Информационная безопасность государства

Информационная безопасность для государственных организаций, защита государственной тайны.

Байден распорядился заменить в США антивирус Kaspersky до 29 сентября

...
Байден распорядился заменить в США антивирус Kaspersky до 29 сентября

20 июня 2024 администрация Байдена сообщила о готовящемся запрете антивирусных программ «Лаборатории Касперского» для использования на компьютерах американских компаний и граждан. До 29 сентября пользователи из США должны подыскать альтернативу.

Игорь Душа, НОТА КУПОЛ: Мы не можем доверять управление критической инфраструктурой иностранному ПО

...
Игорь Душа, НОТА КУПОЛ: Мы не можем доверять управление критической инфраструктурой иностранному ПО

Согласно указу Президента № 166, до 1 января 2025 года нужно закончить импортозамещение ПО для значимых объектов критической информационной инфраструктуры. Реально ли в короткие сроки создать и внедрить отечественное программное обеспечение? С какими сложностями сталкиваются разработчики? О том, как ведётся работа по импортозамещению в сфере ИТ и ИБ, нам рассказал Игорь Душа, директор портфеля решений «НОТА КУПОЛ».

Signal: Инициатива ЕС сканировать личные сообщения угрожает E2EE

...
Signal: Инициатива ЕС сканировать личные сообщения угрожает E2EE

Разработчики мессенджера Signal, который славится упором на конфиденциальность, указали на минусы предложения Евросоюза — сканировать личные сообщения на наличие запрещенного контента с эксплуатацией детей (CSAM).

Второй этап bug bounty Минцифры РФ уже выявил 100 уязвимостей в госсистемах

...
Второй этап bug bounty Минцифры РФ уже выявил 100 уязвимостей в госсистемах

Минцифры России огласило промежуточные результаты второго этапа bug bounty. В 10 госсистемах выявлено около 100 уязвимостей; количество участников программы выплат за найденные баги увеличилось до 16 тысяч.

Российские альтернативы Microsoft Active Directory, как на них мигрировать

...
Российские альтернативы Microsoft Active Directory, как на них мигрировать

До недавнего времени безальтернативной службой каталогов для корпоративных заказчиков была Microsoft Active Directory. Сейчас импортозамещение добралось и сюда. Какие отечественные альтернативы существуют и в чём их особенности?

Для чего команде ИБ нужен специализированный поток данных об угрозах для АСУ?

...
Для чего команде ИБ нужен специализированный поток данных об угрозах для АСУ?

Как промышленным предприятиям в России наиболее эффективно защититься от кибератак? Для чего нужен специализированный поток данных об угрозах для автоматизированных систем управления (АСУ) и какой подход предлагает «Лаборатория Касперского»?

Sticky Werewolf шпионит в российском авиапроме

...
Sticky Werewolf шпионит в российском авиапроме

В Morphisec зафиксировали новый всплеск активности APT-группы Sticky Werewolf на территории России. Адресные рассылки нацелены на кражу секретов авиационной промышленности и вместо вредоносных ссылок используют вложения.

В открытый доступ попал файл с данными якобы ДИТ Москвы и москвичей

...
В открытый доступ попал файл с данными якобы ДИТ Москвы и москвичей

В Сети была замечена таблица с именем «Департамент информационных технологий города Москвы_2023.csv». Судя по всему, это часть дампа БД, ранее, предположительно, украденной у органа исполнительной власти.

У шпионящей в России группировки ExCobalt появился свой бэкдор на Golang

...
У шпионящей в России группировки ExCobalt появился свой бэкдор на Golang

При разборе атаки на одного из своих клиентов эксперты Positive Technologies обнаружили в Linux-системе не встречавшийся ранее образец вредоноса. Анализ показал, что это написанный на Go многофункциональный бэкдор.

Повышение информационной безопасности АСУ ТП: практический кейс

...
Повышение информационной безопасности АСУ ТП: практический кейс

Анализ защищённости предприятий производственной сферы имеет важное значение, поскольку они остаются в фокусе внимания киберпреступников. Как следствие, тестирование АСУ ТП на наличие уязвимостей не теряет актуальности. Эксперты Angara Security выявили бреши в защите промышленной компании с АСУ ТП и рассказали, как снизить риски взлома.