📇Однако до сих пор многие российские компании используют модель угроз только в качестве отчетности перед регулятором.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
От тушения пожаров к системе: ИБ-директор «Авито» – о важности модели угроз
На фоне роста кибератак в РФ, усиления санкционного режима и изменения регуляторных требований классические модели угроз утрачивают релевантность. При этом многие организации используют этот инструмент только в качестве отчетности перед регулятором. О том…
🔥9❤5🆒3✍1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сколько денег и на что придется потратить, если вас успешно атаковали хакеры
Расследование инцидента, восстановление утерянных данных, аудит уязвимостей, исправление репутации - вот неполный перечень активностей, которые потребуется предпринять компании, если она подверглась успешной кибератаке. Российские компании и корпорации теряют…
🔥8😈2😎2🤝1
Председатель правления АРПП «Отечественный софт», президент группы компаний InfoWatch Наталья Касперская на конференции ИТ-ассоциаций раскритиковала решение государства о введении НДС и повышении соцвзносов для ИТ-компаний.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Наталья Касперская: Мы должны будем отдать государству почти всё, что зарабатываем
Президент группы компаний InfoWatch и председатель правления АРПП «Отечественный софт» Наталья Касперская в своем выступлении на пресс-конференции ИТ-ассоциаций о воздействии налоговых изменений на индустрию ПО 15 октября заявила, что на ситуацию в ИТ-отрасли…
👍11😁5🔥3😢3❤2🤡1🖕1
Приём заявок — до 10 ноября.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🎉4👌3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как ГЧП решает проблему нехватки ИБ-специалистов. Анализ мирового опыта
Отчет Всемирного экономического форума показывает, что нехватку специалистов по кибербезопасности невозможно решить только образованием или финансами — нужны долгосрочные партнерства, объединяющие усилия государства, бизнеса и университетов.
🥰3🕊3🙏2
Forwarded from Пакет Безопасности
Инсайдов станет больше
В мире кибербеза едва ли не каждую неделю появляется большое количество интересных новостей об угрозах, атаках, интересных ресерчах и технологиях. Но до федеральных СМИ обычно доходят только статистика и новые фишинговые схемы что, согласитесь, совсем немного.
Поэтому отрадно, что к числу отраслевых СМИ про информационную безопасность прибыло — появился SecPost. Очень хочется надеяться, что ребята справятся с этой ответственностью и покажут рынку, как надо освещать инфополе.
В числе экспертов уже засветился небезызвестный Борис Рютин aka Duke Barman (Боря, привет) из Яндекса и запилил мощную статью об атаках на ИИ. Спойлер:с точки зрения техник атакующих ИИ не сильно отличается от обычного веб-приложения.
Редакция обещает актуальные новости и аналитику из мира ИБ, для CISO и тех, кто к ним стремится. А экспертами SecPost уже выступают ИБ-руководители крупного бизнеса.
Прикольная находка — лента с ИБ-вакансиями в шапке сайта. Так я внезапно узнал, что Bosco ищет себе моднейшего сетевика.
⚡ ПБ | 😎 Чат | 🛍 Проекты
В мире кибербеза едва ли не каждую неделю появляется большое количество интересных новостей об угрозах, атаках, интересных ресерчах и технологиях. Но до федеральных СМИ обычно доходят только статистика и новые фишинговые схемы что, согласитесь, совсем немного.
Поэтому отрадно, что к числу отраслевых СМИ про информационную безопасность прибыло — появился SecPost. Очень хочется надеяться, что ребята справятся с этой ответственностью и покажут рынку, как надо освещать инфополе.
В числе экспертов уже засветился небезызвестный Борис Рютин aka Duke Barman (Боря, привет) из Яндекса и запилил мощную статью об атаках на ИИ. Спойлер:
Редакция обещает актуальные новости и аналитику из мира ИБ, для CISO и тех, кто к ним стремится. А экспертами SecPost уже выступают ИБ-руководители крупного бизнеса.
Прикольная находка — лента с ИБ-вакансиями в шапке сайта. Так я внезапно узнал, что Bosco ищет себе моднейшего сетевика.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
SecPost
На посту кибербезопасности
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
👍9🆒6✍5❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Провайдер «Орион» оценил ущерб от кибератаки в 10% от выручки
В результате взлома крупный сибирский интернет-провайдер ГК "Орион" получил ущерб в размере 66 млн руб, а злоумышленники завладели сотнями тысяч строк личных данных клиентов. Провайдер обвиняет в содеянном бывших сотрудников, телекомпанию и украинскую группировку.…
👍3👀2🎃2
👾 Команда Авито внедрила генеративный ИИ в систему защиты кода. Новое решение автоматически выявляет потенциально чувствительные данные в программном коде, которые могут представлять угрозу безопасности – пароли к базам данных, API-ключи и токены доступа.
😒 ИИ сканирует код перед его публикацией, повышает эффективность поиска угроз, что в пять раз ускорило такие проверки.
⛔️ Традиционные сканеры безопасности находят все вероятные угрозы, включая самые незначительные, отправляя их на ручную проверку специалистом. В результате за месяцы работы может образоваться очередь из тысяч предупреждений. Например, чтобы разобрать 50 тысяч находок сканера, ИИ-модели нужно всего 6-8 часов, тогда как специалисту по безопасности – почти полгода работы по несколько часов в день. Подробности — в материале SecPost😍
⛔️ Традиционные сканеры безопасности находят все вероятные угрозы, включая самые незначительные, отправляя их на ручную проверку специалистом. В результате за месяцы работы может образоваться очередь из тысяч предупреждений. Например, чтобы разобрать 50 тысяч находок сканера, ИИ-модели нужно всего 6-8 часов, тогда как специалисту по безопасности – почти полгода работы по несколько часов в день. Подробности — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Авито внедрил генеративный ИИ в кибербезопасность – система ускорила проверку уязвимостей в 5 раз
Команда Авито внедрила генеративный ИИ в систему защиты кода. Новое решение автоматически выявляет потенциально чувствительные данные в программном коде, которые могут представлять угрозу безопасности – пароли к базам данных, API-ключи и токены доступа.
🔥5💯3❤2😱1
Forwarded from dukeBarman'🐉 notes
Давненько не брал я в руки шашек ручку...
Вы наверняка уже видели в других ИБ-каналах анонсы нового издания - SecPost. Так вот, сегодня и у меня там дебют: вышла моя обзорная колонка про безопасность ИИ.
➡️ Читать и обсуждать: https://news.1rj.ru/str/sec_post/12 Буду рад вашим комментариям и рассказам о ваших подходах!
Для меня это важный шаг - вернуться к публичным материалам после долгого перерыва. После «Хакера» и корпоративных блогов я почти всё писал только в свою Базу Знаний. А тема ИИ одна из ключевых и важных в текущих вызовах, поэтому и начал с неё.
Надеюсь, материал будет вам полезен. А у меня в запасе уже есть несколько новых черновиков 😉
Вы наверняка уже видели в других ИБ-каналах анонсы нового издания - SecPost. Так вот, сегодня и у меня там дебют: вышла моя обзорная колонка про безопасность ИИ.
➡️ Читать и обсуждать: https://news.1rj.ru/str/sec_post/12 Буду рад вашим комментариям и рассказам о ваших подходах!
Для меня это важный шаг - вернуться к публичным материалам после долгого перерыва. После «Хакера» и корпоративных блогов я почти всё писал только в свою Базу Знаний. А тема ИИ одна из ключевых и важных в текущих вызовах, поэтому и начал с неё.
Надеюсь, материал будет вам полезен. А у меня в запасе уже есть несколько новых черновиков 😉
🔥11👏2👌2
🔐 Разработчик технологий для борьбы с киберпреступлениями F6 представил аналитический инструмент, позволяющий оценить уровень цифровой защищенности компании по восьми ключевым направлениям — Индекс кибербезопасности.
👨💻 Участие в Индексе может быть полезно не только CISO или ИТ-директору, но и руководителям маркетинга и продаж. Подробнее — в материале SecPost😍 .
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8✍3👍1🙏1😍1
Please open Telegram to view this post
VIEW IN TELEGRAM
Secpost -
SecPost — российское независимое издание
Информационная безопасность в современном мире является неотъемлемой частью бизнеса, государства и частной жизни. Жизнь стала цифровой, в различных ситуациях все мы окружены информационными системами – будь то аэропорт, банк, магазин, аптека или МФЦ.
Последствия…
Последствия…
🔥7❤2👏1
Он также призвал страны СНГ опасаться предложений Запада о помощи в модернизации IT-инфраструктуры. Подробнее о заявлениях главы ФСБ в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Квантовый прорыв Запада может обесценить всю криптозащиту к 2035 году», — глава ФСБ Бортников
Западные спецслужбы к 2030-2035 годам могут получить инструмент для взлома всех современных систем шифрования благодаря развитию квантовых вычислений. Об этом заявил директор ФСБ Александр Бортников, призвав страны СНГ опасаться предложений Запада о помощи…
🎃6🌚2😡2
Please open Telegram to view this post
VIEW IN TELEGRAM
👨💻7🍓2👾2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как устроена кибербезопасность в корпорации Hitachi. Главные направления и принципы
Группа Hitachi в отчете Security Report 2024 раскрыла стратегию защиты данных, продуктов и цепочек поставок, рассказала о развитии культуры безопасности и принципе глобального управления «One Hitachi». SecPost изучил отчет и знакомит с ним читателей.
❤6🔥3🙏2
Тут можно разделить вакансию со стороны читателя на два полюса:
А вы как считаете, может ли ЦБ РФ работать на Microsoft, или это подрывает вопрос нац.безопасности?
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Стажировка в Банке России
Департамент безопасности Банка России Стажер отдела реализации защитных механизмов и анализа инцидентов информационной безопасности Чем предстоит заниматься? Мы ждем ваше резюме, если вы: Департамент информационных технологий Стажер отдела организации и обеспечения…
😁6🤬4👍2🌚2
За что могут посадить или уволить CISO❓
📈 Из-за роста утечек и хакерских атак директора по ИБ (CISO) находятся под особо пристальным вниманием. Ошибки CISO не остаются безнаказанными: за масштабные утечки и нарушения стандартов безопасности им грозят штрафы, дисквалификации и даже уголовное преследование.
❗️ Эксперты рассказали в материале SecPost о возможных последствиях неграмотной работы ИБ-директоров.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
CISO под прицелом: за что могут посадить или уволить директора по ИБ
Из-за роста утечек и хакерских атак директора по ИБ (CISO) находятся под особо пристальным вниманием. Ошибки CISO не остаются безнаказанными: за масштабные утечки и нарушения стандартов безопасности им грозят штрафы, дисквалификации и даже уголовное преследование.…
🔥7✍2🤓2
Подробнее о ежегодном отчете Microsoft — в статье SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ИИ меняет правила кибервойны: Microsoft предупреждает о новой эре атак и обороны
Редакция SecPost подготовила обзор ежегодного отчета Microsoft «Digital Defense Report 2025», в котором представлены ключевые тенденции киберугроз, защиты и применения искусственного интеллекта.
🔥4😱2🙏2🗿1
Подробнее о том, чем опасна обнаруженная российским специалистом уязвимость — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российский эксперт обнаружил уязвимость в популярном фитнес-приложении Garmin Connect
Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической активности Garmin Connect, обнаруженную экспертом Positive Technologies Артемом Кулаковым.
🔥5🎃2🙈2😎1😡1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👏3🔥2