Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.
Cybersecurity channel. News, analytics, leaks, trends.
🔥 Требования США к кибербезопасности медтехники, взлом «Желтых страниц» в Канаде и итоги 2022 года для российских разработчиков ПО — в коротком предпраздничном дайджесте #ИБнеделя.✅ Новые требования США к кибербезопасности медтехники
С 1 октября производители будут передавать управлению FDA данные о кибербезопасности и планы по устранению уязвимостей в медицинских устройствах с ПО или возможностью подключения к Интернету.
✅ Хакеры взломали «Желтые страницы» в Канаде
Группировка Black Basta после успешной кибератаки опубликовала украденные персональные данные, включая сканы удостоверений личности, налоговые и финансовые документы.
✅ Российские разработчики ПО рассказали об итогах 2022 г.
Наталья Касперская, председатель правления Ассоциации разработчиков программных продуктов «Отечественный софт» поделилась данными опроса: 68% членов Ассоциации заявили о росте выручки в 2022 г., а оборот компаний, входящих в АРПП, увеличился на 21% и достиг 230 млрд рублей.
🎓 Академия InfoWatch получила образовательную лицензиюДокумент в реестре Департамента науки и образования г. Москвы подтверждает право на ведение образовательной деятельности и гарантирует высокое качество наших курсов по информационной безопасности.
✅ Академия InfoWatch с 2018 года создает и адаптирует образовательные продукты в области ИБ на основе почти 20-летней экспертизы ГК.
Более 160 учебных учреждений уже используют наработки Академии.
В ближайших планах — расширение перечня учебных программ с выдачей удостоверений о повышении квалификации.
«Лицензирование образовательной деятельности дает нам право предоставлять студентам своевременные знания о новых типах угроз информационной безопасности и способах защиты, а им – помимо актуальных навыков, при получении документов об профильном образовании, получить подтверждающие документы о повышении квалификации», — заключила президент ГК InfoWatch Наталья Касперская.
👉 Подробнее читайте ТУТ
⚡Утечки в России за год выросли вдвое
Динамика утечек в России в 2022 г. во многом соответствует мировой. После спада в период пандемии произошел резкий скачок — за год количество утечек выросло более чем в 2,1 раза.
📊 В 2022 году утекло более 667 млн записей ПДн и платежной информации — в 2,67 раза больше, чем в 2021 году и в 4,5 раза больше населения России.
✅ Все чаще под ударом оказывается малый и средний бизнес — из малых компаний информация в 2022 утекала в 2 раза чаще, чем годом ранее.
✅ Вдвое выросли утечки коммерческой тайны, почти в 5 раз чаще взламывали торговые и производственные компании.
🛡️Эксперты ЭАЦ InfoWatch связывают рост активности злоумышленников с обострением международной обстановки, но считают, что российские специалисты ИБ достаточно успешно им противостоят.
Собрали ключевые факты в карточках.
👉 Полный отчет можно скачать ТУТ
🔥Утечка данных владельцев криптокошельков, выкуп хакерам за украденную информацию, срок руководителю за инцидент ИБ, кибератака на системы водоснабжения Израиля, взлом британского аутсорсера — в рубрике #ИБнеделя✅ Владельцы криптокошельков лишились данных
Более 7000 пользователей криптокошелька MetaMask пострадали от кибератаки на подрядчика по технической поддержке.
✅ Кибератака стоила городу $1,3 млн
Правительство города Сэнт-Мэрис в канадской провинции Онтарио согласилось на выкуп хакерской группировке LockBit, а также оплатило расследование инцидента и восстановление систем.
✅ Руководитель получил срок за инцидент ИБ
Суд Хельсинки приговорил к 3 месяцем условно бывшего генерального директора психотерапевтического центра Vastaamo за халатность в отношении организации ИБ, повлекшую крупную утечку данных пациентов.
✅ Ирригационные системы Израиля отключились из-за кибератаки
Из-за отказа контроллеров системы водоснабжения фермерам пришлось орошать поля вручную и принимать меры по дополнительной защите систем управления подачей воды.
✅ Британский аутсорсер допустил утечку
Компания Capita сообщила, что хакеры получили доступ к 4% серверной инфраструктуры и похитили конфиденциальные данные сотрудников, клиентов и поставщиков.
⚡Мы с командой BISA уже вовсю готовимся к сентябрьскому BIS Summit-2023!
🛡️Одна из запланированных тем секций — практики защиты данных в компаниях и технические средства, в частности, использование (или, что еще интереснее, НЕиспользование) DLP-систем.
Мы хотим подать тему в 3 разных ракурсах, но нужна ваша помощь, чтобы получилось максимально содержательно.
📊 Пожалуйста, пройдите небольшой анонимный опрос по теме DLP.
🤝 Мы не просто поделимся результатами, но и соберемся вместе на секцию — обсуждение обещает быть действительно значимым.
🚀 Потеря данных водителей Uber, штрафы в Корее за утечки, сведения об австралийских школьниках в дарквебе, слив ворованных данных с китайского сайта, банковская БД в открытом доступе — в рубрике #ИБнеделя✅ Подрядчик Uber допустил утечку
Юридический консалтинг Genova Burns в конце января зафиксировал киберинцидент, из-за которого в открытом доступе оказалась конфиденциальная информация водителей.
✅ Корея штрафует нарушителей ИБ
Комиссия по защите персональных данных Южной Кореи (SKPIPC) в марте оштрафовала за допущенные утечки компании McDonald’s, British American Tobacco и Samsung, а также корейские iMarket, JK Club и Kara.
✅ Китайский сайт потерял ворованные данные
Исследователь ИБ обнаружил в открытом доступе базу данныхслужбы поддержки клиентов с более 600 тыс. записей, утекшую с китайской торговой площадки Z2U.
✅ Данные тысяч школьников попали в дарквеб
Хакеры после успешной атаки на сервис передачи файлов GoAnywhere MFT опубликовали более 16 тыс. документов с данными учащихся австралийского округа Тасмания.
✅ Более миллиона банковских файлов оказались в открытом доступе
Открытая база данных финтех-компании NorthOne из Северной Америки была обнаружена еще 19 января 2023 г., и даже после информирования владельца об инциденте ИБ оставалась в открытом доступе до 31 января.
Прямо сейчас на CISO-FORUM 2023 Андрей Арефьев рассказывает о трендах.
В том числе о запросе на интерграцию от отечественных производителей ПО, чтобы взять себе на борт «безопасность» как фичу своего продукта.
14 апреля ждем вас на XVI Межотраслевом форуме директоров по информационной безопасности CISO-FORUM 2023!
В программе — охват всех трендов и перспектив отрасли за 1 день, 3 трека и более 15 тематических секций, встречи с ключевыми фигурами отечественной кибербезопасности и представителями более 20 отраслей экономики.
🚀 В 15:40 Андрей Арефьев, директор по инновационным проектам InfoWatch, выступит на Технологической панели:
✅ Расскажет, как доминирование отечественного софта в ИБ влияет на ИТ на примерах по классам решений DLP, DCAP, PAM.
✅ Затронет неоднозначные вопросы аудита ИТ-инфраструктуры и фактора «достаточности» в импортозамещении.
✅ А главное — раскроет, что же нужно предпринять, чтобы начать «доминировать».
Занимайте места в зале Сокольники 1 заранее!
🤝 И конечно, приходите на стенд InfoWatch узнать о решениях для усиленной защиты сети, данных и АСУ ТП, посмотреть демо и пообщаться с нашими экспертами.
До встречи завтра на CISO-FORUM 2023 в Холидей Инн Сокольники!
⚡ Число утечек в мире в 2022 г. выросло в 3,5 разаХакеры стали действовать активнее, умнее и географически масштабнее.
Не успели мы как следует порадоваться сокращению количества утечек в 2020-2021 гг., как ситуация cнова изменилась.
📍За 2022 г. утекло более 20 млрд записей, что в 2,31 раза больше по сравнению с предыдущим периодом. 82,3% скомпрометированных данных составили ПДн.
Эксперты ЭАЦ InfoWatch отмечают зависимость такой динамики утечек от обострения политической ситуации, вызвавшего рост столкновений в киберпространстве.
Рассказываем о ключевых фактах в карточках.
