Государство

Информационная безопасность государства

Информационная безопасность для государственных организаций, защита государственной тайны.

Американскую оборонку атакует бесфайловый бэкдор SockDetour

...
Американскую оборонку атакует бесфайловый бэкдор SockDetour

При разборе летних атак в рамках APT-кампании с кодовым именем TiltedTemple эксперты Palo Alto Network выявили новый бэкдор, используемый в качестве резерва. Зловреда SockDetour трудно обнаружить: он работает только в памяти, а для связи с C2 использует сокеты легитимных процессов.

Обзор защищённых платформ и накладных средств безопасности больших данных

...
Обзор защищённых платформ и накладных средств безопасности больших данных

Большие данные (Big Data) отличаются объёмом, скоростью приёма и разнообразием, однако к ним не всегда можно применить стандартные системы защиты. Исключение составили разве что системы резервного копирования. И такие средства начали появляться — в виде как наложенных систем, так и встроенных в сами платформы обработки больших данных, будь те физическими, виртуальными или облачными.

Shadowserver ищет в интернете АСУ ТП, помогая сократить площадь атаки

...
Shadowserver ищет в интернете АСУ ТП, помогая сократить площадь атаки

Некоммерческая организация Shadowserver Foundation начала проводить сканы интернета на предмет доступности сервисов, используемых в управлении промышленным производством. Активисты надеются, что их инициатива поможет операторам объектов критической инфраструктуры (КИИ) снизить риски в отношении кибератак и абьюзов.

Могут ли АСУ ТП и КИИ обладать врождённым иммунитетом к кибератакам?

...
Могут ли АСУ ТП и КИИ обладать врождённым иммунитетом к кибератакам?

Может ли АСУ ТП быть «secure by design»? Какие компоненты защиты не могут быть встроены в АСУ ТП в принципе и какие ИБ-функции добавляют вендоры АСУ ТП в новые версии своих систем? О том, как развивается рынок встроенных средств кибербезопасности в технологических сетях, мы поговорили с экспертами отрасли.

Linux-бэкдору Bvp47 удалось почти десять лет избегать детектирования

...
Linux-бэкдору Bvp47 удалось почти десять лет избегать детектирования

Интересному бэкдору, работающему в операционных системах Linux и известному под именем Bvp47, удавалось десять лет уходить от детектирования. Этого вредоноса связывают с APT-группировкой Equation Group, действующей якобы в интересах Агентства национальной безопасности (АНБ) США.

На Украине выявили фишеров, обокравших 70 тысяч граждан

...
На Украине выявили фишеров, обокравших 70 тысяч граждан

Украинские киберкопы пресекли деятельность группы фишеров, суммарно укравшей более 5 млн гривен ($170 тыс. по текущему курсу) с банковских счетов 70 тыс. граждан. По факту мошенничества возбуждено уголовное дело.

В России предложили ввести оборотные штрафы за утечку персональных данных

...
В России предложили ввести оборотные штрафы за утечку персональных данных

На круглом столе Совета Федерации, проходившем 17 февраля, обсудили оборот персональных данных и их безопасность. В результате инициаторы выступили с предложением ввести оборотные штрафы для операторов ПДн за утечку. Минцифры уже поддержало эту идею.

Банк России хочет ввести штрафы до 1 млн за выпуск и оборот криптовалюты

...
Банк России хочет ввести штрафы до 1 млн за выпуск и оборот криптовалюты

Разработанные Центробанком законопроекты вводят запрет на организацию выпуска, обращения и продвижения частной цифровой валюты в России. Регулятор также хочет внести изменения в КоАП — закрепить за собой полномочия по рассмотрению дел о крипте и установить штрафы за такие правонарушения.

Хакеры по заказу ломанули реестр домов Москвы и попали под статью о КИИ

...
Хакеры по заказу ломанули реестр домов Москвы и попали под статью о КИИ

В Москве открыли уголовное дело по факту взлома объекта критической информационной инфраструктуры (КИИ) — региональной ИС «Реестр домовладений», доступной через портал dom.mos.ru. Киберкопам и ФСБ удалось выявить и хакеров, и заказчиков — столичных чиновников и жилищников, имена которых пока не разглашаются.

Минцифры запустило центр кибербезопасности для поиска членов APT-групп

...
Минцифры запустило центр кибербезопасности для поиска членов APT-групп

Минцифры всерьёз занялось проблемой киберпреступников, посему запустило центр кибербезопасности, который поможет защитить российские государственные ИТ-системы от атак хакеров. Также в задачи отраслевого центра будет входить поиск заказчиков кибератак и участников соответствующих групп.