Государство - Все публикации

Государство - Все публикации

Shadowserver ищет в интернете АСУ ТП, помогая сократить площадь атаки

...
Shadowserver ищет в интернете АСУ ТП, помогая сократить площадь атаки

Некоммерческая организация Shadowserver Foundation начала проводить сканы интернета на предмет доступности сервисов, используемых в управлении промышленным производством. Активисты надеются, что их инициатива поможет операторам объектов критической инфраструктуры (КИИ) снизить риски в отношении кибератак и абьюзов.

Могут ли АСУ ТП и КИИ обладать врождённым иммунитетом к кибератакам?

...
Могут ли АСУ ТП и КИИ обладать врождённым иммунитетом к кибератакам?

Может ли АСУ ТП быть «secure by design»? Какие компоненты защиты не могут быть встроены в АСУ ТП в принципе и какие ИБ-функции добавляют вендоры АСУ ТП в новые версии своих систем? О том, как развивается рынок встроенных средств кибербезопасности в технологических сетях, мы поговорили с экспертами отрасли.

Linux-бэкдору Bvp47 удалось почти десять лет избегать детектирования

...
Linux-бэкдору Bvp47 удалось почти десять лет избегать детектирования

Интересному бэкдору, работающему в операционных системах Linux и известному под именем Bvp47, удавалось десять лет уходить от детектирования. Этого вредоноса связывают с APT-группировкой Equation Group, действующей якобы в интересах Агентства национальной безопасности (АНБ) США.

На Украине выявили фишеров, обокравших 70 тысяч граждан

...
На Украине выявили фишеров, обокравших 70 тысяч граждан

Украинские киберкопы пресекли деятельность группы фишеров, суммарно укравшей более 5 млн гривен ($170 тыс. по текущему курсу) с банковских счетов 70 тыс. граждан. По факту мошенничества возбуждено уголовное дело.

В России предложили ввести оборотные штрафы за утечку персональных данных

...
В России предложили ввести оборотные штрафы за утечку персональных данных

На круглом столе Совета Федерации, проходившем 17 февраля, обсудили оборот персональных данных и их безопасность. В результате инициаторы выступили с предложением ввести оборотные штрафы для операторов ПДн за утечку. Минцифры уже поддержало эту идею.

Банк России хочет ввести штрафы до 1 млн за выпуск и оборот криптовалюты

...
Банк России хочет ввести штрафы до 1 млн за выпуск и оборот криптовалюты

Разработанные Центробанком законопроекты вводят запрет на организацию выпуска, обращения и продвижения частной цифровой валюты в России. Регулятор также хочет внести изменения в КоАП — закрепить за собой полномочия по рассмотрению дел о крипте и установить штрафы за такие правонарушения.

Хакеры по заказу ломанули реестр домов Москвы и попали под статью о КИИ

...
Хакеры по заказу ломанули реестр домов Москвы и попали под статью о КИИ

В Москве открыли уголовное дело по факту взлома объекта критической информационной инфраструктуры (КИИ) — региональной ИС «Реестр домовладений», доступной через портал dom.mos.ru. Киберкопам и ФСБ удалось выявить и хакеров, и заказчиков — столичных чиновников и жилищников, имена которых пока не разглашаются.

Минцифры запустило центр кибербезопасности для поиска членов APT-групп

...
Минцифры запустило центр кибербезопасности для поиска членов APT-групп

Минцифры всерьёз занялось проблемой киберпреступников, посему запустило центр кибербезопасности, который поможет защитить российские государственные ИТ-системы от атак хакеров. Также в задачи отраслевого центра будет входить поиск заказчиков кибератак и участников соответствующих групп.

Минобороны Украины и два крупнейших банка страны попали под мощный DDoS

...
Минобороны Украины и два крупнейших банка страны попали под мощный DDoS

Сайт Министерства обороны Украины и веб-ресурсы как минимум двух крупнейших банков страны оказались выведены из строя мощнейшей кибератакой. По словам представителей Минобороны, это был DDoS, затронувший также другие сайты военного сектора.

Атаку на авиакомпанию Swissport провели операторы шифровальщика BlackCat

...
Атаку на авиакомпанию Swissport провели операторы шифровальщика BlackCat

Десять дней назад компания Swissport International подверглась вымогательской атаке. Имя шифровальщика, нарушившего работу служб в нескольких аэропортах, на тот момент было неизвестно. В итоге ответственность за нападение взяла на себя группировка, стоящая за ALPHV/BlackCat.