Mask Group|Кибербезопасность – Telegram
Mask Group|Кибербезопасность
398 subscribers
314 photos
49 videos
65 files
262 links
Комплексный системный интегратор в области информационной безопасности. IT новости в сфере кибербезопасности, а также анонсы мероприятий компании.

https://masksafe.ru/
Download Telegram
​​Как организациям перейти с Microsoft на Linux без сторонних специалистов или с их минимальным участием?

Уход корпорации Microsoft из России давно уже стал вопросом времени.

Параллельно уходу IT-гиганта, Минцифры принимает и соответствующие шаги для создания альтернативных решений на базе Linux, в частности – обязует производителей ПО создавать свои решения совместимыми с российскими ОС.

Специалисты Mask Safe уже столкнулись с большим количеством подобных запросов от заказчиков, начиная от перевода рабочих станций на отечественную платформу, заканчивая обучением сотрудников работе в Linux ОС.

Так, как же осуществить миграцию своими силами, что для этого требуется?

Для решения этой задачи был разработан программный комплекс, который и позволяет решить базовые задачи перевода рабочих станций на отечественную операционную систему.

МТ. Аудит – для проведения самостоятельного аудита, позволяет в автоматическом режиме провести процедуру аудита и определить этапы миграции.

МТ. Старт – для подготовки мастер-образа, позволяет выверить настройки дистрибутива отечественной ОС, набор прикладного ПО и сетевых и системных настроек под инфраструктуру конкретной организации.

Решение компании МиграТех позволяет подготовить мастер-образ отечественной ОС для автоматической установки ОСи прикладного ПО с необходимыми системными настройками на рабочее место.
👍3🔥31
​​Минцифры планирует проверить уязвимость портала "Госуслуги". Что такое пентест?

Минцифры РФ планирует до конца года проверить уязвимость портала "Госуслуги" при содействии "белых хакеров", участвующих в соответствующей программе - Bug Bounty.

Глава Минцифры подчеркнул, что пентест это важная практика, в которой Минцифры примут участие "первыми".

Если задуматься, огромные ресурсы злоумышленников сконцентрированы на том, чтобы нанести ущерб инфраструктуре сервиса "Госуслуги".

В случае, если злоумышленникам удастся парализовать работу сервиса, это будет весьма критично для населения. Проводить пентест имеют право только организации имеющие лицензию ФСТЭК на ТЗКИ.

Тестирование на проникновение может быть внешним и внутренним. В качестве одного из элементов внешнего пентеста выделяется социальная инженерия.

Внешний пентест:
Сбор информации
Поиск уязвимостей
Эксплуатация уязвимостей
Социальная инженерия

Внутренний пентест:
Поиск доступной информации
Повышение прав доступа
Поиск информации с повышенными правами
👍3🔥2
​​Поставка бракованных комплектующих для отечественных производителей. Этапы импортозамещения в России.

Среди производителей отечественной электроники некоторое время назад появился новый актуальный вопрос, исходя из последних поставок, стало ясно, что доля бракованных комплектующих подозрительно стабильно увеличивается.

В связи с этим производители задумались об увеличение цены производимого оборудования за счет включения в стоимость затрат на неликвид.

Доля неликвида на рынке компьютеров, телефонов, серверов и другой электроники выросла с 2% до 40% после начала спецоперации на Украине.

Зарубежные дистрибьюторы перестали официально сотрудничать с российскими партнёрами, поэтому последние начали сами налаживать каналы ввоза электроники и компонентов.

Соответственно увеличение брака связано с санкциями и нарушением логистических цепочек, что привело к снижению степени контроля за качеством продукции.

Что думают эксперты?
Что увеличение брака повысит конечную стоимость российской электроники вдвое и растянет сроки производства.

В Минпромторге и официальных источниках пока что не комментировали данную ситуацию с бракованной продукцией.

Давайте освежим в памяти таймлайн импортозамещения в РФ. Ведь никто не отменял переход с зарубежного ПО и оборудования на отечественные решения.

🧷Этапы импортозамещения в России:
Импортозамещение ПО
Импортозамещения оборудования
👍3🔥2
​​Национальная система противодействия DDoS-атакам. 100 тыс. хакеров атакуют Сбербанк.

На Всероссийском форуме “Спектр-2022” было объявлено, что к концу 2024 года будет запущена национальная система противодействия DDoS-атакам.

Необходимость создания подобной системы стала очевидна в связи с последними событиями. Страну накрыла волна бесконечных хакерских атак, с которыми справляются далеко не все.

Общероссийский заслон будет реализован на базе ТСПУ - технических средств противодействия угрозам, предназначенных для анализа и фильтрации трафика. Данное оборудование используется для блокировки доступа к запрещенному контенту и ресурсам.

На данный момент оборудование находится в ведении Роскомнадзора, а также уже успешно прошло испытание по отражению DDoS-атак на 65 стратегически важных государственных структур, в числе которых находятся “Почта России”, Минкультуры, РЖД.

• 7 СЕНТЯБРЯ банковские сервисы Сбербанка подверглись новой DDoS-атаке, мощность которых побила все рекорды.

Специалисты по ЗИ прокомментировали, что целью злоумышленников являлась остановка работы банка, но преступников ждало разочарование - во время атаки сбоев не наблюдалось, банковская система выстояла.

Также удалось выяснить, что мусорные потоки создавали не менее 30 тыс. устройств , расположенных за рубежом.
👍3🔥2
​​Хакеры взломали ФНС. Мошенническая схема: выкуп за якобы взломанный сайт

Мошеннические схемы захватывают все большее количество сфер деятельности. И не всегда настоящие хакеры требуют выкуп за реальные данные.

Приведем два примера какие невероятные схемы обмана осуществляют злоумышленники.

1. Хакеры взломали ФНС
На одном из теневых форумов появилось сообщение о взломе инфраструктуры ФНС России.

Хакеры-мошенники утверждают, что скачали 800 Гб конфиденциальной информации, где были скачены:
• Базы данных;
• Скрипты;
• Документооборот;
• Почтовые ящики;
• И другие данные из ФНС России.

• На данный момент комментариев от ведомства не поступало, но 3 года назад в аналогичной ситуации в ФНС сообщение об утечке тогда назвали провокацией.

Что будет сейчас пока что не ясно, это происки мошенников или реальная кража данных ФНС России.

2. Мошенническая схема: выкуп за якобы взломанный сайт

• Эксперты предупреждают о мошеннической рассылке: спамеры сообщают, что сайт адресата якобы взломан, а база данных украдена, и обещают опубликовать ее, если не получат выкуп.

• Провокационный cпам рассылается массово в надежде на то, что среди получателей найдутся владельцы сайтов, которые не обратят внимания на отсутствие доказательств взлома.

Не имея знаний в области ИБ лучше всего сначала проконсультироваться со специалистами в области защиты информации, а затем как вариант возможно провести расследование или анализ защищенности вашей инфраструктуры, возможно никакого взлома в итоге не обнаружится.
🔥4
​​Минцифры и правки в законе о КИИ. Ужесточение штрафов за утечку и смягчающие обстоятельства

Постепенно обновляется и формируется законодательная база в отрасли информационной безопасности. В текущих реалиях стало ясно, что существующие законы регулирует не все инциденты кибербезопасности, соответственно Минцифры принимает меры по урегулированию данного вопроса.

🧷Правки в законе о КИИ

Предполагают наличие у правительства полномочий сверху определять по каждой отрасли типы информационных систем, которые будут обязательно относиться к КИИ.

🧷Минцифры предлагает поднять штрафы за утечку данных:
• Здоровье
• Национальность
• Судимость
• Политические взгляды
• Сведения об интимной жизни

Данные правки предполагается внести в новую версию законопроекта об оборотных штрафах за утечку ПДн.

🧷Смягчающие обстоятельства при утечке данных

Минцифры обсуждает возможность смягчения оборотного штрафа, рассматриваются различные варианты с назначением минимального и максимального порога урегулирования инцидента с пострадавшими.
👍3
​​Международный Форум по кибербезопасности CyberV 2023

2-3 марта 2023 г.
, ТУСУР проводит Международный форум по кибербезопасности «CyberV». Генеральным спонсором является ООО "Маск Сэйф".

