Telegram Web Link
⚡️Использование дипфейков становится массовым, звонки через мессенджеры всё еще плохо защищены от преступного использования, а всего в 2024 году мошенникам удалось похитить у россиян 27 млрд рублей — такие тезисы прозвучали в первый день Уральского форума «Кибербезопасность в финансах».

Из интересных планов по борьбе с этим — намеченный на лето 2025 года запрет рекламных и спам-обзвонов и идентификация звонков от организаций.

А ещё — появление с 1 апреля сервиса Госуслуг для проверки оформленных на пользователя сим-карт и отслеживания использования телефонных номеров в мошеннических целях.

На сессии «Кибербезопасность: новый взгляд на глобальные вызовы», которую модерировала Президент ГК InfoWatch Наталья Касперская, в числе прочего обсудили новые киберриски.

✍🏻 Прозвучали мнения, что всё больше кибератак будет генерироваться с помощью ИИ, через мобильные устройства и большие языковые модели.
Неприятным фактом стал явный рост квалификации киберпреступников, сложности и эффективности атак.

Очевидно, что у новых киберрисков остались старые источники — плохо защищённые данные.
В том числе утёкшие ПДн, которым точно найдется применение в будущих кибератаках.

Интересные цифры в поддержку этого можно увидеть в свежем отчёте ЭАЦ InfoWatch об утечках в финансовой сфере: в 2024 г. 92% утечек информации в российском финсекторе содержали ПДн, а всего их утекло более 68 млн записей.

Следующий (и пока открытый) вопрос — где и как эти данные будут использованы злоумышленниками.
🔥15👍5
🚀 Гигантская утечка в индустрии IoT, ужесточение кибербезопасности биометрии в Китае, первый выпуск подкаста «Рукотворный код» с Натальей Касперской и еще несколько материалов — в рубрике #ИБнеделя.

Массовая утечка в индустрии IoT
В открытом доступе обнаружилась база данных китайской компании Mars Hydro, содержащая 2,7 млрд записей объемом 1,17 ТБ. Злоумышленники могут использовать её для слежки и создания DDoS-ботнетов.

Китай усиливает кибербезопасность биометрии
Национальный технический комитет по кибербезопасности обяжет системы собирать только минимально необходимые данные, а также запретит хранение и передачу биометрических ПДн третьим лицам.

Выплата $7,5 млн за утечку данных клиентов
Фирма Berry, Dunn, McNeil & Parker согласилась урегулировать коллективный иск по утечке, затронувшей 1,1 млн человек. Истцы могут получить от $100 до $5000, в зависимости от понесённого ущерба.

Береговая охрана США осталась без зарплаты

Более 1000 военнослужащих не получили выплаты после взлома аккаунта одного из офицеров — служба расследований уже сообщила им, что работает над этим.

Утекли ПДн сотен тысяч пациентов
NorthBay Healthcare Corporation сообщила о компрометации данных 569 тыс. человек — пострадавших уже начали оповещать.

📣 В первом выпуске подкаста «Рукотворный код» Президент ГК InfoWatch Наталья Касперская рассказала о состоянии отрасли разработки ПО, основных заказчиках российского софта и что ждет рынок в 2025 г.

🗞 Прокомментировали первые случаи и схемы мошенничества с цифровым рублем.

👩‍💻В статье на Хабре поделились наработками по автотестированию веб-сайтов на примере задания локаторов для веб-мессенджеров.
👍5🔥4
🌟 Поздравляем всех, для кого этот день наполнен особым смыслом.

Кто без громких слов изо дня в день делает свое дело с честью.

Желаем вам неиссякаемой энергии, уверенности в своих силах и решимости в действиях!
🔥21👍3
👨‍💻 USB-флешки и другие внешние устройства постепенно исчезли из бизнес-процессов, но остались одной из острых проблем ИБ-специалистов.

❗️По статистике, почти каждый сотрудник при увольнении копирует доступную информацию.
Как минимум — стремится забрать свои наработки, а в худшем случае пытается прихватить ценные конфиденциальные данные.

Флешка — идеальный вариант, чтобы максимально быстро записать большой объем информации.
И даже если DLP-система просигнализирует об этом, специалист ИБ может просто не успеть отреагировать, а после выноса флешки за пределы офиса факт утечки можно считать свершившимся.

В то же время полная блокировка внешних устройств может нарушить бизнес-процессы компании.

