кафедра Информационной безопасности


Гео и язык канала: Россия, Русский
Категория: Технологии



Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: Мероприятия по ИБ
​​ИнфоТеКС:
Вебинар "ViPNet OSSL: криптопровайдер на базе OpenSSL"

ViPNet OSSL - Это программное обеспечение на базе библиотеки с открытым исходным кодом OpenSSL, которое позволяет использовать российские криптографические алгоритмы ГОСТ через обращения по интерфейсу OpenSSL.

Его преимущества:
• Кросс-платформенность.
• Упрощенная сертификация у регуляторов.
• Простота встраивания.
• И многое другое.

На вебинаре Арина Эм расскажет, кому будет полезен ViPNet OSSL, какие функции он реализует и как он может упростить жизнь разработчику.

Дата проведения:
26 августа 2021 г., | 10:00 (МСК)

Регистрация

#вебинар #август
@InfoBezEvents


Репост из: Мероприятия по ИБ
​​Check Point:
Вебинар "Check Point в эру Internet of Things (IOT)"

IOT – Internet of Things – это уже часть нашей обычной жизни.
Но вряд ли вы задумывались, что IOT устройства могут стать необычным способом нарушения безопасности вашей организации.
На нашем вебинаре мы будем обсуждать именно эту тему - уязвимости IOT устройств и конечно же методы их защиты. Расскажем о решениях Check Point, которые возможно применить в компаниях, работающих с большим количеством таких устройств, критически важных для бизнеса и непрерывной работы.
Бонус: История успеха крупной энергетической компании из Казахстана и демо!

План мероприятия:
• Введение - IoT
• Обзор партнеров Check Point (Armis, Medigate, Ordr, Claroty)
• Check Point – Claroty ICS обзор и демонстрация
• SRA обзор и демонстрация
• 1570R для защиты АСУ ТП
• Вопросы и ответы

Дата проведения:
25 августа 2021 г., | 11:00 (МСК)

Регистрация

#вебинар #август
@InfoBezEvents


Репост из: Мероприятия по ИБ
​​АйТеко:
Семинар "Технологии организации и защиты сетей"

Компания "АйТеко" совместно с партнерами Check Point и Citrix приглашает вас семинар, посвященный сетевым решениям и их надежной защите.

Уже не новость, что компания Check Point успешно прошла испытания ФСТЭК России, и мы расскажем о практике сертификации шлюзов безопасности Check Point.

О преимуществах Citrix SD-WAN - технологии для максимальной производительности сетей, обеспечивающей исключительную комфортность и непрерывность бизнеса, расскажет специалист от компании Citrix, Сергей Левищев. В продолжение выступит Алексей Белоглазов с темой о продвинутой защите от киберугроз нулевого дня, а также безопасном удаленном доступе и контроле Интернет доступа в условиях "удаленки". В завершение деловой части поговорим о том, как обеспечить привычную рабочую среду без существенных затрат и с соблюдением соответствующих требований безопасности.

Наш пикник пройдет в парке Горького, на самой впечатлительной в Москве площадке для игры в петанк, всем представится возможность попробовать свои силы в захватывающей игре, а также насладиться необычной для деловых мероприятий теплой атмосферой ужина на открытом воздухе.

Дата и место проведения:
26 августа 2021 г., | 12:30
г. Москва, Парк Горького, кафе Cochonnet, ул. Крымский Вал, 9

Подробности и регистрация

#семинар #август
@InfoBezEvents






Репост из: Листок бюрократической защиты информации
​​⚡️ Аттестация по-новому

Официально опубликован Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну, утверждённый приказом ФСТЭК России от 29 апреля 2021 г.
№ 77
.
Указанный Порядок будет применяться для аттестации объектов информатизации с 1 сентября 2021 г.

