Обложка канала

InfoWatchOut

Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика. Cybersecurity channel. News, analytics, leaks, trends.

  • InfoWatchOut

    ⚡Усиление кибербезопасности в Китае, взлом НАТО, атаки на сотни компаний через уязвимость в ПО, утечка данных канадских врачей и продажа информации о пациентах из Египта — в рубрике #ИБнеделя. ✅ Китай усиливает кибербезопасность В новой директиве упор сделан на борьбу с кибертерроризмом, создание здоровой онлайн-среды, укрепление законодательства и углубление международного сотрудничества. Органы госбезопасности получили право возбуждать уголовные дела против иностранных компаний при подозрении в шпионаже и конфисковывать оборудование и ПО для проверки. ✅ Хакеры взломали НАТО Группа хакеров SiegedSec заявила о взломе Портала сотрудничества по интересам (COI) НАТО и краже почти 1 Гб конфиденциальных документов, включавших сведения о 8 000 сотрудниках военного альянса из 31 страны и список используемого в НАТО ПО. ✅ Сотни компаний взломали через уязвимость в MOVEit Группировка Clop в этом году успела атаковать 435 организаций, прежде чем разработчик ПО выпустил патчи для системы безопасности. Среди пострадавших компаний — Shell, British Airways, BBC, правительственные, финансовые и учебные заведения. ✅ Утекли данные сотен тысяч канадских медиков Злоумышленники похитили 240 тыс. адресов электронной почты и связанные с ними персональные данные медработников Ассоциации сотрудников системы здравоохранения канадской провинции Британская Колумбия (HEABC); на работу самого министерства Здравоохранения это не повлияло. ✅ Миллионы пациентов из Египта пострадали от кибератаки Неизвестный хакер на подпольном форуме за $5 000 продает персональную информацию 2 млн участников президентской программы оплаты сложных операций, включающую имена, ID и медицинские сведения.
  • InfoWatchOut

    💬 Смысл ИБ не в множестве средств защиты за большие деньги, а в том, как организована работа с ними. 💬 В условиях острого кадрового голода мы предлагаем понятную, простую и надёжную систему защиты. С помощью наших решений один человек может выполнять функции по управлению, мониторингу, настройке и сбору событий. 💬 Мы должны сделать так, чтобы покупатель мог управлять всеми нашими продуктами и создавать единую систему безопасности. Алексей Петухов, руководитель отдела по развитию продуктов InfoWatch ARMA, обсудил подход к организации ИБ на промышленном предприятии в современных условиях. 🗞 Читайте в интервью: ✅ Как выглядит идеальная система кибербезопасности АСУ ТП ✅ Есть ли там место для архитектурной безопасности и кибериммунности ✅ Позволяет ли «воздушный зазор» снять все риски ✅ Как может использоваться межсетевой экран в промышленных сетях, и как подходить к выбору такого решения ✅ В чем реальная ценность экосистемности в промышленной безопасности 🎥 Интервью в видеоформате — ТУТ
  • InfoWatchOut

    Объем латентных утечек после пика в феврале 2022 снижается в России быстрее, чем в мире. ЭАЦ InfoWatch представил исследование латентности утечек информации в мире за 2022-2023 гг. В основе — анализ отношения числа инцидентов ИБ, получивших огласку, к их реальному количеству. Самое интересное: ✅ США и Россия лидируют по количеству утечек, на третьем месте в 2022 г. оказалась Великобритания, в 2023 г. — Индия. ✅ Пик латентных утечек пришелся на февраль 2022 г. и составил 93% в России и 74% в мире. ✅ В феврале текущего года этот показатель составлял уже 54% в России и 62% в мире, а в марте 2023 г. снизился до 40% и 46% соответственно. ✅ В феврале 2022 информация чаще всего утекала из государственных учреждений, банков, СМИ и промышленных компаний. ✅ В феврале 2023 г. большинство утечек произошло в торговых организациях и IT-компаниях. Почему это произошло, как менялась картина по отраслям и с чем связывают эксперты снижение уровня латентности утечек в России — читайте в полной версии отчета.
  • Реклама

  • InfoWatchOut

    Хакерская атака на правительство Норвегии, крупная утечка из больницы и перечень стандартов по обработке биометрии — в рубрике #ИБнеделя.Хакеры атаковали правительство Норвегии Злоумышленники воспользовались уязвимостью «нулевого дня» в платформе, которую используют 12 министерств страны, и могли похитить конфиденциальную информацию из правительственных ИТ-систем. ✅ Больница потеряла данные пациентов Информация 1,2 млн пациентов американской клиники Tampa General Hospital, включая личные данные и детали лечения, оказалась у хакеров в результате кибератаки в мае этого года. 📢 ЭАЦ InfoWatch представил перечень 63 национальных и межгосударственных стандартов по обработке биометрических данных, с аннотациями и ссылками на полные тексты документов.
  • InfoWatchOut

    🚀 InfoWatch Data Discovery 1.7: оптимизация под компании со множеством филиалов и поддержка ОС «Альт» В новой версии значительно расширены возможности работы в крупных компаниях с филиальной сетью. Сбор рабочих файлов и передача их в InfoWatch Traffic Monitor может происходить независимо для каждого филиала, при этом ИБ-специалист может просматривать данные по любому филиалу или компании в целом. ✅ Экономия ИТ-ресурсов Скорость сканирования увеличилась в 3-4 раза, а благодаря дополнительной синхронизации с работой DLP значительно снизились требования к свободному дисковому пространству. ✅ Поддержка «ОС Альт» Data Discovery теперь можно разворачивать на Alt Linux 10, решение совместимо с ОС «Альт Рабочая станция» и «Альт Сервер Виртуализации». Теперь система может работать с тремя наиболее распространенными отечественными ОС, в числе которых Astra Linux и РЕД ОС, а заказчики смогут использовать полностью отечественные конфигурации ПО. Подробнее об обновленной версии Data Discоvery 👉 ТУТ
  • InfoWatchOut

    🔥 Слив из Google данных разведчиков, утечка из приложений для знакомств, кража информации миллионов индонезийцев, инцидент ИБ в госпитале и ситуация с импортозамещением ОС в промышленном секторе — в рубрике #ИБ неделя ✅ Из Google утекли сведения о разведчиках Сотрудник компании случайно разместил в открытом доступе данные более 5 600 пользователей сервиса Virus Total, среди которых оказались высокопоставленные лица и сотрудники спецслужб. ✅ В Индонезии украли информацию миллионов человек Хакер выставил на продажу за $10 000 базу данных почти 35 млн граждан, включающую их паспортные сведения. ✅ Сервисы знакомств скомпрометировали пользователей В сети обнаружена открытая база данных 2,3 млн пользователей приложений для знакомств 419 Dating - Chat & Flirt, Meet You и Speed Dating App For American. ✅ Госпиталь потерял данные пациентов Группировка Snatch Team добавила Tampa General Hospital в список своих жертв — в результате кибератаки утекла конфиденциальная информация 1,2 млн пациентов. 📢 А еще прокомментировали ситуацию и перспективы импортозамещения ОС в промышленном секторе.
  • InfoWatchOut

    Как с помощью UBA предупредить 70% инцидентов ИБ на этапе подготовки и делать это системно? ✅ На вебинаре 20 июля представим UBA-модуль InfoWatch Prediction с предиктивной аналитикой и технологиями машинного обучения. И покажем, как с его помощью сфокусироваться и действовать: оперативно и регулярно анализировать поведение всех сотрудников, за 2 минуты находить подозрительных лиц и проверять их в 3 простых шага. 👉 РЕГИСТРИРУЙТЕСЬ, чтобы участвовать онлайн и получить запись. А еще расскажем, по каким критериям рассчитываются риски, что учитывается при построении динамического рейтинга подозрительных сотрудников по группам риска и как ИИ позволяет это автоматизировать. 🤝 Приходите узнать о возможностях современной UBA-системы!
  • InfoWatchOut

    🚀 Что пошло не так у разработчиков UBA-систем и какие задачи остались без решения? После публикации в 2014 г. гида Gartner по рынку UBA (User Behavior Analytic) производители наперегонки начали разрабатывать свои продукты. Им нужно было решить 3 ключевые задачи: ✅ Полноценно использовать данные из DLP ✅ Выявлять аномальное поведение сотрудников ✅ Наглядно представлять результаты и приоритизировать риски ⚡Что из этого получилось и почему будущее — за предиктивной аналитикой, рассказываем в статье «Предиктивная аналитика — UBA без детских болячек». А у вас есть опыт работы с UBA? Поделитесь в комментариях 🤝
  • InfoWatchOut

    Утечка из сервиса перевода, иск за взлом системы водоочистки, исследование о кибербезопасности АСУ ТП и реальный кейс расследования инцидента ИБ в финансовой организации — в рубрике #ИБнеделя ✅ Из сервиса перевода утекли данные В открытом доступе оказалась конфиденциальная информация 25 тыс. пользователей сервиса Kings of Translation, включая налоговые декларации, паспорта, визовые документы и т.д. ✅ Бывший сотрудник взломал объект КИИ Жителю Калифорнии грозит тюремное заключение на 10 лет и штраф в $250 000, если суд признает его виновным во взломе компьютерной сети водоочистной системы города Дискавери Бэй. Рассказали изданию ИКС Медиа о результатах исследования ЭАЦ InfoWatch по кибербезопасности АСУ ТП, в котором в том числе собрали информацию об изменениях в подходах к защите и наиболее востребованные меры кибербезопасности. Скачать полную версию исследования можно тут. 🗞️ А еще поделились реальным кейсом финансовой организации, использующей InfoWatch Traffic Monitor, по расследованию инцидента с нетипичным выводом информации.
  • InfoWatchOut

    📍Сколько может стоить компании утечка? Пожалуйста, поделитесь своим мнением о каналах и оценке ущерба от утечки в коротком анонимном 👉 ОПРОСЕ. ✅ Результаты лягут в основу исследования ущерба от утечек, которым мы поделимся на конференции BIS SUMMIT-2023.
  • InfoWatchOut

    RUSCADASEC CONF 2023 стартовала, вы с нами? В зале — полная посадка, но еще можно присоединиться к ТРАНСЛЯЦИИ. В треке #Доклады будет еще 8 выступлений! Атмосфера конференции действительно особенная: идет активный, максимально вовлеченный диалог со спикерами, участники обсуждают то, что их действительно волнует. И еще одна деталь: люди в зале не прячут бейджи. Такие примеры очень вдохновляют!
  • InfoWatchOut

    Уже через час стартует RUSCADASEC CONF 2023. 👉 РЕГИСТРАЦИЯ на онлайн-трансляцию еще открыта, присоединяйтесь! ✅ Трек #Доклады начнется в 11:00 с выступления Алексея Петухова, лидера ЦК КБ «Энерджинет», руководителя отдела по развитию продуктов InfoWatch ARMA на тему «В АСУ ТП промышленные революции. А что в ИБ?». ✅ В 15:00 стартует трек #Баттл с реальными кейсами. Встречаемся, чтобы услышать живой экспертный диалог по самым волнующим вопросам ИБ АСУ ТП!
  • InfoWatchOut

    🔥 30 миллионов аккаунтов Microsoft в продаже, производитель парацетамола оценил ущерб от инцидента ИБ, защита от утечки через ВКС-сервис — в рубрике #ИБнеделя Хакеры продают 30 миллионов аккаунтов Microsoft Anonymous Sudan были виновниками перебоев в работе почтового сервиса Outlook, облачной платформы Azure и облачного хранилища OneDrive в июне. И предлагают купить аккаунты пользователей за $50 тыс. Фармацевтическая компания понесла убытки из-за ИБ инцидента Granules India сообщила о значительной потере доходов и снижении прибыльности после инцидента ИБ. Кибератака с помощью вируса-вымогателя произошла месяц назад, компания все еще не смогла выйти на прежний уровень производства. 🗞 DLP-система InfoWatch Traffic Monitor интегрирована с российской системой ВКС TrueConf Server. Оба решения включены в единый реестр отечественного ПО и могут использоваться государственными организациями в рамках импортозамещения.
  • InfoWatchOut

    ⚡️ 11 июля в 11:00 (мск) стартует онлайн-трансляция RUSCADASEC CONF 2023 — первой конференции по ИБ АСУ ТП, собранной силами сообщества RUSCADASEC. Участие бесплатно, ПО РЕГИСТРАЦИИ. Конференция необычная, она организована крупнейшим живым комьюнити по ИБ АСУ ТП и рабочей группой на общественных началах. Спонсорских докладов нет и не будет. Только независимые экспертные выступления по вопросам ИБ АСУ ТП, которые волнуют сообщество: ✅ Разработка стратегий, системное управление и автоматизация ИБ АСУ ТП ✅ Все о реальных кейсах ИБ АСУ ТП: от нештатных ситуаций до уязвимостей и инцидентов, которых могло не быть ✅ Личный опыт экспертов по широкому кругу задач кибербезопасности и прогноз развития ИБ АСУ ТП на 5 лет Первым в треке #Доклады выступит Алексей Петухов, лидер ЦК КБ «Энерджинет», руководитель отдела по развитию продуктов InfoWatch ARMA с темой «В АСУ ТП промышленные революции. А что в ИБ?». Присоединяйтесь к трансляции RUSCADASEC CONF с самого начала! Нас всех ждут интересные дискуссии.
  • InfoWatchOut

    Проекты Минэнерго для ИБ КИИ, интервью Натальи Касперской в ТАСС, новые взломы через уязвимости в MOVEit Transfer и кража данных британских студентов — в рубрике #ИБнеделя ✅ Инициативы Минэнерго по ИБ КИИ для ТЭК Министерством предложено два проекта. Первый направлен на установление требований для диспетчерских центров в электроэнергетике. Второй – предлагает изменения в 256-ФЗ о безопасности объектов ТЭК и наделение Минэнерго дополнительными полномочиями. ✅ Хакеры продолжают эксплуатировать уязвимости в ПО MOVEit Transfer В этот раз пострадала страховая компания Genworth Financial с более чем 150-летней историей и годовой выручкой $7 млрд – 22 июня компания сообщила об утечке конфиденциальной информации 2,5-2,7 млн клиентов. ✅ Атака на британских студентов Злоумышленники получили около 7 Тб информации об учащихся и преподавателях университета Манчестера, включая ПДн, медицинские, кадровые и финансовые документы, полицейские отчеты и результаты тестов на употребление наркотиков. 🗞 Как предотвратить утечки данных в 2023 году и почему важно подписать хартию о неповышении цен на российское ПО – читайте в интервью Натальи Касперской в ТАСС
  • Реклама

  • InfoWatchOut

    ⚡️ Рекомендуем RUSCADASEC CONF — первую конференцию по ИБ АСУ ТП, собранную силами одноименного комьюнити! Встречаемся 11 июля в РГУ нефти и газа (НИУ) имени И.М. Губкина, зал «Москва». Регистрация тут, еще доступно 50 билетов. В ПРОГРАММЕ RUSCADASEC CONF 📍 Трек #Доклады – предметные разговоры про методологию ИБ АСУ ТП, инциденты, нормативку и не только. 📍 Трек #Баттл – реальные кейсы и острые вопросы из практики ИБ АСУ ТП. 📍 Трек #Неконференция – тут можно озвучить свою точку зрения и вынести вопрос на обсуждение сообщества. Алексей Петухов, руководитель отдела по развитию продуктов InfoWatch ARMA, выступит с докладом «В АСУ ТП промышленные революции. А что в ИБ?» и даст прогноз развития ИБ АСУ ТП на 5 лет. RUSCADASEC CONF — некоммерческий проект, организованный сообществом и рабочей группой на общественных началах. Мы вошли в рабочую группу, потому что считаем проект нужным и важным, такие в отрасли ИБ встречаются редко. Мы рады поддержать сообщество. Присоединяйтесь, обещает быть интересно!
  • InfoWatchOut

    🚀 Выпустили 4 релиза продуктов за май-июнь — это почти 30 обновлений в DLP-системе InfoWatch Traffic Monitor и модулях Vision, Activity Monitor и Data Discovery. Рассказываем про самые ожидаемые нововведения ✅ В DLP-системе Traffic Monitor появился контроль злоупотребления информацией: переписать с экрана или запомнить больше не получится. Подробнее рассказали на вебинаре. ✅ В модуле визуальной аналитики Vision добавлен инструмент «Расследования» — расследуйте инциденты по методологии, выявляйте мотивы и оценивайте умысел самостоятельно или совместно с коллегами. Показали демо на вебинаре. ✅ В модуле мониторинга действий сотрудников Activity Monitor реализовано аудионаблюдение в реальном времени с возможностью записи и мониторинг прохода через СКУД. ✅ В модуле Data Discovery расширены DCAP-возможности для крупных и территориально распределенных компаний. Подробности по обновлениям собрали для вас в карточках. ⬆️
  • InfoWatchOut

    🔥 Выкуп хакерам в $4,5 млн от Reddit, изменения в 250 Указе президента РФ, массовый взлом аккаунтов ChatGPT, кража данных покупателей и тенденции утечек в мае 2023 — в рубрике #ИБнеделя ✅ Хакеры требуют от Reddit $4,5 млн Группировка BlackCat в феврале 2023 похитила 80 Гб данных о сотрудниках и партнерах компании и угрожает выложить их в открытый доступ. Также хакеры требуют у площадки изменить политику использования API. ✅ Изменения в 250 Указе Президента ФСБ России предложила обязать попадающие под действие Указа организации информировать ФСБ о киберинцидентах и разработать специальный порядок для этого. ✅ Взлом более 100 тыс. аккаунтов ChatGPT Хакеры чаще всего добывают данные с помощью программ-инфостилеров Raccoon, Vidar и RedLine, а больше всего аккаунтов потеряно в Индии, за которой следуют Пакистан, Бразилия, Вьетнам, Египет, США, Франция, Марокко, Индонезия и Бангладеш. ✅ Утечка данных покупателей автоаксессуаров В результате атаки с внедрением вредоносного скрипта на магазин iOttie хакеры украли персональную информацию и платежные данные клиентов, делавших покупки с 12 апреля по 2 июня. 🗞️ А еще рассказали «Известиям» о тенденциях утечек и специфике хакерских атак в мае 2023.