🛡
️InfoWatch Device Control новая возможность в системе защиты данных Центр расследований InfoWatch, которая позволяет предотвращать утечки через внешние устройства, не мешая сотрудникам работать:

Настроить гибкую систему прав доступа — разрешить использовать только доверенные устройства, только тем сотрудникам, кому это нужно по работе, и только на разрешённых ПК.

Быстро создавать правила на новые внешние устройства и проверять их в режиме эмуляции срабатывания политик, чтобы не помешать работе.

В случае инцидента ИБ в едином интерфейсе Центра расследований InfoWatch оперативно проверять факты использования устройств и сопоставлять со всеми остальными действиями сотрудников за ПК для обогащения доказательной базы.

Подробнее о возможностях и преимуществах использования InfoWatch Device Control
👉читайте здесь.
👍6🔥4
Media is too big
VIEW IN TELEGRAM
⚡️Сегодня стартовала конференция «Цифровая устойчивость промышленных систем»!

Что в ней особенного и почему она особенно актуальна в условиях развития цифровизации, какую пользу получат участники и что ценного для них подготовили к этому мероприятию в InfoWatch — рассказал Демид Балашов, директор по развитию продуктов InfoWatch ARMA.

📣 Прямо сейчас в Зале 1 идет дискуссия «Защитят ли межсетевые экраны промышленность?
Наложенные средства, корпоративные и специализированные, и как всё это соотносится с secure by design?» — и со сцены уже прозвучали очень конструктивные и вдохновляющие предложения.

🤝 Приходите пообщаться с нашими экспертами на стенд InfoWatch, для удобства рекомендуем заранее забронировать встречу.

📍27-28 февраля
Москва, «Центр событий РБК»
🔥9
🤔 «Заказчики, а спрашиваете ли вы вендора, как у него обстоят дела с процессом разработки продукта? Насколько он безопасен?»

Минимальное количество рук было поднято на этот вопрос на дискуссии ЦУПС о межсетевых экранах.

Интересно, а как распределятся голоса здесь?👇
Как заказчик, вы спрашиваете вендора о процессе разработки продукта и насколько он безопасен?
Anonymous Poll
57%
Да
37%
Нет
7%
Отвечу в комментариях
Последний день зимы не подводит с новостями: инженеры Philips шпионили для Китая, в Intel крали данные для Microsoft, у Amazon и eBay утекли ПДн 14 млн покупателей.

А ещё ёмкое интервью о целях InfoWatch на 2025 и порция других материалов — в рубрике
#ИБнеделя.

📣
Директор по инновациям ГК InfoWatch Андрей Арефьев поделился целями компании на 2025 год и рассказал, как удержать позиции на рынке в условиях постоянно растущей конкуренции: главное — не потерять время, вкладываться в разработку новых технологий и совершенствование продуктов.

Philips обвинил китайские компании в шпионаже

Прокуратура США собирается доказать, что гражданин Китая уговорил трёх инженеров компании украсть информацию, а затем переманил их к себе в конкурирующую организацию.

Бывший сотрудник Intel сознался в краже данных
Перед переходом в Microsoft инженер скачал на жёсткий диск почти 4 000 файлов и пользовался ими ещё почти год, пока Intel ему это официально не запретил.

Обзор инцидентов ИБ в cудах
Хакеры не оставляют в покое судебные органы по всему миру: ЭАЦ InfoWatch подготовили подборку атак на зарубежные системы правосудия.

Amazon и eBay слили данные 14 млн покупателей
Транспортная компания Hipshipper, обслуживающая продавцов площадок, больше месяца держала огромную базу ПДн клиентов в открытом облачном хранилище Amazon Web Services.

На блошином рынке продавали жёсткие диски с данными
Обанкротившийся разработчик ПО Nortade ICT Solutions сдал на барахолку в Нидерландах не менее 15 накопителей по 500 Гб с конфиденциальной медицинской информацией за 2011-2019 гг.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5
✍🏻 После ухода иностранных NGFW с российского рынка о разработке отечественных решений заявили несколько десятков компаний.
Но трезвые оценки говорили, что это вряд ли станет реальностью.


На BIS Summit 2024 представитель Минцифры Евгений Хасин озвучил, что заявлено около 50 производителей NGFW, разрабатывающих разные решения.
При этом отметил, что фактически рынок NGFW не такой большой, как изначально показалось, и далеко не все смогут создать свои продукты.

