BIS Journal — Информационная безопасность – Telegram
BIS Journal — Информационная безопасность
2.17K subscribers
5.29K photos
144 videos
10.5K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Власти Великобритании выразили опасения по поводу деятельности спонсируемых государством хакерских групп после кибератаки на своё внешнеполитическое ведомство

При этом эксперты отмечают связь с кампаниями, направленными на получение доступа к конфиденциальной правительственной информации.

По словам министра Криса Брайанта, в октябре Министерство иностранных дел подверглось атаке. Чиновники утверждают, что риск для отдельных лиц от взлома невелик. В причастности к инциденту подозревают китайскую группу Storm 1849, но Брайант предупредил, что точное авторство пока не установлено. Возможно, целью акции были десятки тысяч единиц визовых данных, но её масштаб остаётся неясным.

🗿 — может, подробности намеренно не раскрывают?
Банк России представил концепцию регулирования криптовалют в стране

Согласно ей приобретать ЦФА смогут как квалифицированные, так и неквалифицированные инвесторы, но со своими нюансами. Также регулятор признаёт частные «монеты» и стейблкойны валютными ценностями — их можно будет покупать и продавать, но нельзя расплачиваться ими внутри РФ.

Неквалифицированных инвесторов допустят к покупке наиболее ликвидных коинов — с лимитом в 300 тысяч рублей в год через одного посредника и после прохождения специального теста на понимание рисков. Квалифицированным же будет разрешено покупать любые криптовалюты, кроме анонимных — ограничений по объёмам сделок не предполагается, но прохождение теста остаётся в силе.

Проводить криптотранзакции можно через существующую инфраструктуру: биржи, брокеры и доверительные управляющие будут действовать на основании лицензий. Помимо этого, документ гласит, что допустимо покупать «монеты» за рубежом, оплачивая их с иностранных счетов, и переводить через российских посредников за границу, уведомив ФНС.

Законодательную базу Центробанк собирается подготовить до июля 2026 года, а с июля 2027-го — ввести ответственность за нелегальную деятельность посредников на крипторынке. При этом регулятор по-прежнему считает коины высокорискованным инструментом.

🫡 — лучше иметь хоть какое-то регулирование, чем полный хаос или запрет
🗿 — предложенные рамки кажутся слишком жесткими
🫡1
Google, Apple, Microsoft и ServiceNow выпустили внутренние служебные записки, призывающие сотрудников, имеющих рабочие визы, избегать поездок за пределы США из-за длительных задержек в обработке документов

Их предупредили, что путешествия могут затянуться на месяцы или даже на год из-за бюрократических проволочек.

В ИТ-сообществе с тревогой обсуждают возникшие риски как для операционной деятельности, так и для карьеры в условиях неопределённости, особенно для высококвалифицированных специалистов с визой H-1B, работающих, например, инженерами-программистами. Выступающие с рекомендациями юридические отделы и иммиграционные фирмы прямо подчёркивают необходимость отмены необязательных поездок до стабилизации ситуации.

Недавно представители властей США объявили, что посетителям из более чем 40 стран придётся проходить пятилетнюю проверку их аккаунтов соцсетях, а также предоставлять селфи для подтверждения личности. Анонс привёл к тому, что посольства и консульства по всему миру, включая Дублин, Нью-Дели и Хошимин, были вынуждены переносить плановые визовые собеседования. И это стало одним из крупнейших сбоев в сфере путешествий с начала пандемии COVID-19.

🫡 — вполне логичное ужесточение контроля
🗿 — техгигантам придётся адаптироваться к новым реалиям
📰 Дайджест статей и новостей за 23 декабря. BIS Journal об интересном:

⚫️ «ИТ-архитектор и ИБ-специалист должны идти рука об руку». На вопросы BIS Journal отвечает Евгений Тодышев

⚫️ Rusprofile: ИТ-компании продолжают открываться и банкротиться. В январе — ноябре этого года число эпизодов банкротства российских ИТ‑компаний достигло 630

⚫️ F6: Mamont — одна из главных угроз будущего года. Около 1,5% Android-устройств в России заражено различными вредоносами

⚫️ API и подрядчики станут главными угрозами для банков в 2026 году

⚫️ Хакеры атаковали британский МИД, но масштаб ущерба не оглашается. Власти Великобритании выразили опасения по поводу деятельности спонсируемых государством хакерских групп

⚫️ Банк России изложил своё видение крипторынка. Приобретать ЦФА смогут как квалифицированные, так и неквалифицированные инвесторы

⚫️ Техгиганты столкнулись с проблемами в визовых вопросах. Google, Apple, Microsoft и ServiceNow выпустили внутренние служебные записки, призывающие сотрудников, имеющих рабочие визы, избегать поездок за пределы США
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1🫡1
Нагрузочное тестирование — это ключевой инструмент для оценки производительности и стабильности ИТ-систем. Однако его часто игнорируют, ссылаясь на недостаток времени или ответственность поставщиков. Последствия такого подхода отражаются на пользователях сервисов.

Николай Зыляев, генеральный директор РУТЕСТ, побеседовал с BIS Journal и ответил на вопросы о текущем состоянии нагрузочного тестирования в России, распространённых ошибках при его организации и практической пользе от проведения тестирования, а также затронул другие важные темы.

Реклама. ООО «РУТЕСТ», ИНН: 9704189077, Erid: 2VfnxwcZ6AM
«Вымпелком», МТС, «МегаФон» и Т2 разработали открытый API для маркировки звонков

Новый интерфейс упрощает привязку данных компаний к номерам, а также обмен сведениями между операторами и клиентами.

При этом интеграция решения доступна и конкурентам «большой четвёрки» (обмен маркировками бесплатен). Для колл-центров и бизнеса привязка номера платная — цена услуги пока не объявлена.

Маркировку предполагает первый пакет антифрод-мер, принятый в апреле и вступивший в силу 1 сентября. Требованиями закона предусматривается отправка информации о том, что за организация звонит абоненту и какие услуги представляет.

🔥 — прогресс в борьбе со спамом и мошенничеством
🗿 — самый верный способ — не отвечать на звонки с незнакомых номеров
🔥2
42 российских пользователя WhatsApp и Telegram подало иск к Роскомнадзору и Минцифры из-за блокировки звонков в мессенджерах

Они попросили Таганский суд Москвы признать действия регуляторов незаконными и необоснованными, так как те нарушают конституционные права граждан.

Речь идёт о гарантиях свободы получения и передачи информации, тайны связи и частной жизни, соблюдении принципа прямого действия прав человека, а также недопустимости произвольных ограничений прав.

Истцы утверждают, что в массе своей мошенники используют SMS и звонки по мобильной связи, а не мессенджеры, и упоминают способы защиты, не требующие тотальной блокировки голосовых вызовов. Например, когда каждый пользователь мог бы блокировать трафик в том или ином сервисе по своему желанию.

🫡 — истцы предлагают адекватную альтернативу блокировкам
🗿 — сомневаюсь, что будет толк
🫡5🗿3🔥2
Согласно исследованию MWS Cloud, почти четверть крупных российских компаний тратит на кибербез более 100 млн рублей в год

Данные получены из интервью с 700 руководителей и ИТ-специалистов.

В сегменте среднего бизнеса свыше 10 млн рублей на ИБ закладывает лишь 8% организаций, а 56% опрошенных инвестирует в защиту от 500 тысяч до 10 млн рублей. Среди малых предпринимателей на эти же интервалы приходится 4% и 34% соответственно, но в основном траты игроков такого калибра не превышают 500 тысяч рублей.

Больше всего внимания цифровой безопасности уделяют компании из сферы ИТ, развлечений и медиа, финансов и добычи полезных ископаемых. За ними идут отрасль здравоохранения, ритейл, наука и образование.

Также выяснилось, что клиенты не ограничиваются услугами одного ИБ-вендора: 28% предприятий выбирает сразу двух, 39% — трёх и более (пропорционально размеру бизнеса). В крупнейшем сегменте решениями единственного поставщика обходится лишь четверть компаний; трёх и более — 52%. Средние организации работают с одной ИБ-фирмой в 38% случаев, а с тремя и более — в 35%. В малом бизнесе это соотношение выглядит так: 43% и 25%.

🔥 радует, что компании готовы инвестировать в защиту
Согласно новым данным Центра киберзащиты Ontinue, легитимный инструмент мониторинга серверов с открытым исходным кодом был перепрофилирован злоумышленниками для получения полного контроля над скомпрометированными системами

Речь идёт о широко распространённой платформе Nezha, предоставляющей администраторам информацию и возможности дистанционного управления в средах Windows и Linux.

В связи с тем, что данный сервис применяется как ПО удалённого доступа после взлома и активно поддерживается, 72 поставщика ИБ-решений не выявило ничего подозрительного при проверке на VirusTotal. Агент устанавливается незаметно и становится видимым только тогда, когда киберпреступники начинают отдавать команды, что делает традиционное обнаружение затруднительным.

«Вепонизация Nezha отражает новую стратегию атаки, в рамках которой хакеры систематически используют легитимный софт для обеспечения устойчивости и горизонтального перемещения, обходя при этом средства защиты на основе сигнатур. В сетях группы защиты могут даже не заметить эту аномальную активность», — заявил менеджер по исследованиям в области безопасности в Qualys Маюреш Дани.


🫡 — пришло время пересмотреть свои стратегии защиты
🗿 — печально, что злоумышленники используют доверенные платформы для атак
В феврале 2026 года НИУ ВШЭ готовится запустить очную шестимесячную образовательную программу «ИИ‑лидеры: бизнес‑лаборатория для руководителей»

Преподаватели поделятся опытом внедрения искусственного интеллекта, а ученики — проработают план цифровой трансформации бизнеса или выбранной функции с помощью нейросетей.

По ходу обучения, состоящего из шести трёхдневных модулей, участники программы обсудят технологические и бизнес‑аспекты интеграции LLM, изучат практические кейсы и защитят финальный проект.

Лекторами станут опытные эксперты из крупных ИТ‑компаний, финтеха и кибербеза — «Яндекса», «Т-Банка», «Сбера», Positive Technologies — а также действующие преподаватели ВШЭ и МФТИ.

🔥помимо знаний, это еще и уникальная возможность для нетворкинга
📰 Дайджест статей и новостей за 24 декабря. BIS Journal об интересном:

⚫️ Тестирование — не расход, а инвестиция. На вопросы BIS Journal отвечает РУТЕСТ

⚫️ Открытый API избавит от спама? «Вымпелком», МТС, «МегаФон» и Т2 разработали открытый API для маркировки звонков

⚫️ На Роскомнадзор и Минцифры подали в суд из-за ограничения звонков в мессенджерах. 42 российских пользователя WhatsApp и Telegram подало иск к Роскомнадзору и Минцифры

⚫️ Половина крупных компаний в России имеет трёх ИБ-подрядчиков и более. Почти четверть крупных российских компаний тратит на кибербез более 100 млн рублей в год

⚫️ Хакеры приспособили инструмент мониторинга для получения доступа к системам жертв. Nezha была перепрофилирована злоумышленниками для получения полного контроля над скомпрометированными системами

⚫️ В ВШУ научат внедрять ИИ как босс. В феврале 2026 года НИУ ВШЭ готовится запустить очную шестимесячную образовательную программу «ИИ‑лидеры: бизнес‑лаборатория для руководителей»
Please open Telegram to view this post
VIEW IN TELEGRAM
Для поддержания высокого уровня кибербезопасности необходимо своевременно отслеживать изменения в регулирующей среде.

Ознакомиться со всеми важными изменениями законодательства, стандартов и методик за последнее время можно в статье «Квартальный отчёт. О нормативном регулировании в сфере ИБ в III квартале 2025 года».

В числе актуальных документов постановление Правительства Российской Федерации от 01.08.2025 №1154 «Об утверждении требований к обезличиванию персональных данных, методов обезличивания персональных данных и Правил обезличивания персональных данных», проект приказа Минцифры России «Об утверждении Требований к защите радиолиний управления космическими аппаратами связи и вещания средствами криптографической защиты информации, сертифицированными ФСБ России», а также проекты ФСТЭК, Банка России и не только.

🫡обновление знаний необходимо для ИБ
🫡2
Ведущий инженер Microsoft Гален Хант сообщил о планах компании к 2030 году отказаться от языков C и C++ и переписать кодовые базы на Rust

Для этого его команда собирается «объединить искусственный интеллект и алгоритмы для переписывания крупнейших кодовых баз» и ищет профильного программиста.

«Ориентир — "один инженер, один месяц, один миллион строк кода". Чтобы выполнить эту ранее немыслимую задачу, мы создали мощную инфраструктуру для обработки кода. Алгоритмическая инфраструктура создаёт масштабируемый граф над большими объёмами исходного кода. Затем ИИ-инфраструктура позволяет запускать управляемых алгоритмами ИИ-агентов, чтобы менять код в больших масштабах. Ядро этой инфраструктуры уже широко применяется в таких задачах, как понимание кода», — пояснил Хант.


