news_infosecurity | Technologies

Telegram-канал news_infosecurity - ИБшнику

1690

События, о которых стоит подумать. Обзор актуальных новостей информационной безопасности.

Subscribe to a channel

ИБшнику

Обсудить новость: http://bit.ly/2lTUxKy

Читать полностью…

ИБшнику

В ближайшие годы кибервымогатели станут действовать еще более агрессивно: будут требовать большие суммы выкупа за удаление своего вредоносного ПО и атаковать не только данные пользователей, но и компьютерные системы коммунальных и промышленных предприятий . Nag, 15.02.17: http://nag.ru/news/newsline/31073/kibervyimogateli-mogut-vzyatsya-za-obyektyi-jizneobespecheniya-i-kommunalnogo-hozyaystva.html

Читать полностью…

ИБшнику

В Сингапуре сразу две компании были оштрафованы Комиссией по защите персональных данных на 10 тыс. долларов за неспособность обеспечить безопасность личной информации клиентов.

Источник: https://www.anti-malware.ru/news/2017-02-13/22172

Читать полностью…

ИБшнику

По оценкам исследователей Gartner, к концу этого года в мире будет насчитываться порядка 8,4 млрд IoT-устройств против 6,4 млрд в 2016-м. При этом население планеты в 2017 году ожидается на уровне 7,5 млрд человек. Эксперты полагают, что в 2018 году число IoT-устройств увеличится до 11,2 млрд, а в 2020-м достигнет 20,4 млрд.NAG, 12.02.17: http://nag.ru/news/newsline/31044/v-2017-godu-chislo-iot-ustroystv-vpervyie-prevyisit-zemnoe-naselenie.html

Читать полностью…

ИБшнику

С 1 июля 2017 года в России ужесточат наказание для тех, кто зарабатывает на чужих персональных данных или просто не соблюдает закон об их хранении.
Если интернет-магазины, гостиницы, авиакомпании, банки, страховые компании, сайты госуслуг и другие операторы персональных данных (все, кто получил паспортные данные россиян) допустят утечку этой информации или неправомерное копирование, то будут оштрафованы на 25-50 тысяч рублей. В действующей редакции кодекса штраф для юридических лиц составляет всего 10 тысяч рублей.
Чиновникам, которые не обезличивают персональные данные, грозит штраф в 3-6 тысяч рублей. Российская газета, 10.02.17: https://rg.ru/2017/02/09/s-1-iiulia-uvelichitsia-shtraf-za-nesobliudenie-zakona-o-personalnyh-dannyh.html

Читать полностью…

ИБшнику

За четыре года группе хакеров из 17 регионов страны удалось увести с банковских сайтов более 1 миллиарда рублей.
Выяснилось, что незаконным проникновением в банковские системы хакеры не ограничивались. Они взламывали сайты некоторых отечественных СМИ и объекты критически важной инфраструктуры, в том числе стратегических промышленных предприятий России. А это уже - чревато авариями и даже техногенными катастрофами. К уголовной ответственности привлечены 27 организаторов и участников группы, из них 19 заключено под стражу. Российская газета, 09.02.17: https://rg.ru/2017/02/08/hakery-ukrali-s-bankovskih-schetov-bolee-milliarda-rublej.html

Читать полностью…

ИБшнику

"Развитие технологий и расширение сценариев их применения может повлечь за собой эскалацию угроз безопасности их использования, начиная от заражений домашней техники, до серьёзных проблем на промышленных объектах. Также многие устройства уязвимы и используются злоумышленниками для организации DDoS-атак. Безопасность IoT-решений — очень острый вопрос, к решению которого специалисты безопасности и производители только начинают подходить". Михаил Пиняев , аналитик МФИ Софт в рамках круглого стола по IT-трендам года: http://dailymoneyexpert.ru/kruglyj-stol/2016/12/28/it-rynok-v-2017-godu-14209.html#ixzz4Y4E1IGPqhttp://dailymoneyexpert.ru/kruglyj-stol/2016/12/28/it-rynok-v-2017-godu-14209.html

Читать полностью…

ИБшнику

В Рунете активизировались мошенники, создающие «клоны» сайтов страховых компаний для продажи электронных полисов ОСАГО. Пользователи заходят на поддельный сайт, оплачивают полис, однако взамен ничего не получают. http://www.securitylab.ru/news/485236.php

Читать полностью…

ИБшнику

Банк России будет инициировать блокировку мошеннических интернет-ресурсов, относящихся к сфере финансовых рынков и национальной платежной системе. Делать это ЦБ будет в том числе и по заявлениям граждан. Российская газета, 06.02.17: https://rg.ru/2017/02/05/centrobank-budet-blokirovat-sajty-finansovyh-moshennikov.html

Читать полностью…

ИБшнику

Действующая в России система предоставления согласия на обработку персональных данных себя дискредитировала и нуждается в трансформации. Об этом заявил директор департамента проектов по информатизации Минкомсвязи РФ Олег Качанов, выступая на "Инфофоруме-2017". ТАСС, 02.02.17: http://tass.ru/obschestvo/3991209

Читать полностью…

ИБшнику

Больше трети организаций, чьи информационные системы были взломаны в 2016 г., сообщили о существенных (более 20%) потерях доходов, упущенных возможностях и оттоке заказчиков, говорится в 10-м ежегодном отчете Cisco по информационной безопасности за 2017 г. (Annual Cybersecurity Report, ACR). 90% этих организаций после атак стали совершенствовать технологии и процессы защиты от угроз, разделяя функции ИТ и обеспечения информационной безопасности (38%), интенсифицируя тренинги по мерам информационной безопасности (38%) и внедряя методы снижения рисков (37%).
ИКС, 02.02.17: http://www.iksmedia.ru/news/5378272-Kiberprestupniki-vozrozhdayut-klass.html

Читать полностью…

ИБшнику

В администрации президента заявили о совместной с Советом безопасности проработке ответа на зарубежные киберугрозы. Газета РБК, 31.01.17: http://www.rbc.ru/newspaper/2017/01/31/588f522a9a7947560e1d119e

Читать полностью…

ИБшнику

Банк России намерен изменить подход к проведению платежей для борьбы с хакерами. ЦБ разослал в IT-отделы банков письмо, в котором попросил оценить, в какие сроки они могут внедрить шифрование платежей, направляемых в систему регулятора, на уровне автоматизированной банковской системы. https://lenta.ru/news/2017/01/30/encrypting/

Читать полностью…

ИБшнику

Более 80 тыс. сайтов распространяют вредоносные расширения (плагины) для браузеров, через которые хакеры всё чаще похищают данные о банковских картах. Установив себе на телефон или компьютер программу, которая позволяет следить за курсом валют или прогнозом погоды, можно заодно предоставить мошенникам всю свою конфиденциальную информацию. Жертвами нового вида мошенничества стали несколько миллионов человек. Известия, 27.01.17: http://izvestia.ru/news/660193

Читать полностью…

ИБшнику

Компания Google опубликовала обзор мер, предпринимаемых для обеспечения безопасности серверной инфраструктуры. Рассмотрены меры по обеспечению безопасности серверов, сетевой инфраструктуры, использование аутентификации.

Источник: http://www.anti-malware.ru/news/2017-01-20/21903

Читать полностью…

ИБшнику

В 2016 году преступники совершили 297 тысяч несанкционированных операций с использованием платежных карт, эмитированных в России. Средний объем такой операции составил 3,7 тысячи рублей, то есть похищено более миллиарда рублей. В основном кражи совершаются через Интернет. Российская газета, 16.02.17: https://rg.ru/2017/02/15/hakery-za-god-sovershili-okolo-300-tysiach-hishchenij-s-bankovskih-kart-rossiian.html

Читать полностью…

ИБшнику

А тем временем на Уральском форуме эксперты обсуждают киберустойчивость банков#ibbank #bannoe#УральскийФорум, Башкортостан

Читать полностью…

ИБшнику

По данным исследования ENISA, в 2016 году отмечен рост числа многовекторных атак (35-50% от общего числа инцидентов), фишинговых атак и DDoS-атак с использованием инфицированных IoT-устройств. Кроме того, число мобильных угроз возросло на 150%. В списке основных киберугроз 2016 года лидируют атаки с применением вредоносного ПО, далее следуют атаки на web-приложения - их число возросло на 15%. Основными источниками таких атак стали Бразилия (25%), США (23%), Германия (9%), Россия (7%) и Китай (4%).http://www.securitylab.ru/news/485295.php

Читать полностью…

ИБшнику

С 14 по 17 февраля 2017 года в Башкортостане пройдет IX Уральский форум «Информационная безопасность финансовой сферы». Ждем вас на стенде МФИ Софт
Программа: https://www.ural.ib-bank.ru/program

Читать полностью…

ИБшнику

"Механизм, который мы начали сейчас прорабатывать и который также потребует изменений в законодательство: направление информации, составляющей банковскую тайну, в правоохранительные органы. Сейчас, когда мы выявляем в банках мошеннические действия, вывод активов, мы передаем материалы в правоохранительные органы. Однако мы не вправе передавать информацию, составляющую банковскую тайну, хотя часто вывод активов, например, связан с использованием счетов подставных, аффилированных компаний". Эльвира Набиулина, Председатель Банка России http://www.kommersant.ru/doc/3213826?utm_source=kommersant&utm_medium=all&utm_campaign=hotnews

Читать полностью…

ИБшнику

В России участились случаи хищения персональных данных с помощью фишинговых сайтов. Более чем в 10 раз выросло и количество программ-вымогателей. Если в начале 2016 года было зафиксировано около 2,9 тыс. модификаций вирусов, то уже к концу – около 32 тыс. Мир 24, 08.02.17: http://mir24.tv/news/society/15679407

Читать полностью…

ИБшнику

Критическая уязвимость, раскрытая на прошлой неделе разработчиками WordPress, уже была использована для взлома тысячи сайтов.

Источник: https://www.anti-malware.ru/news/2017-02-07/22124

Читать полностью…

ИБшнику

Центробанк обсуждает с кредитными организациями инновационную технологию открытия счета без визита в банк. Это предполагается сделать возможным благодаря удаленной передаче биометрических данных.
Но остаются опасения, что отказ от необходимости личной явки в отделение банка сыграет на руку мошенникам. Известия, 07.02.17: http://izvestia.ru/news/662139

Читать полностью…

ИБшнику

«Ущерб от атак хакеров по миру за последние годы составил от 300 миллиардов до одного триллиона долларов, или от 0,4 до 1,5 процента мирового ВВП», — рассказал замглавы профильного центра ФСБ Николай Мурашов. Лента, 02.02.17: https://lenta.ru/news/2017/02/02/world_hack/

Читать полностью…

ИБшнику

Чтобы усилить борьбу с киберпреступниками, ЦБ готовит банкам подробные рекомендации по подбору кадров в этой сфере. Работу над документом регулятор начал весной прошлого года, но процесс растянулся из-за необходимости согласования ряда вопросов с Минобрнауки и Минтрудом, поскольку вузы просто не готовят нужных специалистов. В результате шпаргалку по отбору кадров банки получат лишь в третьем квартале 2017 года. Коммерсант, 03.02.17: http://kommersant.ru/doc/3208137

Читать полностью…

ИБшнику

Гостиницы становятся объектами хакерских атак. Злоумышленники взламывают системы безопасности и требуют выкуп.
Коммерсант.ру, 31.01.17: http://www.kommersant.ru/doc/3206599

Читать полностью…

ИБшнику

Почти 30% интернет-пользователей России готовы делиться персональными данными в обмен на скидки, привилегии или персонализированный сервис. АН Москва, 30.01.17: http://www.mskagency.ru/materials/2632606

Читать полностью…

ИБшнику

Согласно докладу американского Центра по борьбе с хищениями персональных данных (ITRC) , в прошлом году в результате 1093 хакерских атак незащищенными оказались более 36,6 млн документов. Правда, столь значительный рост отчасти может объясняться и тем, что власти стали меньше скрывать случаи взлома сетей и хищения данных. Коммерсант-онлайн, 29.01.17: http://www.kommersant.ru/doc/3205174

Читать полностью…

ИБшнику

Скоро любой желающий сможет создать свой собственный уголок в Интернете, который будет не просто анонимным и не поддающимся отслеживанию, но и не возможным для обнаружения при отсутствии специального приглашения. Евгений Царев http://www.securitylab.ru/blog/personal/tsarev/336459.php

Читать полностью…

ИБшнику

Банки, ведущие деятельность в России, намерены создать единую базу биометрических данных клиентов. С ее помощью кредитные организации смогут обмениваться друг с другом такой информацией, что существенно упростит внедрение биометрических систем. Обсуждения проекта уже ведутся с Центробанком и Минкомсвязи РФ. http://www.securitylab.ru/news/485090.php

Читать полностью…
Subscribe to a channel