ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Учитывая, что siemens в топ-20 по вложениям в r&d, шансы очень неплохие, что исследования закончатся значимым итогом.
Forwarded from Proeconomics
Компании - мировые лидеры по затратам на НИОКР в 2018 году. В лидеры выбился Samsung. Излишне говорить, что в Топ-50 российских компаний нет
В США запустили информационную кампанию по порьбе с целевыми атаками. Кампания ориентирована на частный сектор.

Интересна сводная статистика по целевым атакам за 2018 год.
КНР: 45 компаний и ФОИВ.
Иран: более чем 144 университета.

Материалы предназначены для борьбы со следующими угрозами исходящими от:
1. Цепочка поставок.
2. Спиарфишинг.
3.социальные медиа и ложные новости.
4. Зарубежные путешествия.

National Counterintelligence and Security Center Launches Campaign to Help Private Industry Guard Against Threats from Nation State Actors
https://www.dni.gov/index.php/ncsc-newsroom/item/1938-national-counterintelligence-and-security-center-launches-campaign-to-help-private-industry-guard-against-threats-from-nation-state-actors
Сами материалы кампании размещены здесь:

NCSC Awareness Materials
https://www.dni.gov/index.php/ncsc-how-we-work/ncsc-know-the-risk-raise-your-shield/ncsc-awareness-materials
"In terms of cybersecurity, Foote indicates "that 12 of the 25 top-paying certifications are related to information/cybersecurity. Almost every job in tech now requires security awareness and basic know-how." 
Пентагон решил определить этические принципы использования ИИ в вооружении.

Pentagon Seeks a List of Ethical Principles for Using AI in War - Defense One
https://www.defenseone.com/technology/2019/01/pentagon-seeks-list-ethical-principles-using-ai-war/153940/
MS подвез новых патчей для критических уязвимостей.
Обратите внимание:
CVE-2019-0547 is a memory corruption vulnerability in the Windows DHCP client that exists when an attacker sends specially crafted DHCP responses to a client. An attacker could gain the ability to run arbitrary code on the client machine if they successfully exploit this vulnerability

https://vulners.com/talosblog/TALOSBLOG:7E9E33CAB0FFF41F91CB12E204945F7F
Опубликовано европейское исследование взаимодействия подразделений реагирования на инциденты(сsirt), правоохранительных органов, судов и прокуроров.

Supporting the Fight Against Cybercrime: ENISA report on CSIRTs and Law Enforcement Cooperation — ENISA
https://www.enisa.europa.eu/news/enisa-news/supporting-the-fight-against-cybercrime-enisa-report-on-csirts-and-law-enforcement-cooperation
Используй в отчетах термины правильно!
Новый стандарт из около ИБ сферы от ФСБ - термины по компьютерной экспертизе https://t.co/tut3g4Zr3l СВТ, компьютерная информация, носитель компьютерной информации, ВПО, ОС, коммутатор, маршрутизатор ... pic.twitter.com/Emy8qLTxOO
— Sergey Borisov (@sb0risov) January 10, 2019
Как вариант учесть в модели угроз.
Цифровая экономика в Южной Корее: первые случаи самоубийства «лишних» людей

http://d-russia.ru/tsifrovaya-ekonomika-v-yuzhnoj-koree-pervye-sluchai-samoubijstva-lishnih-lyudej.html?utm_source=telegram
В чате запросили статистику по количеству сертифицированных специалистов ISACA.
Приводим.
Особо обращаем внимание, что это:
1. По состоянию на 10.01.2018.
2. Только действующие сертификации действующих членов Московского отделения.
3. Если кто то сдал на сертификат не будучи членом ISACA Moscow, то его в этой статистике нет.