Какую систему хранения выбрать для DLP? Архив бизнес-коммуникаций нужен службе безопасности для расследования инцидентов, анализа уязвимостей, сбора доказательной базы или проверки новых политик безопасности. Обычно архивы собираются в процессе работы DLP-системы в хранилище данных, тип которого зависит от применения DLP. SQL или NoSQL? 👉🏻 Как выбрать хранилище под свои задачи, читайте в статье Александра Суханова http://www.mfisoft.ru/news/pressa/stati_482.html
Читать полностью…МедиаКоммуникационный союз и Роскомнадзор подготовили поправки в законы «Об информации», «О связи» и в Кодекс об административных правонарушениях, обязывающие всех владельцев SIM-карт проходить идентификацию. Коррективы предусматривают штрафы для операторов за каждого анонимного пользователя и для продавцов за раздачу «симок» .http://www.securitylab.ru/news/485578.php
Читать полностью…В web-версиях WhatsApp и Telegram и других приложениях со сквозным шифрованием присутствует уязвимость, позволяющая злоумышленникам получать полный доступ к чужим учетным записям. http://www.securitylab.ru/news/485577.php
Читать полностью…На сегодняшний день, учитывая состояния сферы облачных вычислений и случаи взломов хэшей паролей с помощью GPU, использовать пароль из 8 или менее символов - практически то же самое, что не использовать его вообще http://www.securitylab.ru/news/485549.php
Читать полностью…Коллеги, завтра в 11:30 вебинар по Стандартам ИБ в банках. Не пропустите. Регистрация тут: https://goo.gl/Wk3nZZ
Читать полностью…Ожидается появление нового ботнета – свыше 185 тыс. IP-камер, поставляемых 354 компаниями под 1200 торговыми марками, содержат уязвимый встроенный сервер. http://www.securitylab.ru/news/485514.php
Читать полностью…Минкомсвязи планирует с июня этого года внедрить в нескольких пилотных банках возможность удаленно идентифицировать клиента для открытия счетов и вкладов. Для всех банков предлагается задействовать единую систему идентификации и аутентификации, которая используется для получения гражданами госуслуг. https://lenta.ru/news/2017/03/09/distantbank/
Читать полностью…Мошенники открыли охоту на паспортные данные граждан в личных электронных письмах
В интернете набирает популярность новый вид мошенничества. Киберпреступники взламывают электронную почту граждан, находят письма с копиями паспортов и угрожают владельцам оформить на них кредит, если те не заплатят. Российская газета, 07.03.17: https://rg.ru/2017/03/06/hakery-nachali-ohotu-na-pasportnye-dannye-grazhdan.html
Популярные менеджеры паролей для Android имеют серьезные уязвимости, которые могут скомпрометировать учетные данные пользователя.
https://www.anti-malware.ru/news/2017-03-02/22408
Выявлен новый метод, позволяющий получить доступ к скрытым персональным данным пользователей. Кэширующие серверы, используемые крупными online-сервисами, часто сохраняют некорректный контент страницы, в том числе персональную информацию, когда пользователь пытается посетить несуществующий ресурс. Проблема, получившая название Web Cache deception attack ( «обманная атака на web-кэш»), затрагивает web-сайты трех крупных компаний, одна из которых PayPal. http://www.securitylab.ru/news/485441.php
Читать полностью…10 марта в 11:00 Приглашаем вас на вебинар по защите баз данных в банковском секторе https://goo.gl/Yo5fXl
Читать полностью…Эксперты изучили влияние антивирусов и различных межсетевых экранов на безопасность HTTPS-трафика. Дело в том, что подобные защитные инструменты вмешиваются в защищенные соединения, и эксперты заподозрили, что из-за этого зашифрованный трафик подвергается риску, а безопасность лишь ослабевает. Как оказалось, эти подозрения были ненапрасны. https://xakep.ru/2017/02/09/https-interception/
Читать полностью…Мошенник, заработавший $1,35 млн на рассылке спама со взломанных электронных ящиков, на четыре года отправится в тюрьму. В распоряжении преступника был целый ботнет из взломанных учетных записей и серверов, использовавшийся для рассылки нежелательной корреспонденции в обход спам-фильтров. http://www.securitylab.ru/news/485372.php
Читать полностью…Компании, работающие в самых различных отраслях, сталкиваются с трудностями при найме специалистов по информационной безопасности (ИБ). По результатам опроса международной ассоциации ИТ-специалистов ISACA, у каждого четвёртого предприятия в мире уходит от шести месяцев и более на то, чтобы закрыть вакантную должность в сфере кибербезопасности. NAG, 17.02.17: http://nag.ru/news/newsline/31089/kompaniyam-ne-hvataet-spetsialistov-po-kiberbezopasnosti.html
Читать полностью…Количество компьютерных атак на государственные информационные ресурсы в 2016 году выросло в три раза по сравнению с 2015 годом, заявил президент России Владимир Путин на коллегии ФСБ.RNS, 16.02.17: https://rns.online/internet/Putin-zayavil-o-trehkratnom-roste-chisla-kiberatak-na-gosstrukturi-v-2016-godu-2017-02-16/
Читать полностью…Злоумышленники начали использовать новый способ хищения средств из банкоматов - беспроводной. Об этом сообщил заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев http://www.securitylab.ru/news/485606.php
Читать полностью…Коллеги, а вы используете мессенджеры в корпоративных целях?
да, все мессенджеры разрешены – 19
👍👍👍👍👍👍👍 66%
да, но только по белому списку – 6
👍👍 21%
мессенджеры в компании запрещены – 4
👍 14%
👥 29 people voted so far.
Минобрнауки выделило 160 млн рублей на новейшие технологии безопасной передачи данных.
Квантовые технологии — перспективное направление в шифровании. В силу законов квантовой физики любая попытка сторонних лиц прочитать сообщение будет замечена. Известия, 15.03.17: http://izvestia.ru/news/670880
Номер мобильного телефона теперь не только главный идентификатор личности в интернете, но и ключ к банковскому счету, где деньги лежат. А те, кто по-прежнему считает свой мобильник просто средством связи, легко становятся жертвами мошенников. КоммерсантЪ-Деньги, 11.03.17: http://www.kommersant.ru/doc/3229055
Читать полностью…Правительство может внести в законодательство поправки, которые позволят "замедлять" доступ к сайтам компаний, нарушивших российские законы. http://www.vedomosti.ru/technology/articles/2017/03/13/680827-zamedlit-skorost-dostupa
Читать полностью…Коллеги, уже сегодня в 11:00 по МСК вебинар по защите баз данных в банковском секторе, не пропустите. Регистрация: https://goo.gl/Yo5fXl
Читать полностью…Служба судебных приставов официально предупредила, что мошенники в Интернете начали массовую рассылку писем о вымышленных долгах.
Опасность фальшивых писем в том, что они содержат ссылку с вредоносным кодом. Российская газета, 09.03.17: https://rg.ru/2017/03/08/moshenniki-nachali-rassylat-elektronnye-pisma-s-virusami-ot-imeni-fssp.html
Несмотря на то, что новые киберугрозы появляются ежедневно, 50% организаций не модернизировали свои стратегии безопасности более трех лет. В результате, такие простые угрозы, как спам или фишинговые атаки, могут стать существенной проблемой для предприятий. http://www.securitylab.ru/news/485468.php
Читать полностью…Согласно отчету по кибербезопасности Trend Micro Incorporated «Рекордный год для киберугроз в корпоративном секторе» , 2016 стал годом онлайн-вымогательства. В прошлом году количество киберугроз достигло максимальной отметки за всю свою историю. При этом число семейств программ-вымогателей выросло на 752%, что в мировом масштабе обернулось для компаний убытками в размере $1 млрд. http://www.cnews.ru/news/line/2017-03-01_trend_micro_opublikovala_otchet_po_kiberbezopasnosti
Читать полностью…Сбербанк собирается создать голосовую базу всероссийского масштаба и готов потратить на это 300 млн рублей. После ее запуска клиенты будут идентифицироваться по голосу за 5 секунд, и диктовать паспортные данные будет не нужно. Известия, 01.03.17: http://izvestia.ru/news/667660
Читать полностью…Годовой рост рынка кибер-страхования составляет от 25 до 50%. Согласно отчету группы Allianz в 2016 году, рынок страхования от кибер-угроз может стать одним из самых перспективным в ближайшие десять лет. Однако отечественные страховые компании пока не выработали собственный подход к оценке кибер-рисков, что сдерживает рост популярности этой услуги в России.
https://www.anti-malware.ru/news/2017-02-27/22365
Каждый день персональные данные тысяч россиян утекают в интернет. На теневых сайтах можно купить базы со сканами паспортов, номерами банковских карт и домашними адресами практически любого человека. Сколько стоит на черном рынке «виртуальный заемщик» и как граждане сами отдают свои данные в руки мошенников — в специальном репортаже корреспондента «Коммерсантъ FM» Полины Смертиной. http://www.kommersant.ru/doc/3226384
Читать полностью…Обнаружен новый троян-загрузчик, нацеленный на смартфоны и планшеты на базе Android. Установившие программу пользователи могут лишиться средств на банковском счете. Троян предназначен для загрузки и исполнения других вредоносных программ, включая банковское ПО для кражи средств в системах мобильного банкинга.
Источник: https://www.anti-malware.ru/news/2017-02-15/22247
По мнению более 90% IT-специалистов, в нынешнем году главной угрозой корпоративной ИБ станут устройства «Интернета вещей» (IoT). Однако действующие в компаниях программы по обеспечению безопасности не поспевают за новыми угрозами. http://www.securitylab.ru/news/485333.php
Читать полностью…