Обложка канала

InfoWatchOut. Страница 2

Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика. Cybersecurity channel. News, analytics, leaks, trends.

  • InfoWatchOut

    🔥 Требования США к кибербезопасности медтехники, взлом «Желтых страниц» в Канаде и итоги 2022 года для российских разработчиков ПО — в коротком предпраздничном дайджесте #ИБнеделя. ✅ Новые требования США к кибербезопасности медтехники С 1 октября производители будут передавать управлению FDA данные о кибербезопасности и планы по устранению уязвимостей в медицинских устройствах с ПО или возможностью подключения к Интернету. ✅ Хакеры взломали «Желтые страницы» в Канаде Группировка Black Basta после успешной кибератаки опубликовала украденные персональные данные, включая сканы удостоверений личности, налоговые и финансовые документы. ✅ Российские разработчики ПО рассказали об итогах 2022 г. Наталья Касперская, председатель правления Ассоциации разработчиков программных продуктов «Отечественный софт» поделилась данными опроса: 68% членов Ассоциации заявили о росте выручки в 2022 г., а оборот компаний, входящих в АРПП, увеличился на 21% и достиг 230 млрд рублей.
  • InfoWatchOut

    🎓 Академия InfoWatch получила образовательную лицензию Документ в реестре Департамента науки и образования г. Москвы подтверждает право на ведение образовательной деятельности и гарантирует высокое качество наших курсов по информационной безопасности. ✅ Академия InfoWatch с 2018 года создает и адаптирует образовательные продукты в области ИБ на основе почти 20-летней экспертизы ГК. Более 160 учебных учреждений уже используют наработки Академии. В ближайших планах — расширение перечня учебных программ с выдачей удостоверений о повышении квалификации. «Лицензирование образовательной деятельности дает нам право предоставлять студентам своевременные знания о новых типах угроз информационной безопасности и способах защиты, а им – помимо актуальных навыков, при получении документов об профильном образовании, получить подтверждающие документы о повышении квалификации», — заключила президент ГК InfoWatch Наталья Касперская. 👉 Подробнее читайте ТУТ
  • InfoWatchOut

    ⚡Утечки в России за год выросли вдвое Динамика утечек в России в 2022 г. во многом соответствует мировой. После спада в период пандемии произошел резкий скачок — за год количество утечек выросло более чем в 2,1 раза. 📊 В 2022 году утекло более 667 млн записей ПДн и платежной информации — в 2,67 раза больше, чем в 2021 году и в 4,5 раза больше населения России. ✅ Все чаще под ударом оказывается малый и средний бизнес — из малых компаний информация в 2022 утекала в 2 раза чаще, чем годом ранее. ✅ Вдвое выросли утечки коммерческой тайны, почти в 5 раз чаще взламывали торговые и производственные компании. 🛡️Эксперты ЭАЦ InfoWatch связывают рост активности злоумышленников с обострением международной обстановки, но считают, что российские специалисты ИБ достаточно успешно им противостоят. Собрали ключевые факты в карточках. 👉 Полный отчет можно скачать ТУТ
  • Реклама

  • InfoWatchOut

    🔥Утечка данных владельцев криптокошельков, выкуп хакерам за украденную информацию, срок руководителю за инцидент ИБ, кибератака на системы водоснабжения Израиля, взлом британского аутсорсера — в рубрике #ИБнеделя ✅ Владельцы криптокошельков лишились данных Более 7000 пользователей криптокошелька MetaMask пострадали от кибератаки на подрядчика по технической поддержке. ✅ Кибератака стоила городу $1,3 млн Правительство города Сэнт-Мэрис в канадской провинции Онтарио согласилось на выкуп хакерской группировке LockBit, а также оплатило расследование инцидента и восстановление систем. ✅ Руководитель получил срок за инцидент ИБ Суд Хельсинки приговорил к 3 месяцем условно бывшего генерального директора психотерапевтического центра Vastaamo за халатность в отношении организации ИБ, повлекшую крупную утечку данных пациентов. ✅ Ирригационные системы Израиля отключились из-за кибератаки Из-за отказа контроллеров системы водоснабжения фермерам пришлось орошать поля вручную и принимать меры по дополнительной защите систем управления подачей воды. ✅ Британский аутсорсер допустил утечку Компания Capita сообщила, что хакеры получили доступ к 4% серверной инфраструктуры и похитили конфиденциальные данные сотрудников, клиентов и поставщиков.
  • InfoWatchOut

    Мы с командой BISA уже вовсю готовимся к сентябрьскому BIS Summit-2023! 🛡️Одна из запланированных тем секций — практики защиты данных в компаниях и технические средства, в частности, использование (или, что еще интереснее, НЕиспользование) DLP-систем. Мы хотим подать тему в 3 разных ракурсах, но нужна ваша помощь, чтобы получилось максимально содержательно. 📊 Пожалуйста, пройдите небольшой анонимный опрос по теме DLP. 🤝 Мы не просто поделимся результатами, но и соберемся вместе на секцию — обсуждение обещает быть действительно значимым.
  • InfoWatchOut

    🚀 Потеря данных водителей Uber, штрафы в Корее за утечки, сведения об австралийских школьниках в дарквебе, слив ворованных данных с китайского сайта, банковская БД в открытом доступе — в рубрике #ИБнеделя ✅ Подрядчик Uber допустил утечку Юридический консалтинг Genova Burns в конце января зафиксировал киберинцидент, из-за которого в открытом доступе оказалась конфиденциальная информация водителей. ✅ Корея штрафует нарушителей ИБ Комиссия по защите персональных данных Южной Кореи (SKPIPC) в марте оштрафовала за допущенные утечки компании McDonald’s, British American Tobacco и Samsung, а также корейские iMarket, JK Club и Kara. ✅ Китайский сайт потерял ворованные данные Исследователь ИБ обнаружил в открытом доступе базу данных службы поддержки клиентов с более 600 тыс. записей, утекшую с китайской торговой площадки Z2U. ✅ Данные тысяч школьников попали в дарквеб Хакеры после успешной атаки на сервис передачи файлов GoAnywhere MFT опубликовали более 16 тыс. документов с данными учащихся австралийского округа Тасмания. ✅ Более миллиона банковских файлов оказались в открытом доступе Открытая база данных финтех-компании NorthOne из Северной Америки была обнаружена еще 19 января 2023 г., и даже после информирования владельца об инциденте ИБ оставалась в открытом доступе до 31 января.
  • InfoWatchOut

    Прямо сейчас на CISO-FORUM 2023 Андрей Арефьев рассказывает о трендах. В том числе о запросе на интерграцию от отечественных производителей ПО, чтобы взять себе на борт «безопасность» как фичу своего продукта.
  • InfoWatchOut

    14 апреля ждем вас на XVI Межотраслевом форуме директоров по информационной безопасности CISO-FORUM 2023! В программе — охват всех трендов и перспектив отрасли за 1 день, 3 трека и более 15 тематических секций, встречи с ключевыми фигурами отечественной кибербезопасности и представителями более 20 отраслей экономики. 🚀 В 15:40 Андрей Арефьев, директор по инновационным проектам InfoWatch, выступит на Технологической панели: ✅ Расскажет, как доминирование отечественного софта в ИБ влияет на ИТ на примерах по классам решений DLP, DCAP, PAM. ✅ Затронет неоднозначные вопросы аудита ИТ-инфраструктуры и фактора «достаточности» в импортозамещении. ✅ А главное — раскроет, что же нужно предпринять, чтобы начать «доминировать». Занимайте места в зале Сокольники 1 заранее! 🤝 И конечно, приходите на стенд InfoWatch узнать о решениях для усиленной защиты сети, данных и АСУ ТП, посмотреть демо и пообщаться с нашими экспертами. До встречи завтра на CISO-FORUM 2023 в Холидей Инн Сокольники!
  • InfoWatchOut

    ⚡ Число утечек в мире в 2022 г. выросло в 3,5 раза Хакеры стали действовать активнее, умнее и географически масштабнее. Не успели мы как следует порадоваться сокращению количества утечек в 2020-2021 гг., как ситуация cнова изменилась. 📍За 2022 г. утекло более 20 млрд записей, что в 2,31 раза больше по сравнению с предыдущим периодом. 82,3% скомпрометированных данных составили ПДн. Эксперты ЭАЦ InfoWatch отмечают зависимость такой динамики утечек от обострения политической ситуации, вызвавшего рост столкновений в киберпространстве. Рассказываем о ключевых фактах в карточках. 👉 Скачать отчет об утечках информации ограниченного доступа в мире за 2022 г. можно ТУТ
  • InfoWatchOut

