Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Бесплатный вебинар Защита от DDoS-атак
🗓31 марта в 11-00
Цель вебинара – ознакомить слушателей с мотивами и целями DDoS-атак, механизмами распространения вредоносных программ, используемых для создания сетей-«зомби», и способами нападений с использованием вариативных техник и протоколов.
🎙Вебинар ведёт Лепихин Владимир Борисович - заведующий кафедрой сетевой безопасности, а также известный эксперт с большим практическим опытом в области сетевой безопасности.
Представленная на вебинаре информация поможет слушателям сориентироваться при выборе стратегии защиты, понять принципы работы средств и сервисов по противодействию DDoS-атакам.
Аудитория:
🔸IT- и сетевые администраторы
🔸Администраторы информационной безопасности;
🔸Эксперты и аналитики по вопросам компьютерной безопасности
🔸Руководители подразделений технической защиты информации
Вебинар посвящён авторскому практическому курсу «Организация защиты от DDoS-атак». Участникам вебинара предоставляется скидка 15% на участие в группе 13-14 апреля.
🗓31 марта в 11-00
Цель вебинара – ознакомить слушателей с мотивами и целями DDoS-атак, механизмами распространения вредоносных программ, используемых для создания сетей-«зомби», и способами нападений с использованием вариативных техник и протоколов.
🎙Вебинар ведёт Лепихин Владимир Борисович - заведующий кафедрой сетевой безопасности, а также известный эксперт с большим практическим опытом в области сетевой безопасности.
Представленная на вебинаре информация поможет слушателям сориентироваться при выборе стратегии защиты, понять принципы работы средств и сервисов по противодействию DDoS-атакам.
Аудитория:
🔸IT- и сетевые администраторы
🔸Администраторы информационной безопасности;
🔸Эксперты и аналитики по вопросам компьютерной безопасности
🔸Руководители подразделений технической защиты информации
Вебинар посвящён авторскому практическому курсу «Организация защиты от DDoS-атак». Участникам вебинара предоставляется скидка 15% на участие в группе 13-14 апреля.
👍28🤬7🤔3🔥1
❌ФСТЭК отзовет более 50 продуктов иностранных разработчиков, которые приостановили свою деятельность в России
— Приостановлены сертификаты на решения от IBM, Microsoft, Oracle, SAP, Vmware, ESET, Trend Micro и другие.
— Действие сертификатов будет прекращено, если компании не возобновят поддержку продуктов в течение 90 дней.
— Теперь государственным информационным системам и объектам критической информационной инфраструктуры придётся ещё быстрее искать замену зарубежным системам.
https://www.securitylab.ru/news/530814.php?r=1
— Приостановлены сертификаты на решения от IBM, Microsoft, Oracle, SAP, Vmware, ESET, Trend Micro и другие.
— Действие сертификатов будет прекращено, если компании не возобновят поддержку продуктов в течение 90 дней.
— Теперь государственным информационным системам и объектам критической информационной инфраструктуры придётся ещё быстрее искать замену зарубежным системам.
https://www.securitylab.ru/news/530814.php?r=1
SecurityLab.ru
ФСТЭК оставит иностранные компании без сертификатов
ФСТЭК отзовет более 50 продуктов иностранных разработчиков, которые приостановили свою деятельность в России, если они не смогут за 90 дней гарантировать обеспечение техподдержки своих систем.
👍70🤔23🤬13🔥4👏4
Уязвимости в Dell BIOS, 230 тыс. маршрутизаторов контролируются ботнетом. Security-новости #54 | 12+
— Александр Антипов еженедельно рассказывает о главных новостях из мира ИБ, актуальных угрозах и событиях, которые оказывают влияние на жизни людей.
— Еженедельные конкурсы для подписчиков канала - курс недели и 10 годовых подписок на VPN hidemy.name
— Смотрите наши новости, ставьте лайки и жмите на цифровой колольчик, мы вместе спасем этот мир от киберхаоса!
https://www.youtube.com/watch?v=xcZQftc18Lw
— Александр Антипов еженедельно рассказывает о главных новостях из мира ИБ, актуальных угрозах и событиях, которые оказывают влияние на жизни людей.