• Место: г. Томск, пр-т Ленина, 40, 3 этаж, актовый зал
• Формат мероприятия: офлайн участие, онлайн трансляция
Количество очных участников – около 300
Предусмотрена онлайн трансляция Форума

Форум посвящен вопросам информационной безопасности в условиях ухода зарубежных производителей средств защиты информации.

В ближайшие годы рынок ИБ в России окончательно станет рынком отечественных производителей, соответственно необходимо изучать и тестировать отечественные решения, искать аналоги решениям зарубежных производителей.

Обнаруженные новые и накопленные старые проблемы подтвердили важность практического подхода к информационной безопасности.

• Форум будет актуален тем, кто намерен обеспечить реальную защиту своей инфраструктуры.

1 ДЕНЬ ФОРУМА:
Доклады спикеров и работа стендов.

2 ДЕНЬ ФОРУМА:
Мастер классы, которые будут разбиты на 2 трека: кибербезопасность и импортозамещение.

На Форуме выступят эксперты
• Представители ведущих отечественных разработчиков средств защиты информации.
• Представители регуляторов на тему оценки в настоящее время реальной обстановки в отрасли ИБ.

Более подробно о спикерах в программе мероприятия.

Кому будет актуален Форум
• Для представителей органов власти и местного самоуправления, госкорпораций;
• Для крупного, среднего и малого бизнеса Сибирского федерального округа;
• Для представителей дружественных стран.
🔥5👎1
​​Международный форум по кибербезопасности «CyberV» 2023

• Компания «ИнфоТеКС» примет участие в Международном форуме по кибербезопасности «CyberV» 2023.

Компания «ИнфоТеКС» сотрудничает с ведущими научными организациями в области квантовых технологий и развивает собственное производство квантовой аппаратуры.

• Сергей Еранов - начальник отдела разработки программных продуктов, выступит с докладом в первый день форума 2 марта.

Тема доклада: «Квантовая криптография. Путь от науки до производства в Томске».

• 3 марта на второй день форума специалист отдела технического сопровождения Павел Карцев выступит с мастер-классом, который будет посвящен продукту ViPNet Prime.

• На мастер-классе он продемонстрирует интерфейс, проведет общий обзор функционала и разберет особенности использования ViPNet Prime.
🔥4👍1
​​Публикации в СМИ
ТУСУР
Город Зовет
ИнфоТекс

Напоминаем, что у нас пройдет международный Форум - 2-3 марта с 10:00 до 16:00 в главном корпусе ТУСУРа по адресу: пр. Ленина, 40, этаж 3, актовый зал.

Мероприятие бесплатное.

📍Зарегистрироваться на Форум CyberV

Дождитесь звонка организатора с подтверждением вашего участия.

В Форуме выступят с докладами:
• Infotecs
• UserGate
• КиберПротект
• Astra Linux
• Мигратех
• Паравеб
👍3🔥3
Live stream scheduled for
​​Компания «Киберпротект» примет участие в Международном форуме по кибербезопасности «CyberV» 2023

Киберпротект —разработчик систем резервного копирования, защиты от утечки данных (DLP) и инфраструктурного ПО.

Евгений Сушко - менеджер по работе с заказчиками компании Киберпротект, выступит с докладом в первый день форума 2 марта.

Тема доклада: «Резервное копирование, восстановление и защита резервных копий».

• Спикер расскажет об основных возможностях Кибер Бэкап – решения для защиты данных физических серверов, виртуальных машин, приложений и рабочих станций.

Продукт Кибер Бэкап используется для резервного копирования ИТ-систем любой сложности с централизованным управлением и оптимизацией хранения.

3 марта на второй день форума технический специалист Владимир Орлов выступит с мастер-классом на тему: "Резервное копирование. Импорт замещённой продукции".
🔥4👍1
ВНИМАНИЕ!
Для посещения мероприятия требуется наличие документа
‼️ Удостоверяющего личность
для прохождения пропускного контроля в здание.

🔎 Информация об удостоверении о повышении квалификации от ТУСУРа.

Вы можете подать документы во время мероприятия. Для этого требуется заполнить:
• Заявление;
• Договор в двух экземплярах;
• Принести копию диплома о высшем образовании.