    🔥 Утечка из Samsung через ChatGPT, требование выкупа за похищенную у разработчика ПО информацию, кража данных сотен тысяч пассажиров в Нидерландах и информации о миллионах получателей кредитов в Канаде и США — в рубрике #ИБнеделя ✅ Инженеры Samsung Semiconductor слили данные в ChatGPT Компания разрабатывает меры против утечек через средства ИИ после того, как сотрудники минимум трижды отправили в чат-бот конфиденциальную информацию для получения подсказок от нейросети. ✅ Хакеры украли данные у разработчика ПО для юристов Выкуп в $600 тыс. пытается получить группировка d0nut за 200 Гб похищенной конфиденциальной информации у компании UnitedLex или ее клиентов, среди которых DXC Technology, Hewlett Packard и AMEX. ✅ В Нидерландах украли информацию сотен тысяч пассажиров Железнодорожный перевозчик Nederlandse Spoorwegen сообщил, что данные 780 тыс. пассажиров могли быть похищены через уязвимость в ПО исследовательской компании-подрядчика Blauw. ✅ Скомпрометированы данные миллионов заемщиков Хакеры похитили данные 4,8 млн клиентов у кредитной организации TMX и ее дочерних компаний — системы взломали еще в начале декабря 2022 года, а обнаружилось это только 13 февраля 2023 г.
  • InfoWatchOut

    ⚡ Нормативных актов по ИБ в 2022 г. было принято на 20% больше ЭАЦ InfoWatch опубликовал отчет «Нормативные правовые акты в сфере информационной безопасности и цифровой экономики по итогам 2021-2022 гг». Собрали ключевые факты и цифры: ✅ За 2022 год было принято 257 нормативных актов в отношении сфер ИБ, ИТ и цифровой экономики. Это на 11,6% меньше, чем в 2021 г. ✅ Количество принятых НПА в сфере ИБ по сравнению с прошлым годом увеличилось до 20,6%, а в области безопасности КИИ — до 5,8%. ✅ Больше половины актов было принято в сфере цифровой экономики, информационная безопасность заняла второе место (чуть более 20%), за ней идет категория «Биометрия и персональные данные» (почти 11%). ✅ Также в пятерку лидеров вошли безопасность КИИ (5,8%) и импортозамещение (4,7%). Наиболее важные инициативы: 📍 Указ Президента РФ от 17 января 2022 г. о наделении Минобороны полномочиями по определению политики в области международной ИБ. 📍 Расширение ФСБ России списка информации, которая может быть использована иностранными организациями против безопасности РФ. Указы Президента РФ в сфере безопасности КИИ и импортозамещения 📍 Указ от 30 марта 2022 № 166, запрещающий закупку иностранного ПО для значимых объектов КИИ РФ без согласования с уполномоченным органом. 📍 Указ от 1 мая 2022 № 250, обязующий организации сформировать подразделения, отвечающие за ИБ и с 1 января 2025 г. запрещающий использование СЗИ, произведенные в недружественных государствах. Изменения в сфере персональных данных и биометрии: 📍 Приняты поправки о запрете принудительного сбора ПД в закон «О защите прав потребителей». 📍 Организации обязали передавать все получаемые биометрические данные в единую биометрическую систему. 🗞️ Отдельное внимание законодатели уделили технологиям ИИ, созданию и развитию «суперреестров» населения, на повестке остаются проекты об увеличении оборотных штрафов за утечки и налоги с оборота криптовалют. 👉 Больше данных с краткими обзорами основных НПА — в полной версии исследования
  • InfoWatchOut

    ⚡ Недостаточная адаптация, безделье на рабочем месте, выгорание, бесконтрольный доступ к документам, внутренние утечки или корпоративное мошенничество часто обходятся компании дороже, чем внешние кибератаки или происки конкурентов. Знать, чем заняты люди в течение рабочего дня и как они коммуницируют, быстро расследовать инциденты ИБ или вообще прогнозировать и предотвращать их еще на стадии подготовки — абсолютная необходимость для бизнеса в цифровой реальности. А адаптация новых сотрудников или контроль увольняющихся — вообще отдельная тема и зона внимания HR и ИБ. 🤝 Например, на испытательном сроке важно помочь адаптироваться в коллективе, проконтролировать соблюдение трудовой дисциплины и развитие коммуникаций и одновременно не допускать отклонений от бизнес-процессов, использования запрещенного ПО и слива информации. 📍С увольняющимися совсем другая ситуация: по статистике, более 50% из них совершают деструктивные действия, 66% из которых — кража информации, поэтому тут фокус смещается на прогнозирование рисков и предотвращение инцидентов ИБ. 🔎 А в некоторых случаях приходится заниматься расследованием, сбором доказательств, устанавливать виновность и наличие умысла, вести онлайн-наблюдение за отдельными лицами. ✅ Модули InfoWatch для мониторинга сотрудников работают в тесной связке с DLP-системой, фиксируют полную картину рабочего дня, помогают контролировать и развивать персонал, предотвращать, а при необходимости — быстро расследовать инциденты ИБ. 👉 Узнать подробнее о возможностях модулей, запросить консультацию или демо можно ТУТ. А как у вас, контролируете или надеетесь на лучшее?
  • InfoWatchOut

    🔥 Отказ Ferrari платить выкуп, первая утечка из ChatGPT, кража данных клиентов финансовых компаний Latitude и NCB, требование Twitter выдать хакеров — в рубрике #ИБнеделя. ✅ Ferrari не заплатит хакерам Автопроизводитель считает, что получение выкупа только поощряет преступников. Вместо этого компания сосредоточится на расследовании киберинцидента. ✅ В ChatGPT произошла первая утечка В результате системного сбоя оказались скомпрометированы данные 1,2% пользователей платной версии чат-бота ChatGPT Plus. ✅ 8 млн данных украли из финансовой компании Изначально Latitude Financial Services считала, что похищена информация только 330 тыс. клиентов. В скомпрометированных данных — имена, даты рождения, адреса, номера паспортов и даже финансовые отчеты. ✅ Twitter требует назвать виновника утечки Сервис микроблогов в судебном иске запросил у GitHub данные пользователей, разместивших в открытом доступе исходный код Twitter. ✅ Данные 500 тыс. клиентов утекли из финансовой компании Хакеры взломали системы NCB Management Services 1 февраля, но компания подтвердила киберинцидент только 8 марта, а затем, возможно, заплатила выкуп.
  • InfoWatchOut

    На сегодняшнем 🎥 вебинаре буквально «по косточкам» разобрали работу системы InfoWatch ARMA и сценарии ИБ АСУ ТП на её примере. Если вы не участвовали в онлайн-встрече — запись скоро появится, пришлем ее всем зарегистрировавшимся и выложим на сайте. Но самое интересное — конечно, живое общение! ✅ По итогам голосования мы узнали: для более 50% участников актуальна задача построить реальную защиту АСУ ТП, а почти 40% столкнулись с нехваткой ресурсов для обслуживания процессов ИБ и сосредоточены на поиске автоматизированного и интегрированного решения. 🤔 А что сейчас в приоритете ИБ у вашей организации?
  • InfoWatchOut

    🔥 Алексей Петухов, руководитель отдела по развитию продуктов InfoWatch ARMA, рассказал, как предприятиям закрыть 90% требований ФСТЭК по обеспечению безопасности КИИ. ⏬ Собрали ключевые моменты из его интервью. 🚀 Напоминаем, что уже в эту пятницу на вебинаре расскажем, что и как защищать в АСУ ТП в 2023 г. и представим самый полный технический обзор системы кибербезопасности АСУ ТП InfoWatch ARMA. ✅ Наиболее уязвимые объекты КИИ В мире наибольший ущерб от действий злоумышленников испытывают предприятия ТЭК и государственного сектора. Данные отрасли можно выделить и в РФ, так как в обоих случаях мы имеем дело с достаточно большой, распределенной инфраструктурой, требующей значительных финансовых, человеческих и временных ресурсов для создания и эксплуатации современных систем защиты. ✅ Как и чем защищать КИИ Специалисты InfoWatch ARMA оценили минимальный набор технических мер в рамках документов ГОСТ Р ИСО/МЭК 21827:2008, ГОСТ Р №57193-2016, а также 235 и 239 приказов ФСТЭК для промышленных предприятий. По результатам, базовой группой мер, начиная с 3-й категории значимости, стали средство защиты рабочих станций и серверов, межсетевое экранирование, система обнаружения вторжений и система резервного копирования. Наличие в нашем портфеле всех вышеуказанных решений, кроме резервного копирования, позволило дать следующую оценку: с учетом оргмер и процессов, а также при использовании наших продуктов, включая InfoWatch ARMA Management Console, предприятие может закрыть 90% требований ФСТЭК. ✅ Что будет дальше и где подстелить соломки В условиях повышенных угроз кибербезопасности существующий тренд на импортозамещение в области защитного софта должен усилиться и перерасти в глобальное перевооружение российских компаний, в их переход на новые отечественные продукты и технологии. При этом должен измениться и сам подход к использованию различных ИT-решений. Учитывая имеющиеся сложности, требуется делать упор на реализацию и автоматизацию обеспечения безопасности по ключевым сценариям атак. Чтобы изменить ситуацию, бизнесу нужно принять современный мир с его сложностями и особенностями, приложить усилия во встраивание процессов ИБ в жизнедеятельность компании и системно повышать уровень зрелости системы ИБ.
  • Реклама

  • InfoWatchOut

    🛡️ Что и как защищать в АСУ ТП в 2023 году: обзор системы InfoWatch ARMA 📆 31 марта в 11:00 мск 1 168 атак в неделю в среднем приходилось на одну организацию в 2022 году, а в 2023 их количество будет только расти. ✅ 31 марта на вебинаре проведем самый полный технический обзор системы InfoWatch ARMA и расскажем, какие сценарии защиты АСУ ТП позволяют выполнить до 90% технических мер приказа №239 ФСТЭК России. Также в рамках нашей онлайн-встречи вы сможете: 📍Увидеть обзор интерфейса InfoWatch ARMA Firewall, в том числе демонстрацию настройки фильтрации по промышленным протоколам 📍 Задать вопросы техническому специалисту InfoWatch ARMA 👉 Регистрируйтесь, чтобы участвовать онлайн и получить запись
  • InfoWatchOut

    Атака на Ferrari, взлом Hitachi Energy, штраф ирландскому банку за утечки, слив данных нефтегазовых компаний Вьетнама и кража сведений участников медицинского опроса — в рубрике #ИБнеделя ✅ Хакеры добрались до Ferrari Злоумышленники требуют выкуп за украденную информацию о клиентах автопроизводителя. ✅ У Hitachi Energy похитили информацию о сотрудниках Хакерская группировка Clop воспользовалась уязвимостью в корпоративной системе GoAnyWhere и угрожает опубликовать украденные данные. ✅ Нефтегазовые компании Вьетнама взломали Хакер Kernelware разместил в Дарквебе деловую информацию и данные об инфраструктуре компаний PetroVietnam, Long Son Petrochemicals Complex и POSCO Engineering & Construction. ✅ Банк Ирландии заплатит за утечки Штраф в 750 тыс. евро назначила Ирландская комиссия по защите данных за серию из 10 утечек, затронувших 136 клиентов банка. ✅ Утекли данные участников исследования о раке Злоумышленники похитили сведения о 1128 участниках исследования QSKIN, включая их имена, адреса и номера медицинских полисов. 🎤 Михаил Смирнов, директор ЭАЦ InfoWatch, прокомментировал рост числа утечек и рассказал о факторах, влияющих на их идентификацию.
  • InfoWatchOut

    🔥 АСУ ТП и объектам КИИ киберпокой только снится Это в очередной раз подтвердилось в обзоре киберинцидентов АСУ ТП за 2022 год по зарубежным данным от ЭАЦ InfoWatch. Смотрите сами: ✅ За 2022 год объем кибератак вырос на 38% ✅ В докладе ВЭФ о глобальных рисках 2023 года нарушения работы КИИ в долгосрочной перспективе занимают 16 место, в краткосрочной — 24-е ✅ В 2023 году ожидается рост активности хакеров из-за доступности технологий ИИ, а кибератаки входят в число основных рисков, наравне с инфляцией и кризисом энергоснабжения В обзоре собрали данные 5 исследований в области ИБ, статистику по наиболее уязвимым и пострадавшим от кибератак отраслям, подборки самых разрушительных и распространенных инцидентов ИБ и еще ряд полезной информации. Это поможет критически взглянуть на общемировую картину киберинцидентов и будущих трендов, и оценить свое место в ней. 👉 Скачать обзор можно ТУТ