— Еженедельные конкурсы для подписчиков канала - курс недели и 10 годовых подписок на VPN hidemy.name
— Смотрите наши новости, ставьте лайки и жмите на цифровой колольчик, мы вместе спасем этот мир от киберхаоса!
https://www.youtube.com/watch?v=xcZQftc18Lw
YouTube
Уязвимости в Dell BIOS, 230 тыс. маршрутизаторов контролируются ботнетом. Security-новости #54 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Security-новости
0:21 Розыгрыш VPN, ставьте #Positive и пишите в комментариях какой фильм или сериал стоит посмотреть, чтобы…
0:00 Security-новости
0:21 Розыгрыш VPN, ставьте #Positive и пишите в комментариях какой фильм или сериал стоит посмотреть, чтобы…
👍23❤4🔥1
SecurityLab.ru pinned «Уязвимости в Dell BIOS, 230 тыс. маршрутизаторов контролируются ботнетом. Security-новости #54 | 12+ — Александр Антипов еженедельно рассказывает о главных новостях из мира ИБ, актуальных угрозах и событиях, которые оказывают влияние на жизни людей. — Еженедельные…»
Минцифры рекомендует мобильным оператором ограничить потребление трафика
— Минцифры РФ рекомендовало российским мобильным операторам связи убрать безлимитные тарифы и сократить включенный в пакеты интернет-трафик
— В условиях внешнего санкционного давления и сокращений доступности иностранного оборудования необходимо найти баланс по поддержанию и развитию мобильных сетей.
— Безлимиты уберут из дорогих тарифов, и если трафик будет как-то аномально расти, может быть сокращен объем гигабайтов
https://www.securitylab.ru/news/530819.php
— Минцифры РФ рекомендовало российским мобильным операторам связи убрать безлимитные тарифы и сократить включенный в пакеты интернет-трафик
— В условиях внешнего санкционного давления и сокращений доступности иностранного оборудования необходимо найти баланс по поддержанию и развитию мобильных сетей.
— Безлимиты уберут из дорогих тарифов, и если трафик будет как-то аномально расти, может быть сокращен объем гигабайтов
https://www.securitylab.ru/news/530819.php
SecurityLab.ru
Минцифры рекомендует мобильным оператором ограничить потребление трафика
В письме рекомендуется "сбалансировать объемы потребляемого трафика"
🤬116👍18🤔8🔥1
Минцифры распространит меры поддержки на сферу ИБ
— В перечень поддерживаемых планируется добавить ОКВЭД 74.90.9 (деятельность в области защиты информации).
— “ИБ-специалисты — это важная и неотъемлемая часть ИТ-отрасли. Мы должны их поддерживать наравне с другими специалистами в области информационных технологий", - говорится в заявлении Минцифры.
— Государство поможет отечественным ИБ-специалистам, которые способны создать отечественное ПО взамен ушедших с российского рынка продуктов.
https://www.securitylab.ru/news/530822.php
— В перечень поддерживаемых планируется добавить ОКВЭД 74.90.9 (деятельность в области защиты информации).
— “ИБ-специалисты — это важная и неотъемлемая часть ИТ-отрасли. Мы должны их поддерживать наравне с другими специалистами в области информационных технологий", - говорится в заявлении Минцифры.
— Государство поможет отечественным ИБ-специалистам, которые способны создать отечественное ПО взамен ушедших с российского рынка продуктов.
https://www.securitylab.ru/news/530822.php
SecurityLab.ru
Минцифры предложило поддержать специалистов по информационной безопасности
В условиях санкционного давления в поддержке нуждаются не только специалисты в ИТ-отрасли, но и те, кто работает в ИБ-сфере.
👍64🤔8🤬4🔥2❤1
🕵️♂️Агрегаторов такси хотят обязать передавать данные ФСБ
— Cервисы должны будут предоставить силовикам автоматизированный удалённый доступ к своим информационным системам и данным — в частности, речь идёт об информации о заказах легкового такси.
— Сведения о поездках, в том числе о местоположении такси и водителе, также предложили направлять в Региональную навигационно-информационную систему (РНИС).
— Законопроект согласован Минюстом, Ространснадзором, Минтрудом, Минфином, Минэкономразвития, Минпромторгом, ФНС и Минздравом.
https://www.securitylab.ru/news/530823.php
— Cервисы должны будут предоставить силовикам автоматизированный удалённый доступ к своим информационным системам и данным — в частности, речь идёт об информации о заказах легкового такси.
— Сведения о поездках, в том числе о местоположении такси и водителе, также предложили направлять в Региональную навигационно-информационную систему (РНИС).
— Законопроект согласован Минюстом, Ространснадзором, Минтрудом, Минфином, Минэкономразвития, Минпромторгом, ФНС и Минздравом.
https://www.securitylab.ru/news/530823.php
SecurityLab.ru
Агрегаторов такси хотят обязать передавать данные ФСБ
Министерство транспорта разработало новую версию законопроекта о такси
🤬63👍46👏7🔥1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Вебинар «Как технология обмана (Deception) помогает предотвращать целенаправленные атаки (APT)»
Сложность обнаружения APT-атак заключается в увеличение размера корпоративных сетей: разнообразные базы активов, конфигурации сети, распределенные приложения. Достижение видимости во всех сегментах сети становится сложно реализуемой задачей. На вебинаре расскажем, как решения класса Deception помогают вовремя их выявлять и предотвращать, даже если злоумышленник получил доступ к внутренней сети.
На вебинаре обсудим:
✅ Какие тактики и техники APT-группировки используют для преодоления классических систем защиты
✅ Как технология обмана (Deception) помогает прервать цепочку атаки
✅ Какие дополнительные преимущества получает команда информационной безопасности при использовании технологии
Дата проведения:
31 марта 2022 г., четверг | 11:00 (МСК)
Регистрация.
Сложность обнаружения APT-атак заключается в увеличение размера корпоративных сетей: разнообразные базы активов, конфигурации сети, распределенные приложения. Достижение видимости во всех сегментах сети становится сложно реализуемой задачей. На вебинаре расскажем, как решения класса Deception помогают вовремя их выявлять и предотвращать, даже если злоумышленник получил доступ к внутренней сети.
На вебинаре обсудим:
✅ Какие тактики и техники APT-группировки используют для преодоления классических систем защиты
✅ Как технология обмана (Deception) помогает прервать цепочку атаки
✅ Какие дополнительные преимущества получает команда информационной безопасности при использовании технологии
Дата проведения:
31 марта 2022 г., четверг | 11:00 (МСК)
Регистрация.
👍11🤬7🔥1
Роскомнадзор проверит качество блокировки запрещенных ресурсов
— Подведомственный Роскомнадзору Главный радиочастотный центр потребовал от операторов связи «срочно провести проверку блокировки интернет-ресурсов».
— Проверка должна быть закончена до конца марта, однако о каких именно ресурсах идет речь, не уточняется.
— Блокировка ресурсов производится в том числе с помощью «технических средств противодействия угрозам» (ТСПУ), которые операторы связи были обязаны устанавливать у себя в соответствии с законом о «суверенном рунете».
https://www.securitylab.ru/news/530826.php
— Подведомственный Роскомнадзору Главный радиочастотный центр потребовал от операторов связи «срочно провести проверку блокировки интернет-ресурсов».
— Проверка должна быть закончена до конца марта, однако о каких именно ресурсах идет речь, не уточняется.
— Блокировка ресурсов производится в том числе с помощью «технических средств противодействия угрозам» (ТСПУ), которые операторы связи были обязаны устанавливать у себя в соответствии с законом о «суверенном рунете».
https://www.securitylab.ru/news/530826.php
SecurityLab.ru
Роскомнадзор проверит качество блокировки запрещенных ресурсов
Подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ) поручил операторам связи срочно провести проверку блокировки интернет-ресурсов.
🤬26👍25🔥4
Forwarded from Roskomsvoboda
⚡️VPN-сервисы поддерживают нашу инициативу с бесплатным доступом для россиян
После публикации нашей петиции Amnezia VPN, Proton и HighLoad VPN рассказали о готовности предоставить россиянам бесплатный доступ к своим услугам для восстановления доступа к заблокированным в России медиа и социальным сетям.
Как получить бесплатный VPN:
🔹Amnezia VPN – сгенерировать профиль подключения для VPN клиента WireGuard через бота @free_vpn_amnezia_bot. Для этого установить приложение WireGuard и импортировать в него файл, который генерирует бот (более подробную инструкцию пришлёт бот). Подробности здесь.
🔹Proton VPN – предоставляет бесплатный VPN и защищённую электронную почту для безопасной коммуникации и доступа к ресурсам, заблокированным в стране по политическим мотивам. Скачать VPN можно по ссылке.
