Mask Group|Кибербезопасность – Telegram
Mask Group|Кибербезопасность
398 subscribers
314 photos
49 videos
65 files
262 links
Комплексный системный интегратор в области информационной безопасности. IT новости в сфере кибербезопасности, а также анонсы мероприятий компании.

https://masksafe.ru/
Download Telegram
Оцените по 5 бальной шкале презентацию и выступление спикера
Anonymous Poll
72%
5
22%
4
6%
3
0%
2
0%
1
​​• Спикер рассказывает об основных преимуществах ОС Astra Linux, презентует Astra Linux Directory Pro (аналог Active Directory) и объясняет, какие изменения произошли в концепции ОС Astra Linux.

Алексей Наливайко - компания "Astra Linux"

Тема выступления: "Импортозамещение в сфере IT. Базовая платформа цифровизации".
🔥4
Оцените по 5 бальной шкале презентацию и выступление спикера
Anonymous Poll
71%
5
24%
4
0%
3
0%
2
5%
1
​​Мотивы хакеров-вымогателей. Чего ждать, если данные организации зашифрованы или украдены?

• На кибервымогательской арене существует немало группировок хакеров, взламывающих сети организаций с целью украсть данные или же зашифровать их.

Но как оказалось финансовая выгода является не единственной причиной и мотивацией для злоумышленников.

• Не так давно были обнаружены две хакерские группировки, которые явно выделились из серой массы злоумышленников.

Группировки:
• Вымогатели Goodwill - "Робин Гуд" в среде кибервымогателей
• Вымогательская группировка RansomHouse с девизом "Жертвы сами виноваты!".

🧷Читать подробнее о группировках...
🔥4
​​Анализ защищенности инфраструктуры организации стоимостью 100 тысяч рублей.

• 1 июня в 15:00 состоится розыгрыш в прямом эфире нашего телеграм-канала.

Будем выбирать 3-х финалистов из списка участников розыгрыша при помощи рандомайзера.

• Если победитель по какой то причине не сможет воспользоваться услугой, тогда анализ защищенности инфраструктуры переходит к следующему финалисту.

• Трансляция розыгрыша будет записана, а также выложена в телеграм-канал.

Победитель для того, чтобы получить свой выигрыш, должен написать любой комментарий под видео и наш менеджер свяжется с Вами.

Уважаемые участники, желаем удачи!
👏5👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Поздравляем победителя розыгрыша!

1 место: 16 Кравцова Анастасия Владимировна (ОГКУ "ИТЦ ТО" )
2 место: 19 Попов Сергей Алексеевич (ООО «Строй Парк»)
3 место: 37 Лебедев Алексей Николаевич (ОГУП "ОАС")

Для того, чтобы получить свой выигрыш, победителю необходимо написать любой комментарий под видео и наш менеджер свяжется с Вами.

Если по какой то причине победитель не сможет воспользоваться услугой, тогда анализ защищенности инфраструктуры переходит к следующему финалисту.
🎉4👍2
​​Утечка персональных данных Delivery Club, Яндекс.Еда. Минцифры предлагают штрафовать процентами от оборота за утечку ПДн.

Современные пользователи сети интернет очень часто оставляют информацию о своих ПДн на различных сайтах.

Например, оформляя доставку вы указываете:
• ФИО
• Адрес
• Номер телефона
• Е-mail

При этом не забывайте, что также вы оплачиваете онлайн заказ или доставку и большой вопрос насколько корректно идет обмен данными с банком.

🧷Читать подробнее о нашумевших случаях утечки данных.

• Минцифры России согласовало законопроект, который значительно повышает ответственность компаний за утечку персональных данных клиентов.

• Законопроект предполагает штраф в 1% от оборота за сам факт утечки, при это процент может увеличиться до 3%, если компания попытается скрыть инцидент.
👍4
​​GeekBrains утечка данных. DDoS-атаки VS Утечка данных. Новая волна повсеместных кибератак на организации?

Последние 4 месяца в связи с событиями на Украине наблюдался значительный наплыв хактевистов в кибератаках против российских ресурсов.