👉 Скачать отчет об утечках информации ограниченного доступа в мире за 2022 г. можно ТУТ
🔥 Утечка из Samsung через ChatGPT, требование выкупа за похищенную у разработчика ПО информацию, кража данных сотен тысяч пассажиров в Нидерландах и информации о миллионах получателей кредитов в Канаде и США — в рубрике #ИБнеделя✅ Инженеры Samsung Semiconductor слили данные в ChatGPT
Компания разрабатывает меры против утечек через средства ИИ после того, как сотрудники минимум трижды отправили в чат-бот конфиденциальную информацию для получения подсказок от нейросети.
✅ Хакеры украли данные у разработчика ПО для юристов
Выкуп в $600 тыс. пытается получить группировка d0nut за 200 Гб похищенной конфиденциальной информации у компании UnitedLex или ее клиентов, среди которых DXC Technology, Hewlett Packard и AMEX.
✅ В Нидерландах украли информацию сотен тысяч пассажиров
Железнодорожный перевозчик Nederlandse Spoorwegen сообщил, что данные 780 тыс. пассажиров могли быть похищены через уязвимость в ПО исследовательской компании-подрядчика Blauw.
✅ Скомпрометированы данные миллионов заемщиков
Хакеры похитили данные 4,8 млн клиентов у кредитной организации TMX и ее дочерних компаний — системы взломали еще в начале декабря 2022 года, а обнаружилось это только 13 февраля 2023 г.
⚡ Нормативных актов по ИБ в 2022 г. было принято на 20% больше
ЭАЦ InfoWatch опубликовал отчет «Нормативные правовые акты в сфере информационной безопасности и цифровой экономики по итогам 2021-2022 гг».
Собрали ключевые факты и цифры:
✅ За 2022 год было принято 257 нормативных актов в отношении сфер ИБ, ИТ и цифровой экономики. Это на 11,6% меньше, чем в 2021 г.
✅ Количество принятых НПА в сфере ИБ по сравнению с прошлым годом увеличилось до 20,6%, а в области безопасности КИИ — до 5,8%.
✅ Больше половины актов было принято в сфере цифровой экономики, информационная безопасность заняла второе место (чуть более 20%), за ней идет категория «Биометрия и персональные данные» (почти 11%).
✅ Также в пятерку лидеров вошли безопасность КИИ (5,8%) и импортозамещение (4,7%).
Наиболее важные инициативы:
📍 Указ Президента РФ от 17 января 2022 г. о наделении Минобороны полномочиями по определению политики в области международной ИБ.
📍 Расширение ФСБ России списка информации, которая может быть использована иностранными организациями против безопасности РФ.
Указы Президента РФ в сфере безопасности КИИ и импортозамещения
📍 Указ от 30 марта 2022 № 166, запрещающий закупку иностранного ПО для значимых объектов КИИ РФ без согласования с уполномоченным органом.
📍 Указ от 1 мая 2022 № 250, обязующий организации сформировать подразделения, отвечающие за ИБ и с 1 января 2025 г. запрещающий использование СЗИ, произведенные в недружественных государствах.
Изменения в сфере персональных данных и биометрии:
📍 Приняты поправки о запрете принудительного сбора ПД в закон «О защите прав потребителей».
📍 Организации обязали передавать все получаемые биометрические данные в единую биометрическую систему.
🗞️ Отдельное внимание законодатели уделили технологиям ИИ, созданию и развитию «суперреестров» населения, на повестке остаются проекты об увеличении оборотных штрафов за утечки и налоги с оборота криптовалют.
👉 Больше данных с краткими обзорами основных НПА — в полной версии исследования
⚡ Недостаточная адаптация, безделье на рабочем месте, выгорание, бесконтрольный доступ к документам, внутренние утечки или корпоративное мошенничество часто обходятся компании дороже, чем внешние кибератаки или происки конкурентов.
Знать, чем заняты люди в течение рабочего дня и как они коммуницируют, быстро расследовать инциденты ИБ или вообще прогнозировать и предотвращать их еще на стадии подготовки — абсолютная необходимость для бизнеса в цифровой реальности.
А адаптация новых сотрудников или контроль увольняющихся — вообще отдельная тема и зона внимания HR и ИБ.
🤝 Например, на испытательном сроке важно помочь адаптироваться в коллективе, проконтролировать соблюдение трудовой дисциплины и развитие коммуникаций и одновременно не допускать отклонений от бизнес-процессов, использования запрещенного ПО и слива информации.
📍С увольняющимися совсем другая ситуация: по статистике, более 50% из них совершают деструктивные действия, 66% из которых — кража информации, поэтому тут фокус смещается на прогнозирование рисков и предотвращение инцидентов ИБ.
🔎 А в некоторых случаях приходится заниматься расследованием, сбором доказательств, устанавливать виновность и наличие умысла, вести онлайн-наблюдение за отдельными лицами.
✅ Модули InfoWatch для мониторинга сотрудников работают в тесной связке с DLP-системой, фиксируют полную картину рабочего дня, помогают контролировать и развивать персонал, предотвращать, а при необходимости — быстро расследовать инциденты ИБ.
👉 Узнать подробнее о возможностях модулей, запросить консультацию или демо можно ТУТ.
А как у вас, контролируете или надеетесь на лучшее?
🔥 Отказ Ferrari платить выкуп, первая утечка из ChatGPT, кража данных клиентов финансовых компаний Latitude и NCB, требование Twitter выдать хакеров — в рубрике #ИБнеделя.✅ Ferrari не заплатит хакерам
Автопроизводитель считает, что получение выкупа только поощряет преступников. Вместо этого компания сосредоточится на расследовании киберинцидента.
✅ В ChatGPT произошла первая утечка
В результате системного сбоя оказались скомпрометированы данные 1,2% пользователей платной версии чат-бота ChatGPT Plus.
✅ 8 млн данных украли из финансовой компании
Изначально Latitude Financial Services считала, что похищена информация только 330 тыс. клиентов. В скомпрометированных данных — имена, даты рождения, адреса, номера паспортов и даже финансовые отчеты.
✅ Twitter требует назвать виновника утечки
Сервис микроблогов в судебном иске запросил у GitHub данные пользователей, разместивших в открытом доступе исходный код Twitter.
✅ Данные 500 тыс. клиентов утекли из финансовой компании
Хакеры взломали системы NCB Management Services 1 февраля, но компания подтвердила киберинцидент только 8 марта, а затем, возможно, заплатила выкуп.
На сегодняшнем 🎥 вебинаре буквально «по косточкам» разобрали работу системы InfoWatch ARMA и сценарии ИБ АСУ ТП на её примере.
Если вы не участвовали в онлайн-встрече — запись скоро появится, пришлем ее всем зарегистрировавшимся и выложим на сайте.
Но самое интересное — конечно, живое общение!
✅ По итогам голосования мы узнали: для более 50% участников актуальна задача построить реальную защиту АСУ ТП, а почти 40% столкнулись с нехваткой ресурсов для обслуживания процессов ИБ и сосредоточены на поиске автоматизированного и интегрированного решения.
🤔 А что сейчас в приоритете ИБ у вашей организации?
🔥 Алексей Петухов, руководитель отдела по развитию продуктов InfoWatch ARMA, рассказал, как предприятиям закрыть 90% требований ФСТЭК по обеспечению безопасности КИИ.
⏬ Собрали ключевые моменты из его интервью.
🚀 Напоминаем, что уже в эту пятницу на вебинаре расскажем, что и как защищать в АСУ ТП в 2023 г. и представим самый полный технический обзор системы кибербезопасности АСУ ТП InfoWatch ARMA.
✅ Наиболее уязвимые объекты КИИ
В мире наибольший ущерб от действий злоумышленников испытывают предприятия ТЭК и государственного сектора. Данные отрасли можно выделить и в РФ, так как в обоих случаях мы имеем дело с достаточно большой, распределенной инфраструктурой, требующей значительных финансовых, человеческих и временных ресурсов для создания и эксплуатации современных систем защиты.
✅ Как и чем защищать КИИ
Специалисты InfoWatch ARMA оценили минимальный набор технических мер в рамках документов ГОСТ Р ИСО/МЭК 21827:2008, ГОСТ Р №57193-2016, а также 235 и 239 приказов ФСТЭК для промышленных предприятий.
По результатам, базовой группой мер, начиная с 3-й категории значимости, стали средство защиты рабочих станций и серверов, межсетевое экранирование, система обнаружения вторжений и система резервного копирования.
Наличие в нашем портфеле всех вышеуказанных решений, кроме резервного копирования, позволило дать следующую оценку: с учетом оргмер и процессов, а также при использовании наших продуктов, включая InfoWatch ARMA Management Console, предприятие может закрыть 90% требований ФСТЭК.
✅ Что будет дальше и где подстелить соломки
В условиях повышенных угроз кибербезопасности существующий тренд на импортозамещение в области защитного софта должен усилиться и перерасти в глобальное перевооружение российских компаний, в их переход на новые отечественные продукты и технологии.
При этом должен измениться и сам подход к использованию различных ИT-решений. Учитывая имеющиеся сложности, требуется делать упор на реализацию и автоматизацию обеспечения безопасности по ключевым сценариям атак.
Чтобы изменить ситуацию, бизнесу нужно принять современный мир с его сложностями и особенностями, приложить усилия во встраивание процессов ИБ в жизнедеятельность компании и системно повышать уровень зрелости системы ИБ.
🛡️ Что и как защищать в АСУ ТП в 2023 году: обзор системы InfoWatch ARMA
📆 31 марта в 11:00 мск1 168 атак в неделю в среднем приходилось на одну организацию в 2022 году, а в 2023 их количество будет только расти.
✅ 31 марта навебинарепроведем самый полный технический обзор системы InfoWatch ARMA и расскажем, какие сценарии защиты АСУ ТП позволяют выполнить до 90% технических мер приказа №239 ФСТЭК России.
Также в рамках нашей онлайн-встречи вы сможете:
📍Увидеть обзор интерфейса InfoWatch ARMA Firewall, в том числе демонстрацию настройки фильтрации по промышленным протоколам
📍 Задать вопросы техническому специалисту InfoWatch ARMA
👉Регистрируйтесь, чтобы участвовать онлайн и получить запись
Атака на Ferrari, взлом Hitachi Energy, штраф ирландскому банку за утечки, слив данных нефтегазовых компаний Вьетнама и кража сведений участников медицинского опроса — в рубрике #ИБнеделя✅ Хакеры добрались до Ferrari
Злоумышленники требуют выкуп за украденную информацию о клиентах автопроизводителя.
✅ У Hitachi Energy похитили информацию о сотрудниках
Хакерская группировка Clop воспользовалась уязвимостью в корпоративной системе GoAnyWhere и угрожает опубликовать украденные данные.
✅ Нефтегазовые компании Вьетнама взломали
Хакер Kernelware разместил в Дарквебе деловую информацию и данные об инфраструктуре компаний PetroVietnam, Long Son Petrochemicals Complex и POSCO Engineering & Construction.
✅ Банк Ирландии заплатит за утечки
Штраф в 750 тыс. евро назначила Ирландская комиссия по защите данных за серию из 10 утечек, затронувших 136 клиентов банка.
✅ Утекли данные участников исследования о раке
Злоумышленники похитили сведения о 1128 участниках исследования QSKIN, включая их имена, адреса и номера медицинских полисов.
🎤 Михаил Смирнов, директор ЭАЦ InfoWatch, прокомментировалрост числа утечек и рассказал о факторах, влияющих на их идентификацию.
🔥 АСУ ТП и объектам КИИ киберпокой только снится
Это в очередной раз подтвердилось в обзоре киберинцидентов АСУ ТП за 2022 год по зарубежным данным от ЭАЦ InfoWatch.
Смотрите сами:
✅ За 2022 год объем кибератак вырос на 38%
✅ В докладе ВЭФ о глобальных рисках 2023 года нарушения работы КИИ в долгосрочной перспективе занимают 16 место, в краткосрочной — 24-е
✅ В 2023 году ожидается рост активности хакеров из-за доступности технологий ИИ, а кибератаки входят в число основных рисков, наравне с инфляцией и кризисом энергоснабжения
В обзоре собрали данные 5 исследований в области ИБ, статистику по наиболее уязвимым и пострадавшим от кибератак отраслям, подборки самых разрушительных и распространенных инцидентов ИБ и еще ряд полезной информации.
Это поможет критически взглянуть на общемировую картину киберинцидентов и будущих трендов, и оценить свое место в ней.
👉 Скачать обзор можно ТУТ