Отзыв о GIS DAYS 2023: компания ICL💥
🗣 Ирек Азизов, генеральный директор ICL Системные технологии
🔥SafeNode System Loader и устройства Рутокен теперь совместимы🔥
📌 Компании «Газинформсервис» и «Актив» успешно завершили серию испытаний на корректность совместного функционирования продуктов собственной разработки.
🗯 «Рутокен – один из самых известных токенов на российском рынке и подтверждение совместимости с актуальными моделями этой марки очень значимо для нашего продукта», — прокомментировал результаты тестирования менеджер по продукту СДЗ SafeNode System Loader Константин Хитрово.
🔗 Подробнее читайте в материале IT-news.
✅ Узнать подробнее о SafeNode System Loader можно тут.
Когда друг оказался вдруг: нужно ли регламентировать безопасность поставщиков КИИ⚠
📌 В последние годы государство стало активнее контролировать безопасность организаций-субъектов критической информационной инфраструктуры. С февраля 2022-го требований к ним стало еще больше – к 187-ФЗ добавились новые приказы ФСТЭК и ФСБ.
Безопасность субъектов КИИ уже меньше волнует преступников в сети. Под прицелом все чаще оказываются компании, которые разрабатывают, внедряют и поставляют оборудование и ПО в такие организации.
🗣 Михаил Молчанов, руководитель группы систем защиты АСУ ТП «Газинформсервис»:
🗯 "Чтобы достичь результата в выполнении требований ФЗ и указов президента №166 и №250 в области импортозамещения, требуется контроль не только субъектов КИИ. Также он устанавливается в отношении всех участников процесса, включая поставщиков и инжиниринговые компании".
🔗 Подробнее о том, почему подрядчики часто становятся мишенью и насколько они защищены от массовых атак, - в статье Cyber Media.
❗️❗️Последний шанс «на миллион»⚡️
Сегодня, 16 августа, заканчивается прием заявок на проект «Биржа IT-стартапов» и Вы ещё можете успеть стать участником!
Для этого просто:
🫱 перейдите на сайт проекта: https://bs.dp.ru/
🫱 заполните анкету участника
🫱 подготовьте и отправьте презентацию
Наши специалисты в области информационных технологий и кибербезопасности готовы внимательно изучить ваш проект и оценить его перспективы📊👍
Не теряйте свой шанс, покажите, на что вы способны!
Кибепреступления: разнообразие и уголовное преследование👨💻
Несмотря на то, что интернет появился в далеком 1969 году, а дебютное преступление в информационной среде произошло спустя 20 лет, идентифицировать киберпреступление все еще удается не всегда.
📌 Киберпреступление – это уже не только банальный взлом устройств или занесение вредоносной программы, но и распространение определенной противозаконной информации, а также, например, вымогательство, совершенное с помощью компьютерной программы.
🗣 Сергей Полунин, руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис»:
💬 «В январе 2023 года МВД объявило, что четверть преступлений так или иначе связаны с информационными технологиями. Я думаю, что это показатель того, насколько ИТ проникло в нашу жизнь и как наш быт связан с использованием сети Интернет, даже если мы не до конца это осознаем.
Например, такие правонарушения как торговля запрещенным товаром через электронные площадки в общем не связана напрямую с ИТ, но без использования соответствующих технологий был бы невозможен».
🔗 Подробнее о том, как сегодня устроено законодательство в части ИТ-преступлений, - в материале Cyber Media.
Кто работает по ru, к тому приходят поутру⚠️
Путь хакера тернист, хоть и по-прежнему привлекателен для многих. На отечественных информационных просторах у этого занятия есть особый колорит.
📌 Житель Орловской области установил на свой компьютер специальное ПО для выполнения автоматизированных запросов к официальному порталу региона. В июне личность хакера установило местное управление ФСБ.
🗣 Дмитрий Овчинников, главный специалист отдела комплексных систем защиты информации компании «Газинформсервис»:
💬 «Любая атака всегда начинается с разведки. Для этого используются сетевые сканеры. Естественно, что такую сетевую активность легко обнаружить, ведь начинающие хакеры не знают многих секретов своей работы. Поэтому, я настоятельно не рекомендую производить такого рода операции с веб-сайтами, без официального разрешения владельца. Все это может быть расценено как противозаконная деятельность».
🔗 Подробнее читайте здесь.
В эфире наша рубрика — Словарик Ибэшник.
Знаете, что означает выражение «ВСТАВИТЬ КАВЫЧКУ»? Участвуйте в опросе👇
⚠️🖋🖋🖋🖋🖋На создание центра ИБ в России выделят более 3,3 млрд руб.
Правительство планирует выделить более 3,3 миллиарда рублей на создание центра информационной безопасности. Об этом сообщил председатель Правительства Российской Федерации Михаил Мишустин.
Информация о выделении средств появилась в телеграм-канале «Правительство России». Там, кроме всего, отмечается, что деньги позволят сформировать лаборатории и целую инфраструктуру для проведения исследований в области ИБ.
🗣️ Своим мнением относительно инициативы поделился специалист компании «Газинформсервис» Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений отметил:
🗯 «Государство продолжает демонстрировать стабильно высокий интерес к сфере информационной безопасности. Прямо сегодня добиться какого-то положительного эффекта, возможно, не получится, однако в перспективе такие решения должны позитивно сказаться на индустрии».
🔗 Подробнее читайте здесь.
⚡️ЦБ проверит готовность кредитных организаций к киберугрозам
В прежние годы регулятор заранее предупреждал об учениях. На этот раз он собирается провести внезапную проверку, отправив сотрудникам банков письма с вредоносным ПО.
🗣️ Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин:
🗯 «Это абсолютно правильная мера, потому что одно дело выпускать рекомендации и требовать отчеты, а совсем другое – проверить на практике, как выполняются рекомендации. Подобные киберучения полезны сами по себе, если будут грамотно организованы».
🔗 Подробнее читайте здесь.
Мы рады сообщить, что у нас появилась новая группа ВКонтакте - Карьера в Газинформсервис👥
Теперь все открытые вакансии, множество полезных материалов и советы из мира HR будут в одном месте! Подписывайтесь и будьте в курсе Карьеры в Газинформсервис😉
🔊 Погрузитесь в мир криптографии и электронной подписи вместе с нами
Эксперты компании «Газинформсервис» примут участие в «PKI-Форуме Россия 2023»!
📌 PKI-Форум — уникальная международная площадка, на которой рассматриваются самые актуальные вопросы электронной подписи и инфраструктуры открытых ключей.
Нашу компанию на мероприятии представят:
🫱 Сергей Кирюшкин, кандидат технических наук, советник генерального директора – начальник удостоверяющего центра компании «Газинформсервис»
🫱 Екатерина Ермина, ведущий инженер компании «Газинформсервис»
⚡️ Мероприятие пройдет в формате тематических сессий и круглых столов. Участники форума обсудят актуальные проблемы инфраструктуры открытых ключей, включая изменения в ФЗ "Об электронной подписи" и достоверность идентификации.
📅 Когда: с 12 по 14 сентября 2023 года
📍 Где: г. Санкт-Петербург, отель «Коринтия Санкт-Петербург»
📲 Узнать больше о форуме и зарегистрироваться можно на сайте.
⚡️💬💬💬 Акустические атаки можно использовать через сервисы видеоконференций или микрофон📱
Группа британских исследователей подготовила модель обучения, которая способна извлекать данные из звука нажатий клавиш клавиатуры с точностью до 95%.
🗣 Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников считает, что акустические атаки можно использовать через сервисы видеоконференций или посредством взлома микрофона на смартфоне.
🗯 «Вектор атаки со взломом микрофона на смартфоне на сегодня маловероятен в связи с его непродуктивностью, если злоумышленник взломал ваш смартфон и добрался до микрофона, то тогда проще изъять информацию с самого смартфона. А вот слежка через видеоконференции — это намного более конструктивный, а значит, и интересный способ для атаки», — прокомментировал ситуацию наш киберэксперт.
🔗 Подробнее в материале BIS Journal.
