребованны за рубежом, однако на отечественном рынке такие услуги становятся популярными только сейчас. Мы рассмотрели основных игроков мирового и отечественного рынков.

9 специальностей по ИБ вошли в список Минцифры по отсрочке

...
9 специальностей по ИБ вошли в список Минцифры по отсрочке

Минцифры утвердило перечень специальностей в ИТ для отсрочки от мобилизации. По линии ИБ в списке 9 категорий. Кроме нужного диплома, ИТ-компания сотрудника должен быть аккредитована в Минцифры и выполнять критически важные функции.

APT28 использует движение мыши в файлах PowerPoint для запуска вредоноса

...
APT28 использует движение мыши в файлах PowerPoint для запуска вредоноса

Киберпреступники, работающие, по словам зарубежных специалистов, на Россию, начали прибегать к новой технике для запуска кода на компьютере жертвы. Этот подход рассчитан на использование движений мыши в презентациях Microsoft PowerPoint.

Газпромбанк пожаловался на мощную DDoS-атаку

...
Газпромбанк пожаловался на мощную DDoS-атаку

6 сентября на сервисы Газпромбанка натравили ботов. В результате DDoS-атаки пострадали сайт компании, кол-центр и смс-провайдер. ИБ-отдел Газпромбанка жалуется, что бизнесу в кибервойне не помогают силовики.

BIS’22: штрафы за утечки, критерии для объектов КИИ, цифровая независимость

...
BIS’22: штрафы за утечки, критерии для объектов КИИ, цифровая независимость

В Москве прошел ежегодный саммит по информационной безопасности Business Information Security Summit. Главная дискуссия собрала основных регуляторов рынка ИБ. Обсуждали модели угроз, санкции и ответственность за утечки.