👨💻Киберстрахование на "максималках" с компенсацией до $45 миллионов
Лондонская страховая компания Beazley впервые в истории отрасли выпустила облигации на случай масштабной киберкатастрофы, так как в последнее время фиксирует усугубляющиеся финансовые последствия от кибератак. Катастрофная облигация обеспечивает компенсацию на сумму $45 млн в рамках любых киберинцидентов, ущерб от которых превышает $300 млн, об этом сообщает The Record.
📁 Страховые взносы по киберстрахованию растут на фоне стремительного роста убытков: в первом квартале 2022 года стоимость страхового покрытия выросла на 28% по сравнению с аналогичным периодом прошлого года.
👆🤔Киберкатастрофа...
✋ @Russian_OSINT
Лондонская страховая компания Beazley впервые в истории отрасли выпустила облигации на случай масштабной киберкатастрофы, так как в последнее время фиксирует усугубляющиеся финансовые последствия от кибератак. Катастрофная облигация обеспечивает компенсацию на сумму $45 млн в рамках любых киберинцидентов, ущерб от которых превышает $300 млн, об этом сообщает The Record.
👆🤔Киберкатастрофа...
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
На World Economic Forum 2023 послушайте о чём говорят: "Catastrophic Cyber Event in the next two years".
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из Cyberark Эран Шимони и Омер Царфати утверждают, что СhatGPT способен создавать относительно простые полиморфные malware:
ChatGPT может быть легко использован для создания полиморфных вредоносных программ. Расширенные возможности такого вредоносного ПО могут легко обойти продукты безопасности и сделать борьбу с ним крайне сложной, при этом противник не приложит особых усилий или инвестиций. Цель данного сообщения - повысить осведомленность о потенциальных рисках и стимулировать дальнейшие исследования по этой теме.
Концепция создания полиморфных вредоносных программ с помощью ChatGPT может показаться сложной, но на самом деле ее реализация относительно проста. Используя способность ChatGPT генерировать различные техники персистенции, модули Anti-VM и другие вредоносные полезные нагрузки, возможности для разработки вредоносных программ очень широки. Хотя мы не вдавались в подробности связи с C&C-сервером, тем не менее существует несколько способов сделать это незаметно, не вызывая подозрений. В будущем мы будем расширять и углубляться в эту тему, а также планируем выпустить часть исходного кода в исследовательских целях.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Про использование в военных целях лучше даже не задумываться чем это грозит.
Please open Telegram to view this post
VIEW IN TELEGRAM
Chainalysis опубликовали отчёт, где утверждается, что доходы шифровальщиков в 2022 упали на 40,3% по сравнению с 2021.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
В современных условиях безопасность информационных систем корпораций и государственных структур приобретает особую значимость, и в 2023-м - ее роль еще более возрастет.
Специалисты DFI (Digital Footprint Intelligence) и DFIR (Digital Forensics and Incident Response) Лаборатории Касперского в рамках Kaspersky Security Bulletin подготовили обзор угроз, которые будут актуальны для этого сегмента в 2023 году:
- Тренд на утечки персональных данных будет продолжать стремительный рост. Только за прошедший год в открытом доступе оказалось более 1,5 млрд записей. Учитывая, что для регистрации на сайтах и в сервисах пользователи используют адреса корпоративной почты поверхность атаки в инфраструктуре компаний увеличивается. Злоумышленники будут не просто «сливать» базы, но и совмещать информацию из различных источников, что вызовет волну более продвинутых, таргетированных схем социальной инженерии и кибершпионажа.
Для снижения риска подобных угроз, ресерчеры рекомендуют контролировать цифровой след компании и ее сотрудников, в том числе с помощью непрерывного мониторинга открытого интернета и даркнета.
- Рынок даркнета станет еще чувствительнее к новостной повестке: события в мире будут влиять на то, какие данные киберпреступники будут выставлять на продажу. За прошедшие два года злоумышленники в совершенстве отточили навыки адаптации и быстрого реагирования на возникающие инфоповоды.
Для защиты от инцидентов, связанных с продажей информации, и от целевых атак на организацию в будущем году нужно не только держать руку на пульсе глобальных событий, но и следить за их последствиями в мире киберпреступников.
- Шантаж в медиа усилится: компании будут узнавать о взломе из публичных постов хакеров c обратным отсчетом до публикации данных. В 2022 году количество публикаций в таких блогах — как на открытых ресурсах, так и в даркнете — заметно выросло: в течение первых 10 месяцев 2021 года - порядка 200–300 постов в месяц, к первой половине 2022-го - уже превышало 500. Вместо попыток связаться с компанией-жертвой вымогатели уже перешли к тому, чтобы сразу размещать сообщения о взломе на DLS с обратным отсчетом до публикации утекших данных и ждут реакции жертвы.
- Киберпреступники будут чаще публиковать фейки о взломах. Информация об утечке, опубликованная в открытых источниках, становится инструментом манипуляции медиа, и даже без реального взлома может нанести вред целевой компании.
Важно своевременно выявлять подобные сообщения и инициировать процесс по реагированию на них, схожий с реагированием на инциденты безопасности. Он включает в себя мониторинг публикаций об утечках или компрометации компании на ресурсах даркнета и теневых сайтах.
- Популярными векторами атак станут облачные технологии и скомпрометированные данные из даркнета. Все больше компаний переносят свои информационные системы в облако, и зачастую используют для этого услуги внешних партнеров, не заботясь должным образом об ИБ. В 2023 году киберпреступники будут чаще покупать в даркнете доступы к уже скомпрометированным сетям разных организаций. Этот тренд опасен тем, что этап компрометации учетных данных пользователей может оставаться незамеченным.
Чтобы добиться лояльности клиентов и партнеров, корпорация должна поддерживать непрерывность бизнеса и внедрять надежную многоуровневую защиту критически важных активов, корпоративных данных и всей IT-инфраструктуры. Но даже она не исключает риск компрометации, поэтому очень важно своевременно и правильно реагировать на инцидент.
- В 2023 году модель Malware-as-a-Service продолжит набирать обороты, в частности среди вымогателей. MaaS снижает порог входа в ряды киберпреступников: любой желающий может организовать кибератаку с использованием шифровальщика, взяв соответствующее вредоносное ПО напрокат. В свою очередь, количество штаммов шифровальщиков будет снижаться, а атаки будут становиться все более однотипными. При этом инструментарий атакующих будет усложняться, и только автоматизированных решений станет недостаточно для построения полноценной защиты.
Специалисты DFI (Digital Footprint Intelligence) и DFIR (Digital Forensics and Incident Response) Лаборатории Касперского в рамках Kaspersky Security Bulletin подготовили обзор угроз, которые будут актуальны для этого сегмента в 2023 году:
- Тренд на утечки персональных данных будет продолжать стремительный рост. Только за прошедший год в открытом доступе оказалось более 1,5 млрд записей. Учитывая, что для регистрации на сайтах и в сервисах пользователи используют адреса корпоративной почты поверхность атаки в инфраструктуре компаний увеличивается. Злоумышленники будут не просто «сливать» базы, но и совмещать информацию из различных источников, что вызовет волну более продвинутых, таргетированных схем социальной инженерии и кибершпионажа.
Для снижения риска подобных угроз, ресерчеры рекомендуют контролировать цифровой след компании и ее сотрудников, в том числе с помощью непрерывного мониторинга открытого интернета и даркнета.
- Рынок даркнета станет еще чувствительнее к новостной повестке: события в мире будут влиять на то, какие данные киберпреступники будут выставлять на продажу. За прошедшие два года злоумышленники в совершенстве отточили навыки адаптации и быстрого реагирования на возникающие инфоповоды.
Для защиты от инцидентов, связанных с продажей информации, и от целевых атак на организацию в будущем году нужно не только держать руку на пульсе глобальных событий, но и следить за их последствиями в мире киберпреступников.
- Шантаж в медиа усилится: компании будут узнавать о взломе из публичных постов хакеров c обратным отсчетом до публикации данных. В 2022 году количество публикаций в таких блогах — как на открытых ресурсах, так и в даркнете — заметно выросло: в течение первых 10 месяцев 2021 года - порядка 200–300 постов в месяц, к первой половине 2022-го - уже превышало 500. Вместо попыток связаться с компанией-жертвой вымогатели уже перешли к тому, чтобы сразу размещать сообщения о взломе на DLS с обратным отсчетом до публикации утекших данных и ждут реакции жертвы.
- Киберпреступники будут чаще публиковать фейки о взломах. Информация об утечке, опубликованная в открытых источниках, становится инструментом манипуляции медиа, и даже без реального взлома может нанести вред целевой компании.
Важно своевременно выявлять подобные сообщения и инициировать процесс по реагированию на них, схожий с реагированием на инциденты безопасности. Он включает в себя мониторинг публикаций об утечках или компрометации компании на ресурсах даркнета и теневых сайтах.
- Популярными векторами атак станут облачные технологии и скомпрометированные данные из даркнета. Все больше компаний переносят свои информационные системы в облако, и зачастую используют для этого услуги внешних партнеров, не заботясь должным образом об ИБ. В 2023 году киберпреступники будут чаще покупать в даркнете доступы к уже скомпрометированным сетям разных организаций. Этот тренд опасен тем, что этап компрометации учетных данных пользователей может оставаться незамеченным.
Чтобы добиться лояльности клиентов и партнеров, корпорация должна поддерживать непрерывность бизнеса и внедрять надежную многоуровневую защиту критически важных активов, корпоративных данных и всей IT-инфраструктуры. Но даже она не исключает риск компрометации, поэтому очень важно своевременно и правильно реагировать на инцидент.
- В 2023 году модель Malware-as-a-Service продолжит набирать обороты, в частности среди вымогателей. MaaS снижает порог входа в ряды киберпреступников: любой желающий может организовать кибератаку с использованием шифровальщика, взяв соответствующее вредоносное ПО напрокат. В свою очередь, количество штаммов шифровальщиков будет снижаться, а атаки будут становиться все более однотипными. При этом инструментарий атакующих будет усложняться, и только автоматизированных решений станет недостаточно для построения полноценной защиты.
securelist.ru
Угрозы для корпораций: предсказания на 2023 год
Предсказания «Лаборатории Касперского» об угрозах для корпораций на 2023 год: шантаж в СМИ, фейковые утечки, атаки через облако и усложнение инструментария вымогателей.
На этой неделе директор ФБР Кристофер Врэй посетил Всемирный экономический форум, ежегодное собрание бизнес-лидеров, глав правительств и правоохранительных органов в Давосе, Швейцария. Обсуждались вопросы связанные с Китаем, Ираном и Россией, в том числе говорили о кибербезопасности - ransomware, кибератаки и экономический шпионаж.
"Китайское правительство имеет большую хакерскую программу, больше чем какая-либо другая страна в этом мире, их программа AI не ограничена верховенством закона", - сказал директор Рэй.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает Коммерсант, с учетом прежних тендеров на систему будет потрачено свыше 1 млрд руб. Средства пойдут на расширение состава отслеживаемых криптовалют, улучшение анализа сведений о владельцах адресов, обеспечение мониторинга и другой функционал. Однако ситуация осложняется тем, что это во многом международный бизнес, а сейчас контакты с зарубежными странами фактически заморожены. Кроме того, на повторение успешных мировых аналогов такой системы планируемых инвестиций просто не хватит, считают эксперты.
«Росфинмониторинг» намерен за 340 млн руб. в рамках развития Единой информационной системы модернизировать модуль «Мониторинг и анализ криптовалютных трансакций», следует из данных сайта госзакупок.
Речь идет о расширении состава криптовалют (bitcoin, bitcoin cash, litecoin, dogecoin), улучшении анализа сведений о владельцах криптовалютных адресов, обеспечении мониторинга и оповещение о начале движения средств по криптовалютному адресу, получении информации о криптовалютных адресах из внешних источников и улучшении аналитических инструментов и пользовательского интерфейса, поясняет преподаватель Moscow Digital School Дмитрий Кириллов.
«Однако разрабатываемый модуль не сможет стать аналогом Crystal и Сhainalysis, так как заявленные суммы тендера недостаточны для копирования их функционала, а также специалисты, которые могут это воплотить в жизнь, «штучный товар и все они работают в зарубежных компаниях-лидерах», - высказывают мнение некоторые эксперты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Samsung расследует потенциальную кибератаку и утечку данных из Samsung Group, а также нескольких систем в 🇰🇷Южной Корее.
На одном из форумов хакеры из "Genesis day" заявили о том, что им удалось взломать внутренний File Transfer Protocol компании Samsung в Южной Корее и внутреннюю систему сотрудников вместе с интранетом Samsung, в результате чего получили более 2,4Gb данных.
"Мы знаем о недавнем сообщении в Интернете и в настоящее время проверяем это заявление", - сообщили представитель компании Samsung.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔Как сообщает Коммерсант, Telegram причислят к числу иностранных мессенджеров, в которых будет ограничена передача платежной информации, сообщили “Ъ” в Роскомнадзоре.
В ВТБ и ПСБ, которые в свете невозможности публиковать приложения в App Store развивают банкинг через Telegram, отмечают, что все операции проводятся на их стороне. Впрочем, закон не допускает даже отправки вспомогательных банковских сообщений. Юристы полагают, что при реализации новых норм для Telegram Роскомнадзор может сделать определенные исключения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Пришла информация, что один из каналов в недавней ВП-подборке взломали злоумышленники. На канале появились мошеннические посты.
⚠️ Будьте бдительны! Не переходите по неизвестным ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
"Ранее на этой неделе в нашей среде разработки были скомпрометированы системы с помощью атаки социальной инженерии. У нас нет ответов на все вопросы прямо сейчас, но мы хотели бы сообщить вам об этом заранее, а также заверить, что нет никаких признаков того, что данные игроков или личная информация могли быть получены [злоумышленниками]", - сообщила компания в Твиттере.
👆Разработчик был вынужден изменить график выпуска патчей для нескольких игр из-за атаки. Ведется расследование.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👨💻Гениально! Раз уж речь пошла сегодня про видеоигры, то стоит упомянуть, что некоторые энтузиасты в игровой индустрии на полном серьёзе обсуждают возможность использования ИИ (пример ChatGPT) на полную катушку в играх будущего, где при прохождении миссий NPC будет способен генерировать бесконечное количество вариаций диалога в зависимости от своего настроения, характера и других параметров. На вопрос "возможно ли это?" - СhatGPT отвечает на русском языке следующее:
👩💻 "Это действительно интересная идея, и в настоящее время некоторые разработчики игр уже используют ИИ для создания более реалистичных и интерактивных NPC. Однако, есть сложности в использовании ИИ для создания диалогов, так как это требует большой масштаб данных и комплексного алгоритма для генерации различных вариантов диалога. Но с продолжающим развитием ИИ, это может стать возможным в будущем"
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Горелкин
Отвечаю на вопрос, который волнует многих пользователей Telegram Premium – правда ли, что с 1 марта они не смогут оплачивать подписку и пользоваться ботами для сбора пожертвований?
Действительно, Роскомнадзор собирается внести Telegram в перечень иностранных мессенджеров. Согласно новым положениям закона «Об информации», российские государственные структуры и финансовые организации не смогут передавать персональные и платежные данные граждан через мессенджеры из этого списка.
Но никаких ограничений на прием платежей от российских граждан зарубежными мессенджерами в законе нет. То есть, вы по-прежнему сможете оплачивать подписку, делать пожертвования и получать их. Я, кстати, сам премиум-пользователь и планирую продолжать пользоваться расширенным функционалом Telegram после 1 марта.
Действительно, Роскомнадзор собирается внести Telegram в перечень иностранных мессенджеров. Согласно новым положениям закона «Об информации», российские государственные структуры и финансовые организации не смогут передавать персональные и платежные данные граждан через мессенджеры из этого списка.
Но никаких ограничений на прием платежей от российских граждан зарубежными мессенджерами в законе нет. То есть, вы по-прежнему сможете оплачивать подписку, делать пожертвования и получать их. Я, кстати, сам премиум-пользователь и планирую продолжать пользоваться расширенным функционалом Telegram после 1 марта.
🇮🇳Индия хочет создать cобственную операционную систему для📱мобильных устройств
Издание Business Standard сообщило об инициативе правительства Индии создать собственную операционную систему под названием "IndOS". Один из неназванных высокопоставленных чиновников в Индии сообщил следующее: "Индия - один из крупнейших рынков мобильных устройств в мире. Наша цель - создать безопасную индийскую мобильную операционную систему, которая могла бы составить конкуренцию доминированию Android на индийском рынке".
The Register акцентирует внимание на том, что история с созданием "IndOS" может оказаться малоперспективной, так как🇨🇳 Китай уже пытался создать собственный полноценный Linux для Desktop, но "зашёл в тупик", отчасти потому, что пользователи выбирают Windows, так как ней работает нужное им популярное ПО.
👆Рановато хоронят китайский Linux, всё еще впереди. По разным оценкам экспертов - более 90% пользователей Индии использует📱 ОС Android.
✋ @Russian_OSINT
Издание Business Standard сообщило об инициативе правительства Индии создать собственную операционную систему под названием "IndOS". Один из неназванных высокопоставленных чиновников в Индии сообщил следующее: "Индия - один из крупнейших рынков мобильных устройств в мире. Наша цель - создать безопасную индийскую мобильную операционную систему, которая могла бы составить конкуренцию доминированию Android на индийском рынке".
The Register акцентирует внимание на том, что история с созданием "IndOS" может оказаться малоперспективной, так как
👆Рановато хоронят китайский Linux, всё еще впереди. По разным оценкам экспертов - более 90% пользователей Индии использует
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Крайне полезная фича может вскоре стать доступна для граждан РФ, а именно самозапрет на получение кредитов. В России разработали закон, дающий гражданам возможность запрещать себе брать кредиты, об этом сообщают РИА Новости.
Регулятор предложил ввести этот механизм в прошлом году. Предполагается, что он должен действовать в отношении всех профессиональных кредиторов, а не только того банка, где у человека есть счет.
"Граждане смогут, зайдя на "Госуслуги", выставить себе запрет или ограничение на получение кредитов или займов. Выставленный самозапрет на "Госуслугах" автоматически будет попадать в бюро кредитных историй", — пояснил собеседник агентства.
👆Таким образом, банки, которые всегда запрашивают информацию в БКИ при получении заявки на кредит, смогут увидеть выставленные ограничения на кредитование. Отличная идея, которая должна помочь снизить количество
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
͏Две новости сделали наш день.
Первая - на неделе в Лас-Вегасе пройдет конференция TaserCon, организованная компанией Axon, на которой последняя озвучит план размещения в американских школах дронов с электрошокерами. К слову, у Axon имеется богатый опыт ушатывания американских граждан в щщи, ведь именно она является разработчиком и производителем полицейских электрошокеров Taser, название которых стало уже нарицательным.
Почему в качестве полигона для новых дронов Axon выбрала школы, а не, например, тюрьмы - неясно. То ли основателя и руководителя компании Рика Смита одноклассники обижали и он таким образом устраивает ревендж в масштабах всей страны, то ли он пересмотрел винрарный боевик Класс 1999.
В качестве официальной причины заявляется противодействие массовым расстрелам. В целом, логика Axon ясна:нет ног - нет варенья нет детей - нет расстрелов.
Американская общественность негодует и заявляет, что применение боевых (фактически) дронов в школах может "дегуманизировать" людей, на которых эти дроны нацелены. В переводе с общечеловеческого это означает "убить".
Новость вторая - Microsoft в рамках второго этапа инвестирования вложит в стартап OpenAI 10 млрд долларов (раньше в 2019 уже дали 1 млрд.). OpenAI - это разработчик нашумевшей ChatGPT. Как говорят мелкомягкие, это приведет к прорывам в области искусственного интеллекта.
Массовый деплой вооруженных дронов, разработка продвинутого искусственного интеллекта... Мы с оптимизмом смотрим в будущее!
Первая - на неделе в Лас-Вегасе пройдет конференция TaserCon, организованная компанией Axon, на которой последняя озвучит план размещения в американских школах дронов с электрошокерами. К слову, у Axon имеется богатый опыт ушатывания американских граждан в щщи, ведь именно она является разработчиком и производителем полицейских электрошокеров Taser, название которых стало уже нарицательным.
Почему в качестве полигона для новых дронов Axon выбрала школы, а не, например, тюрьмы - неясно. То ли основателя и руководителя компании Рика Смита одноклассники обижали и он таким образом устраивает ревендж в масштабах всей страны, то ли он пересмотрел винрарный боевик Класс 1999.
В качестве официальной причины заявляется противодействие массовым расстрелам. В целом, логика Axon ясна:
Американская общественность негодует и заявляет, что применение боевых (фактически) дронов в школах может "дегуманизировать" людей, на которых эти дроны нацелены. В переводе с общечеловеческого это означает "убить".
Новость вторая - Microsoft в рамках второго этапа инвестирования вложит в стартап OpenAI 10 млрд долларов (раньше в 2019 уже дали 1 млрд.). OpenAI - это разработчик нашумевшей ChatGPT. Как говорят мелкомягкие, это приведет к прорывам в области искусственного интеллекта.
Массовый деплой вооруженных дронов, разработка продвинутого искусственного интеллекта... Мы с оптимизмом смотрим в будущее!
Федеральное бюро расследований заявило, что к атаке в июне 2022 года на кроссчейн-мост Horizon протокола Harmony на сумму $100 млн причастны северокорейские хакеры Lazarus Group и APT38, об этом сообщает Bloomberg.
По данным ФБР, 13 января хакеры из Северной Кореи использовали протокол конфиденциальности под названием Railgun для отмывания
Please open Telegram to view this post
VIEW IN TELEGRAM