❗️❗️❗️Чужая речь: риски использования звуковых дипфейков растут⚠️
Людям сложно отличать созданные нейросетями аудиозаписи от реальных голосов. По мнению экспертов, созданные нейросетями аудиозаписи могут стать опасным оружием в руках преступников.
🗣️ Руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис» Сергей Полунин рассказал, что сегодня звуковые дипфейки делаются с помощью машинного обучения и технологий искусственного интеллекта, которые обучаются на исходном материале. При этом чем больше исходного голосового материала, тем правдоподобней получится подделка.
Более того, есть целые сервисы, позволяющие создавать звуковые дипфейки буквально «под ключ», не вдаваясь в технические подробности.
🔗 Подробности о том, какие риски несут в себе звуковые дипфейки и как защититься от них, — в материале «Известий».
✅✅✅✅✅ Всё включено: в России утвердили список программ для предустановки на электронику
Правительство РФ утвердило список российских программ, которые обязательно должны предустанавливаться на мобильные телефоны, компьютеры и телевизоры с цифровым блоком управления в 2024 году.
📌 Отличительной особенностью предустановки российских приложений в 2024 году станет появление в их перечне видеосервисов.
🗣️ Как отмечает Сергей Полунин, руководитель группы защиты инфраструктурных IT компании «Газинформсервис», в их среде сейчас очень велика конкуренция, при этом заявить о своем приложении и сделать его популярным весьма проблематично. Но предустановка на смартфоны клиентов для российских видеохостингов позволит пользователям хотя бы познакомиться с ними.
🔗 Подробности о том, с чем связана необходимость предустановки ПО на электронику и что она дает рядовым потребителям, читайте в материале «Известий».
Автозаполнение паролей – быстрый способ для входа в учетные записи, но такая функция несмотря на свое удобство, может быть опасной.
Основные риски:
1️⃣ Утечка личной информации. Автозаполнение в браузере сохраняет личные данные: имена пользователей, адреса электронной почты и пароли. Если устройство взломано или украдено – злоумышленник получает прямой доступ к личной информации.
2️⃣ Фишинговые атаки. Хакеры создают имитацию популярных сервисов с целью скомпрометировать личные данные. Это может привести к краже персональной информации и финансовым потерям.
3️⃣ Несанкционированный доступ к учетной записи. Если злоумышленники получат физический доступ к вашему устройству – они смогут использовать автозаполняемые данные для входа в учетные записи.
В карточках рассказываем, как сохранить личные данные в безопасности.
Делитесь в комментариях, какие ещё способы вы знаете 👇
⚡️Акустика и электричество: хакеры научились красть пароли при помощи микрофонов⚡️
Теперь киберпреступники могут прибегать к «изощренному» способу кражи личных данных через микрофоны взломанных устройств и последующий анализ аудиозаписей при помощи нейросетей.
📌 О хищении личных данных пользователей при помощи микрофонов взломанных устройств сообщили британские ученые. По их словам, киберпреступники способны анализировать звуки набора пользователем символов на клавиатуре.
🗯Как сказал в беседе с «Известиями» главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников, съем информации по звукам нажатия клавиш — это интересный вектор кибератаки. Однако он осуществим лишь при совпадении ряда факторов.
🔗 Подробности о том, как хакеры могут использовать микрофоны для хищения персональной информации и как защититься от таких угроз, - в материале «Известий».
Бесплатные статические анализаторы кода для поиска уязвимостей: за и против⚠️
📌 Новых программных продуктов с каждым годом становится больше. Параллельно усложняются старые – каждая следующая версия несет в себе тонны дополнительного кода.
При этом в разработке часто на первый план выходит функциональность, а безопасность остается в стороне. В итоге приложения – как новые, так и старые – релизятся с уязвимостями в коде. Их молниеносно находят и используют киберпреступники. Выявлять уязвимости на этапе разработки помогают статические анализаторы кода.
🗣️ Сергей Полунин, руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис»:
🗯 «Анализ кода – это довольно обширная область ИБ. Но я бы выделил два основных сценария использования SAST. Во-первых, это аудит кода, когда специалист анализирует разрабатываемое программное обеспечение и инструменты берут на себя какие-то рутинные задачи.
Второй сценарий – встраивание SAST в пайплайн CI/CD, когда на определенном этапе сборки проекта производится анализ кода. При наличии серьезных проблем, сборка может останавливаться».
🔗 Подробнее о том, какие плюсы и минусы таят в себе бесплатные анализаторы кода, - в этой статье Cyber Media.
❗️❗️❗️❗️ Основа информационной безопасности компании
Обучение информационной безопасности в современном мире, где практически все сферы жизни оцифровались, должно быть на ровне с пожарной безопасностью и другими фундаментальными правилами.
🗣 Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-компании «Газинформсервис»:
🗯 «На самом деле это обучение нужно проводить для всех сотрудников компании, без исключений. Потому что социальная инженерия тем и опасна, что успешно применяется против людей, которые на первый взгляд могут и не иметь непосредственного доступа к какой-то критичной информации.
Конечно, есть привилегированные цели, к ним особый интерес у злоумышленников, но это не значит, что обучать нужно только их».
🔗 Подробнее о важности кибергигиены на предприятии, о том, почему эти знания необходимо обновлять и что должно входить в курс по кибергигиене, - в материале Cyber Media.
Кибербезопасник — самая перспективная профессия будущего⚠️
📌 На hh.ru провели исследование и выяснили, какие профессии будущего предпочитает искусственный интеллект. Специалист по кибербезопасности оказался на первом месте в рейтинге.
Кибербезопасник создает защищенную архитектуру данных, предотвращает киберпреступления и атаки. Учитывая частые утечки данных и кибератаки на банки и государственные структуры, специалисты по кибербезопасности будут очень востребованы. Оценка «реальности» профессии составила 10 из 10.
🗣 Руководитель службы управления персоналом компании «Газинформсервис» Анна Прабарщук рассказала, почему профессия «кибербезопасник» становится все популярнее:
🗯 «У любой профессии есть драйверы развития. Если говорить о кибербезопасности, то это прежде всего глобальная цифровизация и информатизация всех сфер деятельности человека. Логично, что там, где есть потенциал развития, всегда появляются новые угрозы, на которые необходимо отвечать».
🔗 Подробнее читайте в материале IT Channel News.
🔥Подтверждена совместимость СУБД Jatoba с ПАК IconServ🔥
Подтверждена корректность совместного функционирования СУБД Jatoba производства ООО «Газинформсервис» и ПАК IconServ производства ООО «Дилаб» при условии выполнения требований эксплуатационной документации.
🗣️ «Мы рады предоставить возможности нашей СУБД для разработчиков отечественного ПО. Помимо сертифицированной версии СУБД по ФСТЭК УД4, наши технологические партнеры получают возможность встроить в свой продукт различные кластерные нашего решения, а также повысить уровень безопасности своих продуктов за счет ИБ компонентов СУБД Jatoba», — прокомментировал результаты тестирования менеджер по продукту СУБД Jatoba Константин Семенчук.
🔗 Подробнее читайте здесь.
🔠Узнать подробнее о СУБД Jatoba можно тут.
Киберэксперт Овчинников: для систем класса ИИ появилась своя социальная инженерия⚠️
Хакеры нашли способ вводить ИИ в заблуждение и использовать его в зловредных операциях.
🗯 «Это достигается за счет уязвимости к оперативным инъекциям (prompt injection). Такой вид атаки проводимой хакером заключается в том, что производится активное влияние на поведение ИИ за счет простых команд, вводимых на английском языке в тексте запроса.
Данный факт еще раз подчеркивает необходимость постоянного обеспечения ИБ для ИИ в процессе всего жизненного цикла системы, а также то, что ИИ в будущем будет активно использоваться в качестве рабочего инструмента как для «белых», так и для «черных» хакеров», - заявил главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников.
🔗 Подробнее читайте здесь.
❗️❗️❗️⚠️ VPN для бизнеса: устойчивые к блокировкам протоколы
В начале недели многие россияне столкнулись с трудностями в использовании VPN, чаще всего с мобильных устройств. Абоненты «МТС», «Билайн», «МегаФон», Tele2, Yota, «Тинькофф Мобайл» и других российских операторов, массово жаловались на блокировку сервисов VPN.
📌 Проблема затронула все приложения, работающие на двух крупнейших протоколах – OpenVPN и WireGuard, используемых в том числе в корпоративных сетях.
Большинство компаний используют VPN-сервисы для обеспечения сотрудникам удаленного доступа к внутренним системам и устройствам и для связи между офисами. И блокировка крупных VPN-протоколов может заморозить работу организаций с гибридным или дистанционным графиком персонала и с несколькими филиалами.
🗣️ Как пояснил руководитель группы защиты инфраструктурных ИТ-решений «Газинформсервис» Сергей Полунин, для обеих задач используются разные решения различных вендоров, в том числе бесплатные с открытым исходным кодом. По его словам, протоколов доступа много, но популярными остаются продукты на базе OpenVPN, проблема с которым возникла на днях.
🔗 Подробнее в материале IT Speaker.
⚠️Мошенники через смартфон списывают деньги со счетов жертв
🗣️ Мошенники создают приложения для «проверки» смартфонов на уязвимость и крадут через него деньги. Об этом сообщил главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников.
🗯 «Мошенники лично звонят клиентам банков. Они называют себя специалистами техподдержки. Их цель — навязать установку на смартфон «официального» приложения финорганизации для проверки устройства якобы с целью найти уязвимые места.
Важно то, что они стали сами разрабатывать такие программы. После установки ее на гаджет они становятся обладателями удаленного доступа. Они тут же предпримут попытку вывести деньги из онлайн-банка», – пояснил эксперт.
🔗 Подробнее в материале SM.News.
🫱3️⃣ фактора социальной инженерии
Эксперт в области информационной безопасности Дмитрий Овчинников назвал 3 основных психологических фактора, используемых мошенниками в своих схемах и 5 правил, чтобы не попасться на приемы социальной инженерии.
🗯 «Телефонные мошенники в основном используют 3 базовых психологических фактора социальной инженерии: страх, алчность и авторитет представителей власти. Сегодня все чаще злоумышленники комбинируют их в нужных пропорциях», – говорит наш киберэксперт.
🔗 Подробнее о том, какие простые правила нужно соблюдать, чтобы не попасться на уловки мошенников, - в материале IT Speaker.
⚠️ Появилась новая схема обмана в Telegram
📌 Мошенники придумали новую схему кражи аккаунтов в мессенджере Telegram. Атака направлена на конкретного человека: потенциальную жертву изучают через социальные сети, а затем ищут к ней индивидуальный подход.
Эксперты считают новую схему более эффективной, ведь после просмотра всех доступных аккаунтов человека злоумышленники уже знают, где он учится или работает, чем увлекается, с кем общается и даже в какой фитнес-клуб ходит.
🗯 «Сбор данных из социальных сетей давно уже стал привычным инструментов в руках злоумышленников и OSINT-разведчиков. Для автоматизации процесса даже существуют специальное программное обеспечение. Вне зависимости от того, насколько вы интересный человек для злоумышленников, я рекомендую соблюдать базовые меры информационной безопасности», – считает главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников.
🔗 Подробнее о том, какие меры информационной безопасности необходимо соблюдать, - в материале IT Speaker.
⚠️Мошенники выкладывают в интернет шаблоны документов, зараженные вирусами⚠️
Банк России выявил новую схему действий мошенников, при которой они выкладывают в интернет шаблоны документов для финансовой отчетности, содержащие вирусы.
🗣 Киберэксперт Сергей Полунин рассказал, как не скачать вредонос:
🗯 «Несмотря на кажущуюся креативность такого вида мошенничества, защита остается прежней – необходимо проверять любые файлы, которые вы скачиваете на свой компьютер. Даже, если вы считаете, что файл получен из надежного источника, никогда не будет лишним проверить его антивирусом.
Если вы всё-таки открыли файл и вам показалось, что компьютер ведет себя подозрительно, то не лишним будет отключить его от Интернет и провести полную антивирусную проверку системы. Помните, вирусы могут прятаться практически во всех офисных форматах – PDF, word, exсel и других».
🔗 Подробнее читайте здесь.
🔥💼 #Ищем_тебя Инженер КСЗИ
Ключевые задачи:
✔️ Внедрение и сопровождение комплексных систем защиты ИБ
✔️ Участие в проектах по внедрению и модернизации систем защиты
✔️ Анализ и экспертиза проектных решений
✔️ Выполнение работ на объектах Заказчиков
✔️ Командировки по России
✔️ Участие в сдаче-приемке и техническом обслуживании систем
Приглашаем специалистов "с" или "без" опыта работы по внедрению и сопровождению комплексных систем защиты информации👇
Готов развиваться в таких областях, как:
🔸 Windows/ Linux ОС
🔸 Сети передачи данных
🔸 RADIUS/TACACS/NAC решения; ВКС, voip, телефония; комплексы мультимедиа
🔸 Средства обеспечения сетевой безопасности
🔸 DLP-системы и многое другое
Тогда присоединяйся к нам 🤝
Узнай больше об обязанностях и требованиях к вакансии "Инженер КСЗИ" и отправляй резюме прямо сейчас! 💼🔓
🔥Школа стартапов Skolkovo стала партнером «Биржи IT-стартапов»🔥
Теперь одна команда из числа финалистов «Биржи IT-стартапов» сможет выиграть стипендию – бесплатное участие в акселераторе Школы стартапов Skolkovo и индивидуальный трекшн проекта.
📌 Напоминаем, что отбор среди конкурсантов «Биржи IT-стартапов» проходит до 16 августа 2023 года. Победитель получит на реализацию проекта 1 млн рублей.
Целью организаторов является поиск и поддержка внедрения инновационных и технологических проектов в области информационных технологий — и как следствие, развитие всей IT-отрасли в России.
🗣️ В экспертную комиссию проекта «Биржа IT-стартапов» вошла руководитель Школы стартапов Skolkovo Елена Шарипова.
💭 «Мы четыре года плотно работаем в Школе стартапов с проектами стадии pre-seed/seed, помогаем им упаковать свои проекты. Я считаю, что конкурс "Биржа IT-стартапов" — это хорошая возможность для начинающих стартапов показать себя, протестировать свои возможности и привлечь инвестиции в свой стартап», — сказала Елена Шарипова.
🔠 Заполнить анкету участника и попасть в проект можно здесь: https://bs.dp.ru/
⚠️ Аккумуляция данных на «Госуслугах» не страшна с точки зрения ИБ
📌 На портале «Госуслуг» будет собираться ещё большее количество информации, чем это происходит сегодня, и предоставит эти данные МВД.
🗣️ Сосредоточение большого массива данных на портале не является критичным с точки зрения информационной безопасности, считает руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин.
Согласно законопроекту о создания витрин данных национальной системы управления данными предусматривается увеличение числа информации, передаваемой российскими ведомствами порталу «Госуслуги». Аккумуляция данных в одном месте сама по себе не так страшна, потому что всё зависит от того, как именно это информация хранится и обрабатывается.
💬 «Проблема тут может возникнуть, если к вашему личному кабинету будет получен доступ и потенциально ваши данные станут известны злоумышленнику, но для решения этой проблемы уже используется обязательная двухфакторная аутентификация», — считает наш киберэксперт.
🔗 Подробнее в материале BIS Journal.
Ваш компьютер или телефон стали работать медленнее? Появились подозрительные входы в аккаунты? Возможно, ваши логины и пароли уже в руках злоумышленников!
Какие признаки указывают на утечку ваших паролей:
1️⃣ Появление подозрительной активности. Письма, которые вы не отправляли, подозрительные транзакции – признаки того, что ваши данные для входа скомпрометированы.
2️⃣ Предупреждения от онлайн-сервисов. Популярные платформы и сервисы предоставляют информацию о подозрительной активности или неудачных попытках входа в вашу учетную запись. Не игнорируйте их – возможно, ваши пароли в руках злоумышленников.
3️⃣ Частые ошибки на компьютере или устройстве. Если на компьютере часто всплывают окна с ошибками – это связано с нарушением безопасности.
🔐 Что делать, если обнаружена утечка паролей? Рассказываем в карточках!