Из интересного:

1. Рассматриваемый Порядок применяется при аттестации:
- ГИС и МИС (приказ ФСТЭК № 17);
- информационных систем управления производством, используемых организациями ОПК (приказ ФСТЭК №31дсп), в том числе автоматизированных систем станков с ЧПУ;
- Защищаемых помещений.
2. В случае если было принято соответсвующее решение, то рассматриваемый Порядок применяется для аттестации:
- ЗОКИИ (приказ ФСТЭК № 239);
- ИСПДн (приказ ФСТЭК № 21);
- АСУ ТП на КВО, потенциально опасных объектах, объектах, представляющих повышенную опасность для жизни и здоровья людей и окружающей природной среды (приказ ФСТЭК № 31).
3. Порядок оперирует следующими сущностями: владелец ОИ, орган по аттестации, аттестационная комиссия, ФСТЭК России.
4. Определен минимальный состав аттестационной комиссии органа по аттестации: руководитель комиссии и менее двух компетентных экспертов.
5. Появилось прямое требование о дистанцировании, изоляции членов комиссии от влияния владельца аттестуемого ОИ.
6. Установлен срок направления владельцу ОИ заключения по результатам аттестационных испытаний и протоколов аттестационных испытаний - 5 рабочих дней с момента утверждения.
7. Описан порядок обжалования выявленных недостатков в ходе аттестации.
8. Установлена обязанность направления органом по аттестации в ФСТЭК России следующих документов: аттестата соответствия, ТП, акта классификации/акта категорирования, ПМИ, заключений и протоколов.
9. Постулируется, что аттестат соответствия будет выдаваться на весь срок эксплуатации ОИ, но периодический контроль аттестованных ОИ должен проводиться не реже 1 раза в два года. Документы по результатам контроля направляются владельцем ОИ в ФСТЭК России.
10. Описан порядок приостановления и возобновления действия аттестата соответствия ФСТЭК России.
11. Установлена обязанность представления органами по аттестации информации об аттестованных ОИ.

ФСТЭК России придумала, как заполучить акт категорирования объекта КИИ, который предоставлять регулятору ранее не требовалось. Интересно, эта информация будет использоваться для выявления правонарушений по ч. 1 ст. 19.7 прим 15 КОАП (Непредставление или нарушение сроков представления в ФСТЭК России, сведений о результатах присвоения объекту критической информационной инфраструктуры Российской Федерации одной из категорий значимости, предусмотренных законодательством в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, либо об отсутствии необходимости присвоения ему одной из таких категорий).

P.S.: а куда делся пункт 32 Порядка?


Репост из: Анонсы лучших ИБ мероприятий
​​Предотвращать утечки, проводить расследования и заниматься профилактикой можно быстрее, если использовать актуальные технологии.

12 августа в 14:00 по МСК Максим Бузинов, руководитель исследовательской группы центра Solar Dozor, расскажет, почему будущее индустрии ИБ — за технологиями машинного обучения, как они помогут защитить уязвимые данные организации и освободить вас от рутины.

На
вебинаре вы узнаете:
• Как нейронные сети позволяют распознавать утечку быстрее человека
• Как машинное обучение может помочь в профилактике инцидента
• Как работает распознавание языка, и зачем оно может понадобиться при защите организации от потери данных
• Как аналитика поведения пользователей улучшает качество инцидент-менеджмента

Вебинар будет полезен:
• тем, кто интересуется IT и современными технологиями
• специалистам в области ИБ
• руководителям среднего и крупного бизнеса

Общая длительность вебинара — ≈ 1 час.

Участие бесплатное. Необходима регистрация.




Репост из: Мероприятия по ИБ
​​​​Код ИБ Академия:
Мастер-класс "Как локализовать базы с персональными данными?"

На мастер классе:
• Рассмотрим требования законодательства в отношении локализации баз с персональными данными граждан РФ
• Погрузимся в текущую правоприменительную и судебную практику локализации баз с персональными данными
• Освоим алгоритм идентификации баз данных, подлежащих локализации
• Сформулируем базовые стратегии выполнения требований по локализации баз данных
• Научимся рассчитывать привлекательность указанных стратегий и презентовать результаты бизнесу

Кому это нужно:
• Средним и крупным компаниям, активно использующим глобальные цифровые сервисы:
- электронную почту
- хостинг web-сайтов
- CRM-системы
- HR-системы
- хранение бэкапов
• Российским подразделениям международных компаний

Каждый участник получит:
• Excel-файл с формулой расчета привлекательности стратегий локализации баз с персональными данными
• Доступ к видеозаписи и презентации мастер-класса

Спикер:
Алексей Мунтян, Russian Privacy Professionals Association


Дата проведения:
27 июля 2021 г., | 12:00 (МСК)

Регистрация

#мастер_класс #июль
@InfoBezEvents


Репост из: Мероприятия по ИБ
​​Инфосистемы Джет:
Вебинар "Мониторинг/аудит k8s. Что такое Audit Policy и как ей пользоваться?"

Для чего нужен Audit Policy? Среды контейнерной оркестрации добавляют несколько уровней абстракции, в связи с чем использование "привычных" подходов не всегда возможно.
Например, анализировать только журналы nodes кластера недостаточно, ведь в Kubernetes происходит множество событий, анализ которых может быть полезен для ИБ-специалистов.
Благодаря такому анализу можно узнать о новых или изменённых сущностях, о том, кто и когда реализовал модификацию и многое другое. Для этого можно использовать штатный механизм – Audit Policy.

Вебинар будет полезен: CISO, специалистам ИБ-подразделений.

В ПРОГРАММЕ:
• Общий взгляд на логирование
• Обзор механизма Audit Policy – что это такое? Какая у него структура?
• Особенности формирования Audit Policy – на что стоит обратить внимание
• Использование Audit Policy для идентификации атаки на кластер
• Живая демонстрация использования Audit Policy

Дата проведения:
22 июля 2021 г., | 16:00 (МСК)

Регистрация

#вебинар #июль
@InfoBezEvents


Репост из: Листок бюрократической защиты информации
🔜 Онлайн-семинар по теме «Требования о хранении и обработке персональных данных, а также ответственность операторов персональных данных за несоблюдение таких требований»

Коллеги, буквально через 15 минут начнётся онлайн-семинар по теме «Требования о хранении и обработке персональных данных, а также ответственность операторов персональных данных за несоблюдение таких требований», который проведёт начальник управления по защите прав субъектов персональных данных РКН - Юрий Евгеньевич Контемиров.


Подключиться к мероприятию можно по ссылке: https://youtu.be/nWLOUmVyvNg


Репост из: IT и безопасность
Новости ИБ

• Вымогательская атака вывела из строя автоматы по продаже железнодорожных билетов на севере Англии
Никакие данные о клиентах или платежах не были скомпрометированы.

• В даркнете выставлен на продажу 1 ТБ данных, украденных у нефтяной компании Saudi Aramco
Злоумышленники предлагают данные Saudi Aramco по начальной цене в $5 млн.

• Приложение Mobile Verification Toolkit позволяет проверить, заражен ли телефон ПО Pegasus
MVT работает на устройствах под управлением iOS и Android.

• Microsoft отключила домены, используемые в BEC-атаках на пользователей Microsoft Office 365
Злоумышленники из Западной Африки атаковали малые предприятия в Северной Америке.

• Миллионы принтеров HP, Xerox и Samsung подвержены 16-летней уязвимости
Уязвимость может быть проэксплуатирована в целях повышения привилегий на системе до уровня администратора.

• Сотни компаний пострадали из-за вымогательской атаки на облачного провайдера Cloudstar
Из-за кибератаки многие клиенты компании лишились важных документов.

• Дизайн баннера об использовании cookie-файлов влияет на решение пользователя
Манипулятивные методы влияли на выбор в пользу отслеживания cookie-файлов на 17% больше.

• Опубликованы подробности об опасных уязвимостях в Advantech R-SeeNet
Производитель пока не выпустил обновление безопасности, устраняющее проблемы.

• Эдвард Сноуден призвал запретить торговлю шпионским ПО
По мнению Сноудена, если ничего не делать, ни один мобильный телефон не будет в безопасности от правительственных хакеров.

• Количество кибератак на IoT-устройства после начала пандемии выросло на 700%
Чаще всего встречались заражения вредоносами Gafgyt и Mirai, на которые пришлось почти 900 полезных нагрузок.
#новости


Репост из: IT и безопасность
Новости ИБ

• В результате кибератаки на Счетную палату Молдовы уничтожены публичные аудиты
В настоящее время выясняется, было ли нападение совершено с целью вымогательства или с целью нарушить работу госоргана.

• Королева Великобритании Елизавета II усилила защиту от хакеров
Казначей королевы сэр Майкл Стивенс считает, что любой взлом аккаунтов королевской семьи может привести к репарационному ущербу, штрафам или судебным искам против членов династии Елизаветы II и их сотрудников.

