Государство

Информационная безопасность государства

Информационная безопасность для государственных организаций, защита государственной тайны.

Рекорд эксплуатации 0-day в 2021 году достался Китаю, второе место — Россия

...
Рекорд эксплуатации 0-day в 2021 году достался Китаю, второе место — Россия

Исследователи в области кибербезопасности из компании Mandiant проанализировали случаи эксплуатации уязвимостей нулевого дня (0-day) за 2021 год и пришли к выводу, что в большинстве случаев за этими атаками стояли китайские киберпреступники.

НАЦ внедрил защищенные системы в компаниях «Росатома»

...
НАЦ внедрил защищенные системы в компаниях «Росатома»

Национальный аттестационный центр (входит в ГК «Информзащита») успешно реализовал проекты по созданию и аттестации защищенных сетей для пяти филиалов госкорпорации «Росатом» в разных городах России.

ЦБ оштрафовал мошенников, манипулировавших рынком акций через Telegram

...
ЦБ оштрафовал мошенников, манипулировавших рынком акций через Telegram

Банк России вынес ряд постановлений о наложении штрафов за махинации на фондовом рынке. Недобросовестных брокеров также обязали впредь действовать в рамках закона.

Face.Pay.May: в мае автобусы Москвы начинают тесты «оплаты лицом»

...
Face.Pay.May: в мае автобусы Москвы начинают тесты «оплаты лицом»

Тест-драйвы Face Pay на московском наземном транспорте начнутся в мае. Об этом накануне заявили в столичном Департаменте транспорта. Первую фокус-группу из ста человек планируют сформировать уже до конца апреля.

В сети Tor появился новый сайт REvil, привязанный редиректом к оригиналу

...
В сети Tor появился новый сайт REvil, привязанный редиректом к оригиналу

Серверы REvil в сети Tor вновь доступны и теперь перенаправляют запросы на новый сайт утечек. На его страницах представлен длинный список жертв шифровальщика — в основном результаты прошлых атак, но две записи совсем свежие.

InfoWatch ARMA обновила линейку продуктов для кибербезопасности АСУ ТП

...
InfoWatch ARMA обновила линейку продуктов для кибербезопасности АСУ ТП

Компания InfoWatch сообщила об обновлении продуктовой линейки InfoWatch ARMA, в которую входят InfoWatch ARMA Industrial Firewall, InfoWatch ARMA Management Console и InfoWatch ARMA Industrial Endpoint. Таким образом, российские промышленные предприятия могут рассчитывать на улучшенную защиту в условиях ухода зарубежных вендоров.

Как без боли заменить зарубежные VPN-шлюзы на российские криптомаршрутизаторы

...
Как без боли заменить зарубежные VPN-шлюзы на российские криптомаршрутизаторы

Какие зарубежные поставщики VPN-шлюзов покинули российский рынок? Насколько сейчас существенен переход на отечественные аналоги? Как повлияли западные санкции на российских поставщиков криптошлюзов? Каких функций не хватает в российских разработках и как выбрать VPN-шлюз в текущих условиях? Наконец, намного ли в ближайшее время подорожают криптошлюзы?

Спамеры рассылают вредоносные письма от имени МГУ и других университетов

...
Спамеры рассылают вредоносные письма от имени МГУ и других университетов

«Лаборатория Касперского» предупреждает о вредоносных рассылках, использующих названия известных ВУЗов. С начала года защитные решения ИБ-компании в среднем блокируют несколько десятков таких спам-писем в сутки, однако 13 апреля произошел мощный всплеск — в этот день было обнаружено около 2 тыс. поддельных сообщений в рамках текущей вредоносной кампании.

0-click эксплойт HOMAGE помогал устанавливать шпиона Pegasus на iPhone

...
0-click эксплойт HOMAGE помогал устанавливать шпиона Pegasus на iPhone

Исследователи из Citizen Lab выявили новый вектор эксплуатации уязвимости класса zero-click (0-click) в iMessage. По словам экспертов, этот эксплойт использовался для установки шпионской программы Pegasus на смартфоны iPhone каталанских чиновников, журналистов и активистов.

НКЦКИ создал алгоритм оценки рисков при обновлении заграничного софта

...
НКЦКИ создал алгоритм оценки рисков при обновлении заграничного софта

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) разработал алгоритм, призванный упростить процесс принятия решения о необходимости установки апдейтов для программ иностранного производства. В конце марта российская CERT советовала в таких случаях отключить автообновление из-за возможной угрозы безопасности информационным ресурсам РФ.