🔹HighLoad VPN – предлагает бесплатно установить свой продукт для обхода цензуры и блокировок, в том числе сайтов и соцсетей. Как сообщают разработчики, он определяется ни одной системой DPI и не может быть заблокирован ни в одной стране. Скачать здесь.
Мы благодарим за поддержку и призываем другие компании встать на защиту свободного распространения информации и бороться с интернет-цензурой вместе.
❗️Присоединяйтесь к нашей инициативе и подписывайте петицию за свободный VPN:
➡️ https://chng.it/Wbp2LwRyVL
После публикации нашей петиции Amnezia VPN, Proton и HighLoad VPN рассказали о готовности предоставить россиянам бесплатный доступ к своим услугам для восстановления доступа к заблокированным в России медиа и социальным сетям.
Как получить бесплатный VPN:
🔹Amnezia VPN – сгенерировать профиль подключения для VPN клиента WireGuard через бота @free_vpn_amnezia_bot. Для этого установить приложение WireGuard и импортировать в него файл, который генерирует бот (более подробную инструкцию пришлёт бот). Подробности здесь.
🔹Proton VPN – предоставляет бесплатный VPN и защищённую электронную почту для безопасной коммуникации и доступа к ресурсам, заблокированным в стране по политическим мотивам. Скачать VPN можно по ссылке.
🔹HighLoad VPN – предлагает бесплатно установить свой продукт для обхода цензуры и блокировок, в том числе сайтов и соцсетей. Как сообщают разработчики, он определяется ни одной системой DPI и не может быть заблокирован ни в одной стране. Скачать здесь.
Мы благодарим за поддержку и призываем другие компании встать на защиту свободного распространения информации и бороться с интернет-цензурой вместе.
❗️Присоединяйтесь к нашей инициативе и подписывайте петицию за свободный VPN:
➡️ https://chng.it/Wbp2LwRyVL
Change.org
Все в наших руках
Призываем VPN-сервисы предоставить российским пользователям свободный доступ к услугам
👍48🔥15🤬15🤔5👏1
Forwarded from IT's positive investing
Акции Positive Technologies выросли на 96% за два дня
💥 Второй день подряд акции Positive Technologies (#POSI) показывают максимально возможный рост в 40% в первые минуты торгов и снова входят в тройку лидеров.
📈 Перед биржевыми каникулами объем торгов составлял ₽10,6 млн., в первый день после открытия 28 марта достиг ₽105,2 млн, а сегодня превысил ₽344 млн!
💼 Растет число сделок: по сравнению с последним днем торгов 25 февраля, сегодня количество сделок выросло в 14 раз и превысило 21 тысячу.
💸 Стоимость бумаг Positive Technologies движется к прогнозным оценкам аналитиков: Black Terminal - ₽927, Велес Капитал - ₽1100, АК Барс Финанс - ₽1593 и Conomy.ru - ₽2575.
🎉 5 апреля мы представим отчетность по МСФО за 2021 год, расскажем о новых реалиях и перспективах рынка кибербезопасности в России и дадим прогнозы на 2022 год. К тому же, в ближайшее время мы планируем рассказать о дивидендах! 😎
#positiveinvesting #PositiveБиржа #POSI
💥 Второй день подряд акции Positive Technologies (#POSI) показывают максимально возможный рост в 40% в первые минуты торгов и снова входят в тройку лидеров.
📈 Перед биржевыми каникулами объем торгов составлял ₽10,6 млн., в первый день после открытия 28 марта достиг ₽105,2 млн, а сегодня превысил ₽344 млн!
💼 Растет число сделок: по сравнению с последним днем торгов 25 февраля, сегодня количество сделок выросло в 14 раз и превысило 21 тысячу.
💸 Стоимость бумаг Positive Technologies движется к прогнозным оценкам аналитиков: Black Terminal - ₽927, Велес Капитал - ₽1100, АК Барс Финанс - ₽1593 и Conomy.ru - ₽2575.
🎉 5 апреля мы представим отчетность по МСФО за 2021 год, расскажем о новых реалиях и перспективах рынка кибербезопасности в России и дадим прогнозы на 2022 год. К тому же, в ближайшее время мы планируем рассказать о дивидендах! 😎
#positiveinvesting #PositiveБиржа #POSI
👍37🤬10🔥6🤔4👏1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
На мероприятиях планируем обсудить пути решения возникших и возможных проблем в части ИТ-инфраструктуры, чтобы обеспечить стабильное функционирование физической и облачной ИТ-инфраструктуры в российских компаниях для бесперебойной работы бизнеса.
