Информационная безопасность государства

Информационная безопасность для государственных организаций, защита государственной тайны.

Критическая дыра в ENIP-совместимых устройствах грозит взломом АСУ ТП

...
Критическая дыра в ENIP-совместимых устройствах грозит взломом АСУ ТП

В прошивках десятка устройств, использующих комплект разработчика 499ES EtherNet/IP (ENIP) производства Real Time Automation (RTA), присутствует критическая уязвимость, позволяющая удаленно выполнить вредоносный код.

Мошенничество в онлайн-образовании глазами Cisco Talos

...
Мошенничество в онлайн-образовании глазами Cisco Talos

Специалисты Cisco Talos обнаружили, что с третьей недели августа 2020 года почти в четыре раза выросло количество поисковых запросов к мошенническим образовательным доменам — по сравнению с данными за тот же период 2019 года. Чем больше школьников переходят на дистанционное обучение, тем большую популярность приобретают такие сайты. Исследуем инструменты кибермошенников и способы противодействия.

Страховые компании хотят доступ к системе распознавания лиц Москвы

...
Страховые компании хотят доступ к системе распознавания лиц Москвы

Страховые компании желают получить прямой доступ к записям, зафиксированным системой видеонаблюдения в Москве. По мнению страховщиков, это поможет повысить эффективность выявления мошеннических действий и урегулировать отдельные спорные страховые случаи. Эксперты же отмечают риски информационной безопасности, возникающие при таком подходе.

Group-IB с Европолом предотвратили ущерб для банков на €40 млн

...
Group-IB с Европолом предотвратили ущерб для банков на €40 млн

Group-IB совместно с Европолом и полицией Великобритании провели операцию Carding Action 2020, направленную на борьбу с подпольным рынком продаж данных краденных банковских карт. Используя собственные инновационные технологии для исследования киберугроз и охоты за атакующими, Group-IB собрала, проанализировала и передала в правоохранительные органы информацию о 90 000 скомпрометированных банковских картах клиентов европейских банков.

Мэрия: анализ веб-активности москвичей не нарушит тайну личной жизни

...
Мэрия: анализ веб-активности москвичей не нарушит тайну личной жизни

Московская мэрия развеяла опасения, которые породило открытие тендера на развитие системы мониторинга и анализа интернет-активности пользователей (ИС СТАТС). По словам представителя столичных властей, новый проект нацелен на повышение качества городских услуг и предполагает обработку обезличенных данных.

Хакер опубликовал список из 49 тыс. IP уязвимых Fortinet VPN

...
Хакер опубликовал список из 49 тыс. IP уязвимых Fortinet VPN

Некий киберпреступник (или группа киберпреступников), скрывающийся за псевдонимом «pumpedkicks», опубликовал список уязвимых IP, который можно использовать для кражи учётных данных более чем из 49 тыс. уязвимых устройств Fortinet VPN.

Касперская просит Путина ускорить перевод КИИ на российский софт

...
Касперская просит Путина ускорить перевод КИИ на российский софт

Наталья Касперская, занимающая пост председателя правления Ассоциации разработчиков программных продуктов (АРПП), попросила президента России не переносить на три года обязательные сроки перехода на отечественное оборудование и софт. К просьбе присоединился Иван Покровский, исполнительный директор Ассоциации российских разработчиков и производителей электроники (АРПЭ).

Эксперты: Перепродажа баз госструктур спланирована хакерами из Украины

...
Эксперты: Перепродажа баз госструктур спланирована хакерами из Украины

Эксперты по защите информации сообщили об увеличении числа баз данных российских государственных структур, продаваемых на хакерских форумах. Причём эти сведения могут быть как фейковыми, так и скомпилированными. Старыми базами киберпреступники могут пользоваться долгое время, попутно дополняя их свежими сведениями.

На CyberCrimeCon’20 раскроют детали расследований киберпреступлений

...
На CyberCrimeCon’20 раскроют детали расследований киберпреступлений

Group-IB раскрывает подробности основных треков глобальной конференции CyberCrimeCon’20, посвященной исследованию киберпреступности, анализу инцидентов и хакерских групп, атакующих компании во всем мире. На полях конференции будет представлен анализ ландшафта киберугроз для наиболее атакуемых отраслей, который поможет выстроить стратегии кибербезопасности на предстоящий период. Международные эксперты раскроют детали расследований киберпреступлений, не публиковавшихся ранее, а также проанализируют не только инструменты, но и мотивацию, поведение и контекст действий киберпреступников.

В ГД внесли проект, позволяющий россиянам требовать удаления своих ПДн

...
В ГД внесли проект, позволяющий россиянам требовать удаления своих ПДн

В нижнюю палату парламента внесли законопроект, согласно которому каждый россиянин имеет право требовать удаления своих персональных данных, размещённых в общем доступе. Инициатор — Антон Горелкин, член комитета Госдумы по информационной политике.