Windows не переписывают на Rust с помощью ИИ, уточнил он — пока это длительный исследовательский проект, в перспективе позволяющий создать систему перехода с одного языка на другой.

🫡 — думаю, с помощью ИИ это возможно
🗿 — а что будет, когда появится более инновационный и безопасный язык
🗿3
По оценкам аналитического центра TAdviser, российский рынок ИБ по итогам года выйдет за отметку 400 млрд рублей (+20-25% к цифре 2024-го)

В прошлом году он вырос на 27% (до 337 млрд рублей).

Основными драйверами аналитики назвали цифровую трансформацию компаний, импортозамещение и ужесточение требований регуляторов — ФСТЭК, ФСБ, Центробанка. Также персональная ответственность руководства за безопасность данных превратила ИБ-инвестиции в обязательное условие ведения бизнеса. Повлияли на динамику и грядущие налоговые новшества.

Плюс, кибербезопасностью активно начал интересоваться малый бизнес, чего ранее не наблюдалось. А в крупных организациях она перешла с операционного на стратегический уровень. Наконец, не снижают градус атак хактивисты — компании строят комплексные ИБ-системы, чтобы противостоять целевому политически мотивированному фишингу и вторжениям с использованием ИИ.

Лидером рейтинга TAdviser Security 100 снова стала «Лаборатория Касперского». На втором месте — Softline; третье — у «Газинформсервиса». Замыкают первую пятёрку — но уже с заметным отрывом — «Солар» и Positive Technologies.

🔥 — это показатель зрелости и адаптации к обстоятельствам
🗿 — создаётся ощущение, что это вынужденные траты
При разработке новой версии национального плана реагирования на чрезвычайные ситуации власти Китая приравняли искусственный интеллект к эпидемиям и стихийным бедствиям

Технология, по мнению авторов концепции, потенциально может «дестабилизировать общество», несмотря на успехи её внедрения в сферу экономики и ВПК.

В ноябре Пекин обновил правила для ИИ-отрасли: теперь компании обязаны обучать свои модели только на данных, лишённых политически чувствительного контекста, а все созданные нейросетями материалы должны быть промаркированы и легко отслеживаемыми. Также стало известно, что усилиями местных регуляторов удалено около 960 тысяч единиц «незаконного или вредного» ИИ-контента.

🔥 — ответственный подход к развитию ИИ
🗿 — просто хотят сделать ИИ инструментом усиления своего контроля
Национальный институт стандартов и технологий инвестирует 20 млн долларов в крупный проект по обеспечению безопасности искусственного интеллекта в целях поддержки лидерства США в данной области

Вложения будут направлены на создание двух федеральных научно-исследовательских центров экономической безопасности ИИ — для повышения производительности обрабатывающей промышленности и для защиты критической инфраструктуры от киберугроз.

Под управлением американской некоммерческой организации MITRE эти центры будут разрабатывать технологические оценки и усовершенствования, «необходимые для эффективной защиты доминирования США в инновациях в области ИИ, противодействия угрозам со стороны противников, использующих ИИ, и снижения рисков, связанных с зависимостью от небезопасного ИИ», подчёркивается в публичном заявлении NIST.

Институт ожидает, что новые структуры позволят совершить прорывы в прикладной науке и передовых технологиях, предложив революционные инновации для решения наиболее актуальных проблем, стоящих перед страной.

🔥 — отличное стратегическое решение
🗿 — интересно, насколько эти центры смогут реально повысить безопасность ИИ?
🔥3
Аналитики МТС получили с помощью платформы обнаружения криптоферм EnergyTool данные, говорящие о росте объёмов майнинга в России на 44% по сравнению с прошлым годом

Новая цифра — 196 907 эпизодов.

Чаще, как выяснилось, майнинговые фермы размещаются в Иркутской и Новосибирской областях, а также в Башкортостане. Меньше всего их было обнаружено в Волгоградской, Ивановской и Свердловской областях, Чувашии, ЯНАО, Алтайском крае и регионах Черноземья.

Платформа EnergyTool в режиме реального времени анализирует данные с систем автоматизированного коммерческого учёта электроэнергии и с помощью ИИ-алгоритмов фиксирует аномалии в энергопотреблении. Эта механика позволяет находить несанкционированные врезки, дистанционные взломы счётчиков и масштабные неучтённые нагрузки.

🔥 — отличный инструмент
По словам главы думского комитета по информполитике Сергея Боярского, в грядущем году в России не планируют ограничивать работу VPN-сервисов — он заявил, что эту технологию «не обуздать»

При этом депутат подчеркнул, что продукты такого назначения бывают разными, и не все из них безопасны для пользователя.

Российские власти, добавил Боярский, выступают за то, чтобы «люди не привыкали жить с VPN постоянно», и запрещённая информация «блокируется не просто так», а для противодействия экстремизму: если держать VPN включённым, то можно попасть в «такие уголки интернета», куда лучше не заходить.

🫡 — здравый совет, не надо искать приключений
🗿 — хоть что-то пока не трогают
🗿3
📰 Дайджест статей и новостей за 25 декабря. BIS Journal об интересном:

⚫️ Квартальный отчёт. О нормативном регулировании в сфере ИБ в III квартале 2025 года

⚫️ Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода». Ведущий инженер Microsoft Гален Хант сообщил о планах компании к 2030 году отказаться от языков C и C++ и переписать кодовые базы на Rust

⚫️ ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году. По итогам года российский рынок ИБ выйдет за отметку 400 млрд рублей

⚫️ В Китае уравняли нейросети и цунами. Технология потенциально может «дестабилизировать общество», несмотря на успехи её внедрения в сферу экономики и ВПК

⚫️ NIST и MITRE объединили усилия вокруг ИИ-проектов. NIST инвестирует 20 млн долларов в крупный проект по обеспечению безопасности искусственного интеллекта

⚫️ Сибирь и Урал налегают на «добычу». Аналитики МТС получили с помощью платформы обнаружения криптоферм EnergyTool данные, говорящие о росте объёмов майнинга в России на 44% по сравнению с прошлым годом

⚫️ Боярский — о «таких уголках интернета» и «необузданном» VPN. В грядущем году в России не планируют ограничивать работу VPN-сервисов
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным Интерпола, правоохранительные органы африканских стран арестовали 574 подозреваемых в ходе новой акции по борьбе с киберпреступниками по всему континенту

Операция «Сентинел» была сосредоточена на трёх наиболее распространённых категориях преступлений: компрометация корпоративной электронной почты (BEC), цифровое мошенничество и атаки программ-вымогателей.

В итоге жертвам было возвращено 3 млн долларов, удалено 6000 вредоносных ссылок и расшифровано шесть вариантов вредоноса. В Интерполе утверждают, что расследования кейсов, проведённые в ходе операции, связаны с финансовыми потерями, превышающими 21 млн долларов.

В качестве достижений месячной кампании можно назвать пресечение банковского перевода на сумму 7,9 млн долларов от нефтяной компании в Сенегале в пользу злоумышленников после атаки BEC, восстановление 30 Тб данных, зашифрованных в результате атаки программы-вымогателя на финансовое учреждение в Гане, ликвидацию мошеннической сети, действовавшей в той же Гане и Нигерии, а также блокировку 43 вредоносных доменов и 4318 аккаунтов в соцсетях в Бенине.

🫡 — у киберпреступников был не лучший месяц
🗿 — жаль, что это лишь верхушка айсберга
Ведущий аналитик Freedom Finance Global Наталья Мильчакова усомнилась в возобновлении работы SWIFT с российским финсектором

«Переводы за границу в "дружественные" страны Россия уже давно осуществляет в рублях и валютах стран-партнёров, в том числе в юанях. Следующим шагом к отказу от SWIFT может стать переход России и, например, её партнёров по БРИКС на расчёты в государственных цифровых валютах. Полагаем, что Россия и Китай в течение ближайших двух лет могли бы начать взаимные расчёты в цифровых рублях и цифровых юанях. Через SWIFT, по её собственным оценкам, проходит более 90% от всех мировых трансграничных платежей, однако, эта система не учитывает, какой процент платежей осуществляется в криптовалютах, которым уже в ближайший год, по нашему прогнозу, будет дан "зелёный свет" со стороны ЦБ РФ и правительства, но при соблюдении ряда ограничений», — отметила Мильчакова.


Она предположила, что — с условием снятия санкций — до 2030 года через SWIFT в России может проходить до 10–15% всех международных расчётов, но впоследствии и эта цифра сведётся к нулю.

🫡 — лучше развивать собственные и независимые платёжные системы
🗿 — звучит слишком оптимистично
🗿3🫡2