Президент ГК InfoWatch Наталья Касперская примерно в то же время поднимала вопрос о целесообразности такой ситуации:
В конкурентных областях, таких как те же файрволы, вполне возможно, потребуется какое-то объединение сил. Ведь файрвол — очень сложная, многоступенчатая система управления сетью, и с точки зрения государства было бы разумнее не писать одинаковые файрволы на одном и том же опенсорсном стеке, а разрабатывать разные кусочки, добавляющие и расширяющие функциональность.


А подводя итоги 2024 года для InfoWatch, подчеркнула:

С одной стороны, компаний таких много — 50 производителей NGFW, тогда как в прошлом году их было порядка 15. Но большинство работают в сегменте с низкой пропускной способностью, до 1 Гбит в секунду.

Компаний, предоставляющих продукт с производительностью, аналогичной решению InfoWatch, на рынке 5-6.


📌 Именно так и произошло: информационная шумиха постепенно стихает и выясняется, что у кого-то задержки в разработке, а кто-то и вовсе пропал из информационного поля.

Лишь единицы продолжают развивать свои решения, проходят сертификацию и доказывают, что их продукт действительно работает.

Мы не пропускаем ни одного события по теме NGFW, активно делимся экспертизой и общаемся с разработчиками — и поэтому видим, что ни о каких 50 российских NGFW действительно говорить не приходится, реальное количество работоспособных продуктов можно пересчитать по пальцам одной руки.

🤔 А как обстоят дела, на ваш взгляд?
🔥7👍4
Сколько, по-вашему, сейчас на рынке работоспособных и обладающих потенциалом развития NGFW?
Anonymous Poll
61%
Меньше 5
24%
5-10
3%
Больше 10
2%
Несколько десятков
9%
Не слежу за этим
1%
Тут всё сложнее, напишу в комментариях
👍4🤔3
🎯 Наш курс в плане развития NGFW — наращивание работоспособности решения и скорости его эволюции к состоянию, которое ждут заказчики.

Для этого мы уже сделали планомерные шаги:
Оценили возможности InfoWatch ARMA Стена (NGFW) в независимом тестировании «Инфосистемы Джет»

Провели пилот и протестировали InfoWatch ARMA Стена (NGFW) на инфраструктуре дистрибьютора MONT

Внедрили InfoWatch ARMA Стена (NGFW) на собственной инфраструктуре InfoWatch

На конференции BIS Summit 2024 продемонстрировали результаты промежуточных испытаний InfoWatch ARMA Стена (NGFW) в лаборатории Innostage на нашем совместном стенде.

А теперь приглашаем подробнее узнать об одном из этих шагов.

📌 6 марта на вебинаре с MONT расскажем про результаты пилотного внедрения InfoWatch ARMA Стена (NGFW) в инфраструктуре дистрибьютора и поделимся другими кейсами с разными задачами — от VPN на 300 пользователей с двухфакторной аутентификацией до блокировки торрентов и запрещённых внешних ресурсов и организации бесперебойной работы корпоративного сегмента.

А еще расскажем, как дальше будет развиваться InfoWatch ARMA Стена (NGFW) и что скоро появится в продукте.

Бронируйте место, чтобы первыми всё узнать и задать вопросы спикерам.
👍6🔥5
✍🏻 В 2024 году векторы взлома АСУ ТП сместились на компрометацию учётных данных, атаки на подключённые к Интернету устройства и цепочки поставок.

Такие данные ЭАЦ InfoWatch приводит в свежем аналитическом отчёте
«Тенденции развития киберинцидентов АСУ ТП».

При этом в России за последние 2 года количество киберинцидентов АСУ ТП выросло на 160%, тогда как в мире —только на 17%.

📌 Что и как атаковали:
В 2024 году хакерские группировки сосредоточились на атаках АСУ ТП машиностроения, процессного производства, энергетики и транспорта, чаще всего для этого выбирали распределённые структуры.

Злоумышленники нащупали ключевые уязвимости, в числе которых слабая сегментация сетей, плохой мониторинг и видимость устройств АСУ ТП, неуправляемые устройства.

Интересы хакерских группировок за последние 5 лет распределились так:
Вымогатели сосредоточились на машиностроении, промышленности и транспорте

Хактивисты — на энергетике и транспорте

APT-группировки «выбрали» энергетику и промышленность

Вероятное снижение геополитической напряжённости вряд ли ощутимо снизит текущие тенденции кибератак на АСУ ТП.
А дальнейшая цифровизация производств, рост промышленного интернета и легкомысленное отношение к кибербезопасности АСУ ТП только расширяют возможности злоумышленников.

