Государство

Информационная безопасность государства

Информационная безопасность для государственных организаций, защита государственной тайны.

Для чего команде ИБ нужен специализированный поток данных об угрозах для АСУ?

...
Для чего команде ИБ нужен специализированный поток данных об угрозах для АСУ?

Как промышленным предприятиям в России наиболее эффективно защититься от кибератак? Для чего нужен специализированный поток данных об угрозах для автоматизированных систем управления (АСУ) и какой подход предлагает «Лаборатория Касперского»?

Sticky Werewolf шпионит в российском авиапроме

...
Sticky Werewolf шпионит в российском авиапроме

В Morphisec зафиксировали новый всплеск активности APT-группы Sticky Werewolf на территории России. Адресные рассылки нацелены на кражу секретов авиационной промышленности и вместо вредоносных ссылок используют вложения.

В открытый доступ попал файл с данными якобы ДИТ Москвы и москвичей

...
В открытый доступ попал файл с данными якобы ДИТ Москвы и москвичей

В Сети была замечена таблица с именем «Департамент информационных технологий города Москвы_2023.csv». Судя по всему, это часть дампа БД, ранее, предположительно, украденной у органа исполнительной власти.

У шпионящей в России группировки ExCobalt появился свой бэкдор на Golang

...
У шпионящей в России группировки ExCobalt появился свой бэкдор на Golang

При разборе атаки на одного из своих клиентов эксперты Positive Technologies обнаружили в Linux-системе не встречавшийся ранее образец вредоноса. Анализ показал, что это написанный на Go многофункциональный бэкдор.

Повышение информационной безопасности АСУ ТП: практический кейс

...
Повышение информационной безопасности АСУ ТП: практический кейс

Анализ защищённости предприятий производственной сферы имеет важное значение, поскольку они остаются в фокусе внимания киберпреступников. Как следствие, тестирование АСУ ТП на наличие уязвимостей не теряет актуальности. Эксперты Angara Security выявили бреши в защите промышленной компании с АСУ ТП и рассказали, как снизить риски взлома.

Microsoft закрыла доступ к облачным сервисам 50% российских организаций

...
Microsoft закрыла доступ к облачным сервисам 50% российских организаций

С 15 мая Microsoft начала ограничивать доступ к своим облачным сервисам из России. По оценке ГК Softline, с блокировкой подписок, приобретенных в рамках партнерской программы CSP, уже столкнулись более половины клиентских организаций.

Как быстро обеспечить импортозамещение для значимых объектов КИИ

...
Как быстро обеспечить импортозамещение для значимых объектов КИИ

Согласно указу Президента РФ № 166, с 1 января 2025 года органам государственной власти, заказчикам запрещается использовать иностранное ПО на значимых объектах КИИ. Экосистема НОТА КУПОЛ может помочь организациям выполнить эти требования в срок.

Массовый сбой российских госсайтов — опять обновляют серверы DNSSEC?

...
Массовый сбой российских госсайтов — опять обновляют серверы DNSSEC?

Сегодня, 3 июня, Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП, работает под эгидой Роскомнадзора) фиксирует проблемы с доступом к некоторым сайтам госструктур. Возможная причина — сбой у магистрального провайдера.

В Сеть выложили данные якобы Московского городского открытого колледжа

...
В Сеть выложили данные якобы Московского городского открытого колледжа

В Сеть попали данные, якобы принадлежащие «Московскому городскому открытому колледжу». SQL-дамп сайта open-college[.]ru недавно появился в открытом доступе.

Половину утечек на промпредприятиях РФ составляют коммерческие секреты

...
Половину утечек на промпредприятиях РФ составляют коммерческие секреты

Согласно статистике ГК InfoWatch, в 2023 году число утечек данных в промышленном секторе экономики во всем мире возросло на 134%, в России — на 4,2%. Более 90% сливов в этой сфере были умышленными, заметно участились случаи кражи коммерческой тайны.