• В первые два месяца абсолютно все сферы и веб-ресурсы вздрогнули и полегли от массированных атак. Кто то быстро восстановился, кто то вообще не смог подняться, но ключевой момент в том, что DDoS-атаки действительно коснулись каждого.

• В то же время последний месяц все новостные источники заполнились информацией об утечке персональных данных пользователей на различных веб-ресурсах. И вновь страдает коммерческий сектор, который как оказалось является самым незащищенным.

Волна ажиотажа от DDoS-атак отступает, на смену ей приходит повсеместная опасность утечки данных.

🧷Утечка персональных данных в Geekbrains
🧷DDoS-атаки VS утечка данных
🔥5
​​"Цифровизация университета"

• Сегодня проходит семинар-конференция «Цифровизация университета» для университетов-участников программы «Приоритет 2030». На данное мероприятие приглашены в роли спикеров:

Андрей Перфильев - генеральный директор группы компаний «Mask Group»
Тема выступления: «Импортозамещение университета»

• Выступающий отчетливо доносит все стадии импортозамещения и рассказывает о негативных последствиях использования иностранных продуктов в период санкций. А также подробно разбирает какие действия необходимо предпринять для обеспечения реальной защиты инфраструктуры университета.

Никита Михайлов - директор компании «Mask Safe»
Тема выступления: "Кибербезопасность университета"

Выступающий приводит примеры всех действующих требований законодательства, которые относятся к университетам, а также рассказывает о мерах ответственности за невыполнение требований по безопасности. Спикер объясняет зачем нужна результативная кибербезопасность и подробно разбирает как исключить недопустимые события.

Присоединяйтесь к онлайн трансляции мероприятия.
👍2🔥2
​​Утечка данных "Ростелеком". Компания официально подтвердила факт утечки.

Некоторое время назад хакеры опубликовали в даркнете данные пользователей сервиса "Умный дом" компании "Ростелеком", а также информацию о внутренних аккаунтах сотрудников.

Специалисты DLBI обнаружили, что персональные данные были опубликованы, тем же источником, что и ранее в инцидентах:
GeekBrains
Delivery Club

Служба безопасности "Ростелеком" уже подтвердила, что утечка действительно произошла, а также поделились информацией, что вероятней всего утечка была не внешней, а внутренней.

Так как возможность внешнего проникновения в инфраструктуру по их мнению исключена. На данный момент компания ведет расследование в отношении раннее уволенного сотрудника.
👍3👏1
​​Cisco окончательно уходит из России. Чем заменить оборудование Cisco?

• После начала спецоперации многие иностранные производители приостановили свою деятельность на территории России.


Некоторые сразу окончательно ушли, прерывая любые коммуникации. Часть компаний отправили сотрудников в оплачиваемый отпуск на неопределенный срок.

• После длительного отпуска сотрудников, который начался еще в марте, компания решила объявить об окончании своей деятельности. Некоторые источники озвучивают дату 30 июня, другие 4 июля.

📎Чем заменить оборудование Cisco?
👍3
​​DDoS-атаки по политическим причинам. Выступление Путина на ПМЭФ задержали на 2 часа. Пентест сайта.

• Количество DDoS-атак на российские ключевые ресурсы продолжает расти. Некоторое время назад кибератаки носили в большинстве случаев коммерческий характер. Но по прошествии некоторого времени, кибератаки приобрели очевидный политический характер

📎Выступление Путина на ПМЭФ задержали на 2 часа.

17 июня в 14:00 ожидалось выступление Владимира Владимировича Путина на Питерском Экономическом форуме (ПМЭФ). Но за 10 минут пресс-секретарь президента сообщил, что выступление переносится.

📎Пентест сайта

Тестирование на проникновение - это процедура имитирующая хакерские атаки, позволяющая выявить слабые места сайта или веб-ресурса.
👍3🔥1
​​Госуслуги под кибератаками. Атака хакеров на интернет-ресурсы Литвы

• 23 июня начались массированные DDoS-атаки на федеральные и региональные государственные порталы "Госуслуги". В пике количество запросов дошло до 340 тысяч в секунду.

• Большинство организаций уже оперативно интегрировали различные системы защиты информации или же начали пользоваться услугами аутсорсинга, соответственно последствия от кибератак стали не столь явными.

В то время как некоторые страны оказались менее подготовленными к кибератакам даже по прошествии 4 месяцев кибервойны.

📎Атака хакеров на интернет-ресурсы Литвы

Хакерские объединения KillNet и NoName057(16) призвали сообщество к кибератакам на инфраструктуру Литвы.
👍3
​​С 1 июня переход с Zoom и WhatsApp на VKTeam и TrueConf

Минэкономики рекомендовало госслужащим перейти на корпоративный мессенджер от VK и видеоконференц связь TrueConf.

Директор департамента цифровой трансформации Минэкономики Александр Маслов рассказал о недопустимости использования для служебного взаимодействия зарубежных мессенджеров и сервисов видео-конференц-связи:

Zoom
Webex
WhatsApp и др.

Планируется, что к 2024 году все чиновники перейдут на полностью импортозамещающий софт.

🧷Для корпоративной видео связи рекомендуется использовать софт компании TrueConf.

🧷Возможности видео-конференц связи
👍4🔥1
​​Минцифры планирует сделать штраф за утечку информации соразмерным объему данных

• Новая версия законопроекта об оборотных штрафах:

✔️ Установка соразмерности штрафов за утечки объемам и критичности персональных данных, появившихся в незаконном обороте
✔️ Определение, что именно является объектом утечки личных данных
✔️ Установление порядка вины конкретной организации, допустившей утечку

• Что будет влиять на штраф?

Смягчающие обстоятельства (например, компания приложила максимум усилий к защите информации)
⛔️ Отягчающие обстоятельства (например, компания скрывала факт утечки)

Внимание аккредитация!

Минцифры предлагает ввести процедуру добровольной аккредитации компаний по критериям информационной безопасности. Минцифры не исключают возможности появления связи аккредитации с механизмом страхования профответственности.

📎Какие действия следует предпринять организациям?
🔥4
​​Хакеры активно ищут инсайдеров в российских компаниях. Как организациям обезопасить себя?

• Количество предложений сливать данные российских компаний изнутри выросло в четыре раза.

Злоумышленники предлагают сотрудникам российских компаний открыть доступ к внутренним данным или запустить в систему вредоносный код.

• Стандартная ситуация для компаний — отдать доступ к панели управления заказов, получить через одного человека утечку 100% данных пользователей, а после в службе безопасности сообщить, что виной утечки был фишинг. И никто не понесет ответственности.

Как организациям обезопасить себя?
• DLP система
• SIEM система
• Социальная инженерия
• Пентест
🔥5
​​Международный военно-технический форум «АРМИЯ-2022»

Минобороны России проводит Международный военно-технический форум «АРМИЯ-2022» – одно из значимых событий не только для Вооруженных Сил, но и для представителей оборонно-промышленного комплекса, ведущих научных школ, деловых кругов и других заинтересованных лиц.

Он включает масштабные демонстрационную, научно-деловую, культурно-художественную программы, знакомит с новейшим российским вооружением, не имеющим аналогов в мире.

• Основание для проведения: Распоряжение Правительства Российской Федерации от 7 июля 2021 года № 1846-р

• Даты проведения: 15-21 августа 2022 года

• Место проведения: Конгрессно-выставочный центр «Патриот» (Московская область, Одинцовский район)

• 17 августа 2022 г. 11:00-18:00 состоится круглый стол на тему: «Искусственный интеллект для решения проблем кибербезопасности»

Генеральный директор Mask Group Перфильев Андрей Викторович, а также директор Mask Safe Михайлов Никита Сергеевич приглашены в качестве спикеров в рамках работы круглого стола в составе Министерства науки и высшего образования Томский государственный университет систем управления и радиоэлектроники (ТУСУР).

Темы докладов:
Перфильев Андрей - "Применение отечественных технологий искусственного интеллекта при обеспечение кибербезопасности предприятия"

Михайлов Никита - "Киберполигон - центр развития компетенций сотрудников и совершенствования организационных процессов обеспечения кибербезопасности"
🔥4