В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.
На ближайшем мероприятии 31 марта выступят:
• Олег Подгорбунских, Сталепромышленная компания (промышленность)
• Алексей Шкирмановский, ВсеИнструменты.ру (онлайн-гипермаркет)
• Эксперты от Stack Group
Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).
Расписание мероприятий 📆
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)
👉Регистрация
В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.
На ближайшем мероприятии 31 марта выступят:
• Олег Подгорбунских, Сталепромышленная компания (промышленность)
• Алексей Шкирмановский, ВсеИнструменты.ру (онлайн-гипермаркет)
• Эксперты от Stack Group
Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).
Расписание мероприятий 📆
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)
👉Регистрация
👍9🤬7👏3
Западные эксперты обеспокоены сбором данных о пользователях компанией «Яндекс»
— «Яндекс» внедрила код в приложения для мобильных устройств, который позволяет отправлять данные о десятках миллионов пользователей на серверы, расположенные в РФ.
— Среди множества приложений, в которые встроена AppMetrica, есть видеоигры, приложения для обмена сообщениями, инструменты для определения местоположения и виртуальные частные сети (VPN).
— По словам бывшего инженера Apple Шер Скарлетт (Cher Scarlett), как только данные о потребителях будут собраны на российских серверах, «Яндекс» вполне может быть обязан предоставить их федеральному правительству в соответствии с местными правовыми нормами.
https://www.securitylab.ru/news/530829.php
— «Яндекс» внедрила код в приложения для мобильных устройств, который позволяет отправлять данные о десятках миллионов пользователей на серверы, расположенные в РФ.
— Среди множества приложений, в которые встроена AppMetrica, есть видеоигры, приложения для обмена сообщениями, инструменты для определения местоположения и виртуальные частные сети (VPN).
— По словам бывшего инженера Apple Шер Скарлетт (Cher Scarlett), как только данные о потребителях будут собраны на российских серверах, «Яндекс» вполне может быть обязан предоставить их федеральному правительству в соответствии с местными правовыми нормами.
https://www.securitylab.ru/news/530829.php
SecurityLab.ru
ИБ-эксперты обеспокоены сбором данных о пользователях российской компанией «Яндекс»
Опасения связаны с SDK под названием AppMetrica.
👍35🔥22🤬19🤔8❤1
Хакер украл 625 миллионов долларов из блокчейна игры NFT Axie Infinity
— Хакеру удалось заполучить 173 600 ETH (в настоящее время стоит около 600 миллионов долларов), а также стейблкоины USDC (криптовалюта, привязанная к доллару США) общей стоимостью $25,5 млн.
— Для реализации атаки ему удалось получить контроль над пятью из девяти валидаторов.
— токены NFT «акси», которые игроки должны купить для доступа к Axie Infinity, не были скомпрометированы, равно как и внутриигровые криптовалюты SLP и AXS, используемые для борьбы и разведения покемоноподобных мультяшных аксолотлей.
https://www.securitylab.ru/news/530841.php?r=1
— Хакеру удалось заполучить 173 600 ETH (в настоящее время стоит около 600 миллионов долларов), а также стейблкоины USDC (криптовалюта, привязанная к доллару США) общей стоимостью $25,5 млн.
— Для реализации атаки ему удалось получить контроль над пятью из девяти валидаторов.
— токены NFT «акси», которые игроки должны купить для доступа к Axie Infinity, не были скомпрометированы, равно как и внутриигровые криптовалюты SLP и AXS, используемые для борьбы и разведения покемоноподобных мультяшных аксолотлей.
https://www.securitylab.ru/news/530841.php?r=1
SecurityLab.ru
Хакер украл 625 миллионов долларов из блокчейна игры NFT Axie Infinity
Произошел крупнейший взлом в истории децентрализованных финансов
🔥39👍24🤬2
Украина обвинила Россию в «мощной кибератаке» на свой телеком
— Как показывает сервис NetBlocks, отображающий доступность интернета по всему миру, атака затронула пользователей по всей территории Украины.
— Судя по данным сети, с начала специальной военной операции трафик в стране снизился на 13%.
— «для защиты сетевой инфраструктуры и дальнейшего предоставления услуг ВС Украины и другим военным формированиям и клиентам, «Укртелеком» временно ограничил предоставление услуг большинству частных пользователей и бизнес-клиентов».
https://www.securitylab.ru/news/530836.php
— Как показывает сервис NetBlocks, отображающий доступность интернета по всему миру, атака затронула пользователей по всей территории Украины.
— Судя по данным сети, с начала специальной военной операции трафик в стране снизился на 13%.
— «для защиты сетевой инфраструктуры и дальнейшего предоставления услуг ВС Украины и другим военным формированиям и клиентам, «Укртелеком» временно ограничил предоставление услуг большинству частных пользователей и бизнес-клиентов».
https://www.securitylab.ru/news/530836.php
SecurityLab.ru
Крупный украинский интернет-провайдер подвергся масштабной кибератаке
Атака затронула пользователей по всей территории Украины.
👍56🤬12🤔9👏3🔥2
«Киберполигон» и Positive Technologies запустят аналоги международной платформы HackerOne
— С 1 апреля 2022 года публичные программы bug bounty открывает платформа компании «Киберполигон», в мае появится платформа Positive Technologies
— Средние цены вознаграждения за найденную ошибку — от 5 тысяч до 400 тысяч рублей и более, цена за реализацию недопустимых событий и инцидентов может быть в десятки раз выше.
— Ранее международная платформа по поиску выплате награждений за найденные уязвимости HackerOne приостановила выплаты белым хакерам из из России и Белоруссии за обнаруженные ими уязвимости.
https://www.securitylab.ru/news/530847.php
— С 1 апреля 2022 года публичные программы bug bounty открывает платформа компании «Киберполигон», в мае появится платформа Positive Technologies
— Средние цены вознаграждения за найденную ошибку — от 5 тысяч до 400 тысяч рублей и более, цена за реализацию недопустимых событий и инцидентов может быть в десятки раз выше.
— Ранее международная платформа по поиску выплате награждений за найденные уязвимости HackerOne приостановила выплаты белым хакерам из из России и Белоруссии за обнаруженные ими уязвимости.
https://www.securitylab.ru/news/530847.php
SecurityLab.ru
«Киберполигон» и Positive Technologies запустят аналоги международной платформы HackerOne
Размер оплаты начинается от 5000 рублей и может достигать 400 000 и более
👍71🔥17🤬6
ЦБ потребовал от банков найти замену иностранных ИБ решений
— После ухода с российского рынка профильных иностранных компаний по обеспечению информационной безопасности банки столкнулись со сложностями.
— Регулятор требует от кредитных организаций "компенсирующих мер", не объясняя, что именно требуется сделать.
— Банкиры опасаются, что в создавшихся условиях им сложно будет доказывать регулятору достаточность своих усилий.
https://www.securitylab.ru/news/530851.php
— После ухода с российского рынка профильных иностранных компаний по обеспечению информационной безопасности банки столкнулись со сложностями.
— Регулятор требует от кредитных организаций "компенсирующих мер", не объясняя, что именно требуется сделать.
— Банкиры опасаются, что в создавшихся условиях им сложно будет доказывать регулятору достаточность своих усилий.
https://www.securitylab.ru/news/530851.php
SecurityLab.ru
ЦБ потребовал от банков найти замену иностранной информбезопасности
Банкиры опасаются, что в создавшихся условиях им сложно будет доказывать регулятору достаточность своих усилий.
👍43🤔12🤬7👏4🔥1
МИД России заявили, что кибероперация против России нередко напоминает терроризм
— С подачи киевского режима объявлен «международный призыв» антироссийски настроенных специалистов-компьютерщиков, по сути дела формирующих «наступательные киберсилы».
— По сути, против России ведет войну армия кибернаемников, перед которыми стоят конкретные боевые задачи, нередко граничащие с открытым терроризмом.
— Укрепление ИКТ-безопасности в нынешних условиях становится одной из главных задач в русле надежного обеспечения национальной безопасности страны.
https://www.securitylab.ru/news/530852.php
— С подачи киевского режима объявлен «международный призыв» антироссийски настроенных специалистов-компьютерщиков, по сути дела формирующих «наступательные киберсилы».
— По сути, против России ведет войну армия кибернаемников, перед которыми стоят конкретные боевые задачи, нередко граничащие с открытым терроризмом.
— Укрепление ИКТ-безопасности в нынешних условиях становится одной из главных задач в русле надежного обеспечения национальной безопасности страны.
https://www.securitylab.ru/news/530852.php
SecurityLab.ru
МИД России заявили, что кибероперация против России нередко напоминает терроризм
Против России нас ведет войну армия кибернаемников
👍51🤬14🔥8❤3🤔2
В России запретили использовать иностранное ПО в критической инфраструктуре
— Путин подписал Указ "О мерах по обеспечению технологической независимости и безопасности критической информационной структуры Российской федерации"
— Президент с 1 января 2025 года запретил госорганам и другим госзаказчикам использовать иностранное программное обеспечение на критической инфраструктуре.
— С 31 марта 2022 года запрещено приобретать иностранное программное обеспечение для объектов критической информационной инфраструктуры РФ.
https://www.securitylab.ru/news/530860.php
— Путин подписал Указ "О мерах по обеспечению технологической независимости и безопасности критической информационной структуры Российской федерации"
— Президент с 1 января 2025 года запретил госорганам и другим госзаказчикам использовать иностранное программное обеспечение на критической инфраструктуре.
— С 31 марта 2022 года запрещено приобретать иностранное программное обеспечение для объектов критической информационной инфраструктуры РФ.
https://www.securitylab.ru/news/530860.php
SecurityLab.ru
В России запретили использовать иностранное ПО в критической инфраструктуре
Путин подписал Указ "О мерах по обеспечению технологической независимости и безопасности критической информационной структуры Российской федерации"
👍77🤬20🤔5🔥1
Forwarded from SecAtor
Lapsus$ вернулись из отпуска, опровергнув все доводы о том, что в результате силовой операции лондонской полиции костяк группы и ее лидер были арестованы. Собственно, о чем мы и говорили совсем недавно.
Для большей убедительности хакеры слили в сеть более 70 GB исходного кода и данные для доступа к devops-платформам, включая confluence, crucible, jira и github, следующей своей жертвы, которой оказалась компания в сфере разработки ПО со штаб-квартирой в Люксембурге - Globant.
Но самое печальное даже не это. Дело в том, что Globant - это лишь одна из многих других крупных компаний в сфере IT, которые уже были скомпрометированы Lapsus$.
Хакеры уже анонсировали перечень будущих жертв, среди которых Alphabet, Apple, Facebook и др. По их словам, доступ к исходному коду им удалось получить в результате целевой атаки на стороннего поставщика программного обеспечения, который по всей видимости участвовал в совместных разработках.
Для большей убедительности хакеры слили в сеть более 70 GB исходного кода и данные для доступа к devops-платформам, включая confluence, crucible, jira и github, следующей своей жертвы, которой оказалась компания в сфере разработки ПО со штаб-квартирой в Люксембурге - Globant.
Но самое печальное даже не это. Дело в том, что Globant - это лишь одна из многих других крупных компаний в сфере IT, которые уже были скомпрометированы Lapsus$.
Хакеры уже анонсировали перечень будущих жертв, среди которых Alphabet, Apple, Facebook и др. По их словам, доступ к исходному коду им удалось получить в результате целевой атаки на стороннего поставщика программного обеспечения, который по всей видимости участвовал в совместных разработках.
👍61🔥21🤔5🤬1
Произошла утечка данных сервиса доставки еды «2 Берега»
— Исследователь безопасности Боб Дьяченко обнаружил в открытом доступе базу службы доставки еды «2 Берега» с персональными данными пользователей сервиса в 15 городах.
— База данных была доступна как минимум неделю c 21 по 27 марта для свободного скачивания.
— Всего в базе данных было около 10.7 млн строк размером около 3.5 Гб.
https://www.securitylab.ru/news/530855.php?r=1
— Исследователь безопасности Боб Дьяченко обнаружил в открытом доступе базу службы доставки еды «2 Берега» с персональными данными пользователей сервиса в 15 городах.
— База данных была доступна как минимум неделю c 21 по 27 марта для свободного скачивания.
— Всего в базе данных было около 10.7 млн строк размером около 3.5 Гб.
https://www.securitylab.ru/news/530855.php?r=1
SecurityLab.ru
Произошла утечка данных сервиса доставки еды «2 Берега»
Всего в базе данных было около 10.4 млн строк.
🤬21👍16🔥1