• Четверо граждан Китая обвиняются в кибератаках на компании, университеты и государственные учреждения США и других стран
Отрасли, подвергшиеся кибернападениям, включали в себя авиацию, оборонную индустрию, образование, государственное управление, здравоохранение, биофармацевтику, морское дело и другие.

• Группировка HelloKitty атакует устройства SonicWall с устаревшей прошивкой
В ходе атак хакеры эксплуатируют уязвимость, которая была исправлена в более новых версиях прошивки.

• Власти Великобритании обвинили китайские группировки в атаках на Microsoft Exchange
За деятельностью APT40 и APT31 предположительно стоит Министерство государственной безопасности Китая.

• Хакеры проникли в сеть Министерства дорог и городского развития Ирана задолго до кибератаки
Злоумышленники внесли изменения в протоколы загрузки и поменяли пароли пользователей.

• Apple без лишнего шума исправила RCE-уязвимость в iOS
Специалисты ZecOps обнаружили новую последовательность символов, которая при добавлении к имени сети Wi-Fi может привести к более серьезным последствиям, нежели простой сбой.

• Шпионское ПО Pegasus использовалось для слежки за сотнями журналистов, политиков и активистов
В распоряжении специалистов оказался список, включающий более 50 тыс. телефонных номеров из базы приложения Pegasus.

• Систему аутентификации Windows Hello можно обмануть с помощью инфракрасного изображения
Для эксплуатации проблемы достаточно инфракрасного кадра человека и по крайней мере один RGB-кадр с любым изображением.

• США нуждаются в помощи Японии и Кореи для конкуренции с китайскими технологиями
Бывший гендиректор Google призвал страны к сотрудничеству в области ИИ, чипов и квантовых вычислений.

• «Защищенный от цензуры» проект Freedom Phone оказался дешевым китайским смартфоном
Специалисты назвали смартфон кошмаром в плане кибербезопасности.

• Эксперты сообщили о неисправленной уязвимости в Windows Print Spooler
Пока неясно, существует ли связь между уязвимостью и проблемой CVE-2021-34481, о которой на прошлой неделе сообщила Microsoft.

• Amazon закрыл аккаунты израильской NSO Group
NSO Group пользовалась сервисом Amazon CloudFront для передачи контента.
#новости




Репост из: IT и безопасность
Новости ИБ

• В WhatsApp может появиться возможность обжаловать блокировку аккаунта
После восстановления учетной записи достаточно будет заново пройти аутентификацию.

• Злоумышленники выставили на продажу данные 600 млн профилей LinkedIn
Продаваемые данные включают полные имена пользователей, адреса электронной почты, телефонные номера и пр.

• Банкам угрожают кибератаки из-за удаленной работы сотрудников
Совет по финансовой стабильности «большой двадцатки» опубликовал доклад, в котором оценил влияние массового перехода на удаленную работу из-за пандемии COVID-19 на кибербезопасность банков и других финансовых организаций.

• Европейская организация потребителей пожаловалась на политику конфиденциальности WhatsApp
Представители Facebook полагают, что критики изменений неправильно поняли ситуацию.

• TrickBot вернулся с новым модулем для слежки за пользователями
Несмотря на попытки отключить инфраструктуру ботнета TrickBot, нет никаких признаков того, что вредонос скоро исчезнет.

• 83% фишинговых ссылок в мессенджерах РФ распространяются через WhatsApp
Эксперты компании советуют сохранять бдительность в сети

• Инструмент удаленного доступа Jamf может быть взломан с помощью одной строки кода
Разработка экспертов позволяет использовать Jamf для шпионажа, хищения файлов и установки вредоносов.

• Уязвимость в ПЛК Schneider Electric ставит под угрозу промышленные предприятия
Атака требует доступа к Сети, что усложняет, но не делает ее невозможной для ПЛК, изолированных от других систем.

• В сеть слили базу персональных данных клиентов "Глаза Бога"
База содержит 774 тысячи строк и описывается как база клиентов "глаза Бога"

• Хакеры эксплуатируют новую уязвимость в платформе ForgeRock Access Management
Уязвимость (CVE-2021-35464) позволяет злоумышленникам выполнять команды в контексте текущего пользователя.

• SolarWinds устранила уязвимость нулевого дня в своей технологии Serv-U
Уязвимость удаленного выполнения кода может быть проэксплуатирована через протокол SSH для запуска вредоносного кода в приложении SolarWinds.

