Сотрудник C&M Software продал хакерам аутентификационную информацию для доступа к системе компании через свой компьютер — в результате кибератаки со счетов были украдены сотни миллионов реалов.
ЭАЦ InfoWatch подготовил актуальный на июнь 2025 перечень нормативных актов по безопасности КИИ.
Национальный центр кибербезопасности Финляндии поделился практическими методами противодействия атакам на базе инцидента ИБ в администрации Хельсинки — тогда хакерам удалось похитить около 10 млн документов и ПДн 300 тыс. жителей города.
Please open Telegram to view this post
VIEW IN TELEGRAM
Избыточные права, забытые учетные записи и открытые папки с чувствительной информацией часто становятся причиной компрометации данных.
Именно здесь начинается зона ответственности DCAP, в том числе:
Рекомендуем к прочтению ИБ-специалистам и всем, кто отвечает за защиту данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
Москва
DCAP как необходимый компонент комплексной защиты: как бизнесу сохранить данные и не повестись на маркетинговые уловки
Обеспечение комплексной защиты корпоративных данных не должно ограничиваться предотвращением утечек. DLP-системы действительно успешно справляются с перехватом и блокировкой информации в момент ее нелегитимной передачи, но угрозы кроются также в бесконтрольных…
👍7 3🔥1
InfoWatch
Чек-лист - Что даёт бизнесу DCAP.pdf
156.7 KB
🔥 В продолжение экспертной колонки делимся полезным чек-листом о том, что дает бизнесу внедрение DCAP-системы.
Хотя бы 4 отмеченных пункта — явный сигнал, что DCAP стоит вашего внимания.
Сохраняйте и делитесь с коллегами — пригодится на защите бюджета ИБ.
Хотя бы 4 отмеченных пункта — явный сигнал, что DCAP стоит вашего внимания.
Сохраняйте и делитесь с коллегами — пригодится на защите бюджета ИБ.
🔥10👍6 1
Участников ждут:
Пленарные сессии
К участию приглашены представители Минцифры, ФСТЭК, Роскомнадзора, Минпромторга, Минэнерго, Государственной Думы и Банка России.
Технологические секции:
А также:
Москва, Хаятт Ридженси Москва Петровский Парк
➡️Бронируйте место заранее!
#BISSummit2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍6 1
«Ведомости» пишут, что за год спрос на специалистов по безопасности ИИ вырос в 4 раза — число вакансий для таких специалистов увеличилось с 80 до 350.
При этом общая нехватка подобных специалистов может превышать 100 тысяч человек, а из-за их нехватки замедляется внедрение больших языковых моделей (LLM) в бизнесе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12 9
Тысячи граждан Афганистана, сотрудничавших с Великобританией, пришлось переселять в рамках секретной программы после утечки их данных по вине чиновника.
Исследование Cyble показало, что кибератаки усложняются и все чаще нацеливаются на критическую инфраструктуру предприятий и утечку данных.
Компания сообщила, что в начале июля были похищены данные покупателей из Великобритани, Южной Кореи и Турции — это уже третий инцидент ИБ у гиганта модной индустрии за последние месяцы.
Flutter Entertainment расследует утечку ПДн до 800 тыс. клиентов Paddy Power и Betfair — пострадавших уже предупредили о возможности фишинговых атак и других мошеннических действий с данными.
Хакеры могли завладеть данными соискателей на платформе McHire, т.к. паролем к учетной записи администратора оказалась комбинация «123456», а многофакторная аутентификация отсутствовала.
ПДн 5,7 млн клиентов были скомпрометированы после взлома коммуникационной платформы одного из колл-центров.
Nippon Steel Solutions сообщила, что хакеры украли ПДн клиентов, партнеров и сотрудников компании, воспользовавшись уязвимость типа zero-day в ПО сетевого оборудования.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4 4
Это обеспечит надежную защиту всех рабочих коммуникаций в основных каналах.
А при нарушении политики безопасности блокируется отправка, ограничивается доступ и отправляется уведомление об инциденте ИБ-специалистам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 4👍2
В зоне риска производство, энергетика, логистика, транспорт. Цели все те же: вымогательство, удар по имиджу, а с 2022 года — еще и выраженная диверсионная составляющая с причинением вреда КИИ и нанесением ущерба экономике.
В свежей статье на Хабре разобрали:
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
За 2 года рост кибератак на промышленность в России — 160%. Что мы знаем о защите АСУ ТП?
Сегодня киберугрозы стали повседневной действительностью. По данным «Лаборатории Касперского», за 2024 год в России было зафиксировано 1 811 562 707 кибератак. Атаковать могут всех: от домохозяйки до...
Будем рассказывать об интересных отраслевых утечках и других инцидентах ИБ в мире, чтобы было удобнее держать руку на пульсе тенденций.
Американская сеть магазинов Belk в мае 2025 попала под удар киберпреступников.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 5👍4
Собрали свежие утечки, аналитику и новости в пятничном дайджесте #ИБнеделя
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 6👍2
18 сентября в Москве состоится ИБ-конференция BIS Summit 2025.
👁 InfoWatch по традиции выступает генеральным партнером и готовит для участников глубокий технический контент и интересные активности.
Что будет на нашем стенде:
✅ Две линейки продуктов InfoWatch — для защиты данных и кибербезопасности АСУ ТП
✅ Живое демо
✅ Как и всегда — общение с нашими экспертами в контексте ваших индивидуальных задач
💬 Президент ГК InfoWatch Наталья Касперская выступит модератором пленарной сессии «Диалог с регулятором». В повестке — влияние ужесточения требований на развитие ИТ-платформ и ИБ-решений в России, меры господдержки импортозамещения в КИИ и другие вопросы.
🛡 Директор по инновациям InfoWatch Андрей Арефьев проведет секцию «Концептуальный подход к безопасности в реалиях многообразия IT-решений», где ИТ-лидеры отрасли обсудят новые подходы к ИБ в условиях импортозамещения.
Также ждем секции:
🟩 Российские ИБ-ассоциации: как взаимодействовать эффективно
🟩 Место облачных технологий в ИБ
🟩 ИИ в информационной безопасности и инфобез в ИИ
📌 Весь день на площадке будут ведущие эксперты и разработчики InfoWatch: можно обсудить технические детали, конкретные сценарии применения решений и интеграции.
🔗 Регистрация открыта, участие очно или онлайн
Что будет на нашем стенде:
Также ждем секции:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6 5🔥4
Межсетевой экран нового поколения прошел проверки и теперь официально соответствует требованиям ФСТЭК России. Решение отвечает требованиям регулятора для:
Сертификат подтверждает высокую степень безопасности и надежности и говорит о том, что решение может использоваться на объектах КИИ, в системах, работающих с ПДн и конфиденциальной информацией.
Подробнее читайте тут
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 5👍3
Собрали утечки, исследования и новости в дайджесте #ИБнеделя
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4 3🔥1
Атака на крупнейший банк Сейшел: попытка получить выкуп и продажа заблокированного доступа к инфраструктуре за $6 000
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM