Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.
Cybersecurity channel. News, analytics, leaks, trends.
🚀 А вот и первый дайджест этого года!
Взлом аккаунтов пассажиров авиакомпаний, крупная кража платежной информации, массовый сбой в работе госучреждений США, потеря конфиденциальной информации Volvo и самые популярные виды мошенничества на новогодних праздниках по версии InfoWatch — в рубрике #ИБнеделя.
✅ Хакеры украли данные участников бонусной программы Air France и KLM
Часть персональных данных участников бонусной программы Flying Blue была скомпрометирована в результате взлома аккаунтов. Списание хакерами бонусных миль удалось предотвратить.
✅ Почти 250 тысяч покупателей лишились платежной информации
Хакеры в течение 3 лет собирали данные банковских карт покупателей на сайте медицинского ритейлера Your Patient Advisor. Оповещать пострадавших об утечке начали только в декабре 2022 г.
✅ Инцидент ИБ нарушил работу госучреждений половины штатов США
Последствия кибератаки 26 декабря на поставщика облачных решений для госучреждений Cott Systems вынудили госучреждения в 21 штате перейти на бумажную работу.
✅ Из Volvo снова утекла информация
Хакеры за $25 000 продают конфиденциальную информацию Volvo, в том числе телематические данные автомобилей, внутренние презентации, панели управления проектами и схемы автозапчастей.
✅ Новогоднее мошенничество в Сети
Фейковые сайты по продаже билетов и новая схема с заказом необычных подарков — эксперт ЭАЦ InfoWatch рассказал «Известиям», как чаще всего обманывают пользователей Сети в январские праздники.
🎄 С новым 2023 годом!
Жизнь преподносит нам неожиданные повороты, и уходящий год не стал исключением.
В наступающем году нас ждет, вероятно, много изменений, новых вызовов, еще больше работы.
Наша глубокая надежда в том, что мы вместе осилим этот путь, сообща сделаем этот мир лучше и безопаснее.
🎉 Мы искренне желаем вам спокойствия и непоколебимой веры в то, что все изменения происходят к лучшему. А также сил, мудрости и — удачи!
😎 Вы уже отправили пожелание себе на 2023 год?
Если нет — у вас еще есть немного времени для этого!
🚀 Завершаем наш новогодний марафон сегодня в 19:00 мск, а уже завтра, 30 декабря в 12:00 мск разыграем 3 книги «Цифровая гигиена» Н. Касперской и И. Ашманова и объявим победителей!
⚡ По сложившейся традиции рассказали о 10 главных достижениях и одной неудаче 2022 г. в проекте «Итоги Кода».
В уходящем году наши силы были направлены на то, чтобы реагировать на острые запросы импортозамещения и предоставить рынку больше возможностей для построения новых ИТ-инфраструктур на базе российского ПО и оборудования.
Вот что мы для этого сделали:
✅ Выпустили 3 новых продукта для защиты данных и еще 17 релизов
✅ Создали межсетевой экран InfoWatch ARMA NGFW для корпоративного сегмента
✅ Обеспечили совместимость DLP-системы InfoWatch Traffic Monitor с отечественными сертифицированными ОС, службами каталогов и еще десятком российских разработок
✅ Реализовали под 800 проектов в России и еще 8 странах
✅ Усилили собственную команду и разработку
✅ Запустили более 10 масштабных инициатив и стали драйвером отрасли ИБ
✅ И многое другое!
👉 Подробный обзор итогов года InfoWatch читайте ТУТ
🎄В преддверии Нового года подготовили для вас приятный сюрприз — разыграем 3 книги «Цифровая гигиена» Натальи Касперской и Игоря Ашманова, бестселлер зимы 2022 г. в жанре «Интернет»!
⚡Как принять участие в розыгрыше
✅ Быть подписчиком канала @InfoWatchOut, чтобы получать полезные ИБ-материалы
✅ Написать до 29 декабря комментарий к этому посту, продолжив фразу: «В 2023 году я желаю себе...»
✅ В пятницу, 30 декабря в 12:00 (мск) определим трех победителей случайным образом и затем отправим им книги с подписью Натальи Касперской.
🚀 Начинаем марафон лучших пожеланий себе!
🚀 До конца 2022 года осталась неделя, начинаем подводить итоги!
Рассказали CISOCLUB о ключевых моментах и планах на будущее в специальном проекте «Итоги 2022 ИБ-года».✅ Наталья Касперская, президент InfoWatch, председатель Правления АРПП «Отечественный софт»,рассказала, какие новые риски и угрозы возникли в 2022 году и чего ждать в 2023, как адаптироваться бизнесу, госорганам к новым вызовам ИБ, и ответила еще на многие вопросы, в том числе о модели угроз, уровне образования в ИБ, импортозамещении и мерах поддержки.
✅ Андрей Арефьев, директор по инновационным проектам InfoWatch, поделился, какие технологии и решения информационной безопасности оказались востребованными в 2022 году в новых условиях, как обстоят дела на российском рынке ИБ в области импортозамещения, что должны сделать разработчики уже сейчас, какие СЗИ будут популярны в следующем году, поговорил о практиках безопасной эксплуатации ИТ-систем и о том, как NGFW захватит рынок.
✅ Игорь Душа, заместитель генерального директора InfoWatch ARMA ответил, как изменилась отрасль ИБ в АСУ ТП, как отразился уход западных вендоров на ИБ АСУ ТП, чего не хватает пользователям NGFW в первую очередь, и поделился планами на 2023 год.
😎 А каким был 2022 год для вас? Поделитесь в комментариях!
✅ 21 декабря в 10:00 встречаемся на вебинаре «Сотрудник на испытательном сроке глазами DLP».
👉РЕГИСТРИРУЙТЕСЬ, чтобы участвовать онлайн, задать вопросы и получить запись.
Это будет целая серия онлайн-встреч по работе с рисками в действиях сотрудников в зависимости от этапа их работы в компании – от приема до увольнения.
🚀 Стартуем в этом и продолжаем в следующем году, присоединяйтесь с самого начала!
🚀 Обзор стратегий кибербезопасности ЕС, очередная утечка из Uber, кража денег у сети парикмахерских, миллионный штраф за ошибку ИТ-вендора и другие новости — в рубрике #ИБнеделя.✅ Стратегии кибербезопасности Евросоюза
Какие цели в кибепространстве стоят перед членами ЕС, как будет реализована кибероборона, международное сотрудничество в этой области и другие аспекты — читайте в отчете ЭАЦ InfoWatch.
✅ Из Uber утекла конфиденциальная информация
После киберинцидента с поставщиком услуг Uber по управлению активами – Teqtivity, на теневом форуме оказались данные Uber и Uber eats, включающие исходный код и внутреннюю информацию.
✅ Хакер украл сотни тысяч долларов при взломе сети парикмахерских
Злоумышленник за 2 недели вывел более $400 тыс. на мошеннические счета, получив доступ к кассовой системе с помощью скомпрометированных данных и вредоносного ПО.
✅ ИТ-вендор заплатит миллионы за ошибку
Поставщик ИТ Capgemini выплатит $6,5 млнпроизводителю игрового оборудования Razer за ошибку сотрудника при конфигурации облачного хранилища, из-за которой утекли данные около 100 тыс. человек.
✅ Скомпрометированы данные тысяч политиков
Сбой приложения политической партии Forum voor Democratie (FvD) привел к раскрытию конфиденциальной информации ее членов, включая их имена, адреса и номера банковских счетов.
⚡Открыта регистрация на вебинар «Сотрудник на испытательном сроке глазами DLP» 21 декабря в 10:00.
Разберем, как обеспечить контроль сотрудников на испытательном сроке для эффективной адаптации, оценки и предотвращения рисков ИБ.
И как данные из DLP помогут:
✅ Вовремя заметить ошибки новичка в соблюдении правил безопасности и регламентов компании
✅ Оценить дисциплину и эффективность коммуникаций, правильность использования ресурсов компании и успешность адаптации
✅ Узнать, как человек взаимодействует в команде, как его принял коллектив, насколько он лоялен, склонен ли к рискованному поведению и многое другое
👉 БРОНИРУЙТЕ МЕСТО, чтобы участвовать онлайн и получить запись.
🔥 Утечки в металлургии, кража медицинских записей детей, масштабы сливов данных из соцмедиа и раскрытие сведений о вакцинации ветеранов — в рубрике #ИБнеделя✅ Утечки из металлургии и горной промышленности
Только за последние месяцы у компании Anagold похитили карты золотых приисков и закрытые документы о разливе цианида, тайваньская Ta Chen Stainless Pipe лишилась внутренней документации и столкнулась с проблемами на производстве, китайский Zhejiang Jinggong Steel Structure потерял терабайты данных из-за уязвимости в системе, а у эквадорского ENAMI EP взломали почтовый сервер.
✅ Хакеры украли данные миллионов детей
В результате взлома внутренней сети поставщика ПО Connexin Software злоумышленники завладели 2,2 млн записей пациентов 119 педиатрических практик США, включавшие демографические сведения и медицинские данные.
✅ Утечки из мессенджеров и соцсетей не прекращаются
Несмотря на все усилия по защите информации, не менее 1 млрд записей утекло, а потеря еще 2 млрд остается под вопросом. В том числе — утечка данных 5 млн пользователей Twitter и 487 млн пользователей WhatsApp, сообщение хакеров о краже 2 млрд записей из TikTok, почти 600 млн скомпрометированных записей Facebook.
✅ Раскрыты данные ветеранов о вакцинации
Таблицу со сведениями о прививке от COVID 500 000 ветеранов разослали руководителям Управления здравоохранения для ветеранов (VHA) США, несмотря на законодательный запрет на раскрытие информации о здоровье человека.
⚡️ Вчера на пресс-конференции в ТАСС презентовали новый межсетевой экран InfoWatch ARMA NGFW для защиты корпоративной сети.
В беседе с представителями министерств и бизнеса президент ГК InfoWatch Наталья Касперская подчеркнула острую потребность рынка в отечественном софте и особенно — в решениях класса «межсетевой экран» для корпоративного сегмента.
📌 С ней согласился Евгений Хасин, заместитель директора департамента обеспечения кибербезопасности Минцифры РФ. Также он отметил, что InfoWatch удалось в кратчайшие сроки создать необходимое решение с учетом специфики российского бизнеса и всех требований регуляторов.
📌 Юрий Плясунов, директор департамента радиоэлектронной промышленности Минпромторга РФ рассказал о мерах поддержки производства электроники и отметил, что для российских производителей сейчас открыто окно возможностей в нишах, освободившихся после ухода иностранных компаний.
📌 Игорь Душа, заместитель генерального директора InfoWatch ARMA, рассказал, что InfoWatch ARMA NGFW создавался на базе хорошо зарекомендовавшего себя МСЭ для защиты промышленных сетей InfoWatch ARMA Industrial Firewall в ответ на массовые запросы заказчиков предоставить межсетевой экран для корпоративного сегмента.
И подчеркнул, что благодаря внедренным в компании методологиям разработки систему удалось адаптировать для работы с корпоративными протоколами всего за полгода.
В том числе:
✅ Найти оборудование для обеспечения высокой производительности;
✅ Обеспечить пропускную способность и оптимизацию самого ПО;
✅ Добавить необходимые для корпоративного сегмента возможности.
‼️ Также на пресс-конференции Наталья Касперская объявила о запуске партнерской программы для продвижения InfoWatch ARMA NGFW на рынок и пригласила к сотрудничеству российских производителей серверного оборудования и отраслевых интеграторов.
✅ Первым партнером по развитию канала стала компания «Айтеко». Михаил Разумов, заместитель директора департамента ИБ, выразил надежду, что благодаря партнерству с InfoWatch удастся удовлетворить спрос рынка на новый межсетевой экран для корпоративного сектора.
✅ Одним из главных поставщиков отечественного аппаратного обеспечения стала компания «Тринити». Совместно с ее специалистами отрабатывали конфигурации оборудования, закрывающие потребности максимального количества потенциальных клиентов.