Кто регистрировался на Первый день Форума заполняют:
📎 Заявление на зачисление_16 ч.
📎 Договор_Кибербезопасность_16 ч.

Кто регистрировался на Первый и Второй день Форума заполняют:
📎 Заявление на зачисление_24 ч.
📎 Договор_Кибербезопасность_24 ч.

Обращаем Ваше внимание, что повышение квалификации бесплатно (Оплату образовательных услуг ТУСУР получает из денежных средств гранта на реализацию программы стратегического академического лидерства “Приоритет-2030”)

На втором этаже в обеденное время будет работать стол для приема документов
🔥5👍1🫡1
​​Онлайн трансляция международного Форума по кибербезопасности CyberV 2023

Онлайн трансляция мероприятия будет проходить на:
• YouTube
• RuTube
• Телеграм-канал

Подключайтесь любым удобным для Вас способом, будьте внимательны, не пропустите ничего интересного.

Если будут вопросы, пишите нам.
👍8
Международный Форум по кибербезопасности CyberV 2023

Приветствуем вас!
• Напоминаем, что всем участникам Форума необходимо пройти регистрацию, а также получить бэйдж и пакет участника. Для Вашего удобства мы разделили регистрацию на два входа по первой букве фамилии, обратите внимание на указатели.

• Начало докладов ровно в 10:00 (по Томскому времени), сканируйте QR с бэйджа и смотрите программу мероприятия.

• Для онлайн участников предусмотрена трансляция форума на YouTube, Rutube и в Telegram канале, которая начнется также в 10:00.

• В течении дня будем Вас информировать в Telegram-канале о событиях Форума.

Также можете выпить кофе и пообщаться с теми, кто уже пришел. Если будут вопросы, обращайтесь к нам. Хорошего дня!
👍5
Викторина по материалам форума с призами от спонсоров и организаторов

Спонсоры и организаторы подготовили подарки для самых внимательных слушателей форума.

• После своих докладов спикеры озвучат свой вопрос, который будет опубликован в Telegram-канале.

Ответы принимаются в комментариях к вопросу в Telegram-канале. Первый правильно ответивший получит приз от спикера.

14:50-15:10 Подведение итогов викторины и первого дня Форума

‼️ВАЖНО

Форма ответа в комментариях: Фамилия Имя: ответ

*Викторина проводится ТОЛЬКО среди офлайн участников
👍5
Mask Group|Кибербезопасность pinned «ВНИМАНИЕ! Для посещения мероприятия требуется наличие документа ‼️ Удостоверяющего личность для прохождения пропускного контроля в здание. 🔎 Информация об удостоверении о повышении квалификации от ТУСУРа. Вы можете подать документы во время мероприятия.…»
​​С приветственным словом выступят:
• Рулевский Виктор Михайлович, Ректор ТУСУР
• Сирчук Владимир Николаевич, Главный федеральный инспектор по Томской области аппарата полномочного представителя Президента Российской Федерации в Сибирском федеральном округе
• Маляр Павел Иванович, Председатель Комитета обеспечения информационной безопасности Администрации Томской области
• Шелупанов Александр Александрович, Президент ТУСУР, директор НОЦ «Кибербезопасность», ЦК НТИ «Технологии доверенного взаимодействия»

В дообеденное время планируются выступления:
• Перфильев Андрей Викторович, руководитель группы компаний Mask
• Еранов Сергей - Начальник отдела квантовых технологий группы компаний «ИнфоТеКС»
• Михайлов Никита Сергеевич, директор компании «Mask Safe»
• Ахтямов Эмиль, директор Digital-агентства «Паравеб»
• Праскурин Георгий Александрович, Руководитель направления защищенных сетей «Mask Safe»
• Сенчилов Владислав Анатольевич, Руководитель направления мониторинга и реагирования компании «Mask Safe»

Далее круглый стол по вопросам информационной безопасности в режиме “Вопрос-ответ”, участниками будут:
• Представитель Администрации Томской области
• Представитель Научно-образовательный центр «Кибербезопасность»
• Представитель группы компаний Mask
• Представитель Mask Safe

📎Более подробно ознакомиться с темами выступлений Вы можете в программе на сайте
🔥4