• Интерпол призвал полицию объединиться против пандемии программ-вымогателей
С вымогателями предлагается бороться так же, как с организованной преступностью и терроризмом.

• Иранские хакеры выдают себя за ученых во время атак на исследователей и журналистов
Исследователи рассказали о новой фишинговой кампании иранских государственных хакеров.

• Британская полиция изъяла рекордные 300 млн фунтов в криптовалюте
Британские полицейские в рамках расследования преступления изъяли у фигурантов криптовалюты на рекордную сумму.
#новости


Репост из: Листок бюрократической защиты информации
​​📣 Увеличение штрафов за нарушение законодательства в области персональных данных

В Кодекс Российской Федерации об административных правонарушениях внесены изменения, предусматривающие увеличение штрафов в два раза за нарушение законодательства Российской Федерации в области персональных данных. Также вводится ответственность за повторное совершение данных правонарушений.




Репост из: ZLONOV
document-158908.pdf
7.9Мб
Минэнерго совместно c ФСБ России, ФСТЭК России и Минцифрой разработали базовую модель угроз безопасности информации в интеллектуальных системах учета электрической энергии (мощности). Распознанный текст приложен. Ссылка на публикацию на сайте: https://minenergo.gov.ru/node/20966


Репост из: IT и безопасность
Новости ИБ

• ФСБ арестовала хакера пытавшегося взломать “Владимирский автовокзал”
Эксперты обнаружили вредоносную программу в изъятом у него ноутбуке.

• Проект Ransomwhere создаст систему для отслеживания отправляемых кибервымогателям платежей
Запущенный на днях сайт Ransomwhere призван улучшить видимость экосистемы вымогательского ПО.

• Округ в Германии объявил режим ЧС из-за кибератаки
В ФРГ уже случались нападения на округи и муниципалитеты, но до сих пор ни один из них не объявлял «ситуацию бедствия».

• Данные клиентов компании Morgan Stanley скомпрометированы через стороннего поставщика
Поставщик Guidehouse использовал уязвимый продукт Accellion FTA.

• Главный юрист Киберкомандования США призвал к военному киберответу APT-группировкам
Операторы вымогателей и другие хакеры стали крайне опасными для национальной безопасности США.

• Microsoft: Патч для PrintNightmare работает правильно, вы просто неправильно используете Windows
Для того чтобы патч был эффективен, параметры реестра должны соответствовать официальной документации Microsoft.

• Китайского хакера заключили под стражу за продажу видеоигровых сохранений
Хакер обвиняется в незаконном обходе технических ограничений от компании Nintendo и ему грозит тюремный срок.

• В Иране из-за вероятной кибератаки на компьютерную систему иранской железной дороги, сбился график движения поездов
Иранские власти ведут расследование инцидента.

• Неизвестные злоумышленники похитили из криптовалютного кошелька полиции Новой Зеландии около $32 тыс. в биткоинах
Правоохранители планировали использовать для проведения онлайн-операции

• В продаже обнаружились Google Pixel 4a с прошивкой от ФБР
Устройство представляло собой смартфоны Pixel, в нем отсутствовал пользовательский интерфейс Pixel UI, а вместо нее была установлена кастомная надстройка над Android под названием Arcane OS. К

• Рекомендательные алгоритмы Youtube направляют зрителей на фейки и запрещенное видео
Вероятность того, что доброволец пометит ролик как неприятный, была у рекомендованных алгоритмом материалов на 40% выше, чем у тех видео, которые они находили через поиск.

• Операторы Bandook вооружились новой версией вредоноса для шпионажа в Латинской Америке
Вредоносная кампания начинается с рассылки потенциальным жертвами электронных писем с вредоносом.

• Бразильские преступники нашли простой, но эффективный способ взлома iPhone
Для получения доступа к банковским счетам владельцев iPhone преступникам было достаточно их SIM-карт.
#новости


Репост из: Zer0Day Lab
Big Breaches Cybersecurity Lessons for Everyone.pdf
5.8Мб
📖 Big Breaches: Cybersecurity Lessons for Everyone.
Feb, 2021

#Cybersecurity #Security #Книга

Показано 20 последних публикаций.

16

подписчиков
Статистика канала