❗️Узнать больше об InfoWatch ARMA NGFW ипартнерской программе, задать вопрос эксперту или запросить демо можно 👉ЗДЕСЬ.
Если не удалось вчера присоединиться
онлайн, вот запись:
👉 YouTube
👉 ВКонтакте
🔥9 декабря в 11:00 мск приглашаем на онлайн-встречу «Защита конечных устройств в АСУ ТП: проблемы и рекомендации».
✅ Разберем основные факторы, которые приводят к уязвимости конечных устройств в АСУ ТП и дадим комплексные рекомендации по защите.
✅ Кратко затронем организационные меры и работу с рекомендациями производителя оборудования.
✅ Подробно остановимся на применении СЗИ для защиты АСУ ТП на уровне диспетчерского управления и создании замкнутой программной среды на примере InfoWatch ARMA.
👉 БРОНИРУЙТЕ МЕСТО в вебинарной комнате, чтобы присоединиться, задать вопросы и получить запись по итогам.
— Удастся ли за 2023 год решить вопросы с точки зрения обеспечения отечественных предприятий системами ИБ?Евгений Хасин, замдиректора Департамента обеспечения кибербезопасности Минцифры России:
Многие решения уже прорабатываются, этот год уже результативен по ряду показателей.
Следующий год станет результативным, потому что станут появляться результаты того, что было сделано в предыдущем году.
Первый шаг — планирование — уже сделан, он должен дать результаты в следующем году, и в 2024 году большинство задач может быть решено.
— Какие-то еще меры поддержки российских ИТ-компаний планируются?
Какие-то меры поддержки осуществляются сейчас, необходимость их продолжения покажет ситуация.
Игорь Душа, заместитель генерального директора InfoWatch ARMA:Пользователи, которые уже пользуются нашим решением InfoWatch в промышленном сегменте, попросили доработать его под корпоративный сегмент.
За полгода мы сделали большую часть, пользователи протестировали и готовы внедрять решение. У некоторых даже стоит предварительная версия.
Мы не говорим, что оно сейчас лучше во всем иностранных аналогов, впереди много работы, чтобы зарекомендовать себя в корпоративном сегменте.
Но то, что есть сейчас, удовлетворяет спрос ряда пользователей.
— Какой объем отечественных МСЭ для корпоративного сектора уже сейчас необходим российскому рынку?
Многие тысячи устройств разного масштаба и классов, это огромный рынок, здесь есть место для разных решений.
— Что может показать, что российская разработка не уступает или превосходит иностранный аналог?Наталья Каперская:
InfoWatch уже 20 лет на рынке, 5 лет назад мы занялись проблематикой АСУ ТП, стали появляться наработки.
Сейчас мы пошли за рынком, ответили за запрос сделать корпоративный МСЭ, здесь есть заранее выданный нам кредит доверия.
Нам предстоит теперь оправдать его технологически.
Михаил Разумов, замдиректора департамента информационной безопасности«Айтеко»:
Сейчас нужно оперативно переходить на отечественные решения.
Мы работаем с InfoWatch и используем их решения для клиентов из различных сфер экономики. Прежде всего это DLP Traffic Monitor.
Мы также знакомы с технологической составляющей InfoWatch ARMA и считаем, что закономерной будет функциональная доработка для выхода на рынок корпоративных МСЭ.
Поэтому новость об их выходе на тот рынок восприняли с огромным энтузиазмом.
Надеемся, что благодаря партнерству с InfoWatch сможем реализовать программу импортозамещения в российских компаниях.
Наталья Касперская, президент ГК InfoWatch, председатель правления АРПП «Отечественный софт»:
Сейчас железо — самый сложный элемент, мы довольно долго отрабатывали необходимую конфигурацию, необходимую клиентам. Текущую линейку железа мы будем расширять.
Мы не планируем продавать напрямую, мы полагаемся на большое количество партнеров.
Партнеры будут иметь 4 статуса в зависимости от объемов продаж.
Сейчас мы прорабатываем эту программу, планируем выстраивание партнерской сети.
Я приглашаю компании, которые умеют это делать, подключаться к новой партнерской программе — в ближайшее время она появится на сайте, и мы будем готовы к обсуждению.