Очевидно, что без создания устойчивой системы защиты производственной инфраструктуры не обойтись.

Как считаете, что ещё можно предпринять?
🔥6👍4
⚡️Группа компаний InfoWatch подписала соглашение о сотрудничестве с госкорпорацией «Росатом» на ежегодной конференции АКПО-КОНФ 2025.

Президент ГК InfoWatch Наталья Касперская и директор по информационным и цифровым технологиям госкорпорации «Росатом» Евгений Абакумов договорились о совместной разработке современных импортонезависимых доверенных программно-аппаратных комплексов (ДПАК) для использования в промышленных сетях.

Решения будут базироваться на аппаратной платформе госкорпорации «Росатом» с использованием программного обеспечения InfoWatch.

Наталья Касперская отметила:
«Более восьми лет InfoWatch развивает направление защиты АСУ ТП. За это время атаки на промышленные предприятия стали максимально изощренными, разработчик уже не может побороть новые угрозы в одиночку, это возможно только совместными усилиями.

Я уверена, что наше сотрудничество с таким крупным игроком как «Росатом» позволит нам выработать эффективные совместные решения по борьбе с этими угрозами».


Евгений Абакумов также подчеркнул, что для решения ключевых задач обеспечения технологической независимости необходимы прорывные решения, создание которых возможно только объединенными усилиями лидеров промышленности.

Участники соглашения также заявили, что заинтересованы участвовать в разработке стандартов проектирования АСУ ТП для объектов критической информационной инфраструктуры.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍12
💐 Сегодня во многих компаниях уже начали поздравлять женщин с 8 марта, и мы не исключение.
В офисе с самого утра — цветочный рай в сиянии улыбок.

А как раз вчера на встрече Lady's Night «Женский путь к кибербезу» в Кибердоме обсуждали личный опыт, возможности и барьеры в этой отрасли.

Поговорили о «стеклянном потолке», который, увы, до сих пор грозит женщинам в кибербезе больше, чем мужчинам.

И о единственном способе для женщины пробить этот потолок, чтобы построить карьеру в кибербезопасности — показать свою экспертизу, сделав это вдвойне убедительно.

🌟 Желаем, чтобы женщин в кибербезопасности становилось больше, а преграды для них в этой сфере стали пережитком прошлого.

С наступающим праздником, прекрасные! Верим в вас и гордимся!
🔥20👍2
Выступление Натальи Касперской на конференции АКПО-КОНФ 2025, рост атак с инфостилерами, переход Азии к «активной» кибербезопасности и еще несколько материалов — в первом весеннем выпуске рубрики #ИБнеделя.

📣 Президент ГК InfoWatch Наталья Касперская на конференции АКПО-КОНФ 2025 поделилась мнением о состоянии и задачах российского сегмента ИБ на 2025-2026 и рассказала о грани между разработчиком и заказчиком ПО.

Рекомендации по защите от киберугроз
Межрегиональный информационный центр MS-ISAC подготовил документ с перечнем актуальных киберугроз и способов их предотвращения.

Инфостилеры становятся серьезной угрозой
Специалисты ИБ подсчитали, что в прошлом году ПО для кражи учетных записей было заражено более 4,3 млн компьютеров, а в 2025 использование инфостилеров для кибератак только усилится.

Издательский дом шантажируют хакеры

Группировка Qilin потребовала выкуп у издательства Lee Enterprises за украденные 350 ГБ данных.

Азия меняет стратегию кибербезопасности
В числе прочего Китай делает ставку на технологии ИИ для ведения военных операций и расширения глобального влияния, а Япония принимает законы о превентивных операциях в киберпространстве.

Хакеры взломали Orange
Участник группировки HellCat утверждает, что за 3 часа во взломанной системе смог украсть 12 тыс. файлов объемом 6,5 ГБ.

Утекли данные из кадрового сервиса
Компания по проверке сотрудников DISA Global Solutions в результате кибератаки потеряла данные более 3,3 млн человек.

✍🏻 Рассказали об интеграции DLP-системы InfoWatch Traffic Monitor с корпоративным мессенджером DION, дающей новые возможности защиты данных в корпоративных коммуникациях.
👍10🔥6
💐 В этот день и всегда — наше бесконечное восхищение и признание!

Вы вдохновляете и удивляете, не боитесь вызовов и умеете менять этот мир к лучшему.
Несмотря ни на что.

🌟 Пусть и дальше у вас всё получается так же красиво!
🔥21👍2
2025/10/23 14:56:17
Back to Top
HTML Embed Code: