Получи случайную криптовалюту за регистрацию!

InfoWatchOut

Логотип телеграм канала @infowatchout — InfoWatchOut I
Логотип телеграм канала @infowatchout — InfoWatchOut
Адрес канала: @infowatchout
Категории: Технологии
Язык: Русский
Количество подписчиков: 1.92K
Описание канала:

Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.
Мы в Вконтакте https://vk.com/infowatch
По любым вопросам пишите @annainfowatch

Рейтинги и Отзывы

3.50

2 отзыва

Оценить канал infowatchout и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

1

3 звезд

1

2 звезд

0

1 звезд

0


Последние сообщения 2

2021-12-02 17:39:28 ​Информационная безопасность в школах оставляет желать лучшего не только в России, но и в США

В подавляющем большинстве случаев школы - это легкая цель для атак почти везде. Мы ассоциируем учебный процесс в первую очередь с просвещением и благими целями общества, забывая о том, что в этой сфере полно персданных и конфиденциальной информации.

США - не исключение. За 2021 год - 344 утечки конфиденциальных данных официально и почти 800 000 человек, чувствительная информация о которых стала доступной злоумышленникам.

Разобрались с тем, как произошло несколько кейсов и какое публичное освещение получили эти инциденты.

Подробнее по ссылке под постом

#дайджестInfoWatch
270 views14:39
Открыть/Комментировать
2021-11-30 20:23:15 ​Поздравляем всех коллег с Международным днем защиты информации!

Согласно опросу компании HeadHunter, безопасники реже представителей всех других квалифицированных профессий соглашаются с утверждением, что их работа им надоела или наскучила.

Мы в этом деле уже 18 лет и смело можем утверждать, что технологическое развитие, которое ИБ отрасль прошла за эти годы, - это результат работы увлеченных и верных профессии людей.

Поэтому еще раз поздравляем всех коллег и хотим напомнить, что в нашей большой коллекции - выступления крутых экспертов, обучающие вебинары про информационную, экономическую безопасность, безопасность АСУ ТП и т.д. Все, что может помочь вам в работе!

У нас полно планов на декабрь. Оставайтесь с нами, будет интересно!
314 views17:23
Открыть/Комментировать
2021-11-26 19:33:43 ​Хакеры угрожают турецкой службе доставки сливом украденных данных 20 млн клиентов, крупный хостинг-провайдер потерял данные 1,2 млн клиентов, а с сайта для взрослых утекают персданные - об этом #еженедельныйдайджест, завершающий рабочую неделю

Турция: хакеры украли данные сервиса по доставке еды

Хакеры, взломавшие информационные системы турецкой службы доставки Yemeksepeti, заявляли, что у них есть персональные данные 20 млн человек.

Сама служба доставки утверждала, что никакой утечки не было, хотя ранее в 2021 году уже страдала из-за хакерской атаки. Требования злоумышленников - выкуп в 3 млн лир (около $250 тыс.) - компания выполнять отказалась. Кстати, хакеры утверждают, что они из России.

Подробности здесь https://clck.ru/Z4XYG

GoDaddy потерял персональные данные более миллиона клиентов

Крупный американский хостинг-провайдер GoDaddy уведомил уполномоченные органы о том, что неизвестные лица могли получить персональные данные примерно 1,2 млн клиентов, которые размещали на серверах компании информацию своих систем управления WordPress.

Компания сама обнаружила несанкционированный доступ к информационным системам, на которых хранит клиентские данные из WordPress и управляет ими. Неизвестное лицо получило доступ к данным еще в сентябре, но выяснилось все только в ноябре.

Утечка в определенной степени опасная, учитывая то, что WordPress - одна из самых популярных в мире платформ для сайтов.

Подробности здесь https://clck.ru/Z4XkJ

С сайта для взрослых утекла конфиденциальная информация миллионов

StripChat - один из популярных в Сети сайтов для общения с вебкам-моделями – из-за ошибок в настройках облачного хранилища скомпрометировал конфиденциальную информацию пользователей и самих моделей. В общей сложности утекло около 200 млн записей, включая e-mail'ы.

Из 200 млн записей 65 млн содержали данные пользователей: e-mail-адреса, IP-адреса, дата создания профиля, время последнего действия в учетной записи, а также суммы чаевых, которые посетители оставляли моделям, раздевающимся на камеру.

В другой базе оказались персональные данные около 421 тыс. вебкам-моделей, сотрудничающих со StripChat.

Как обычно в таких темах спектр потенциальных угроз очень широк - от преследования в сети до проблем в реальной жизни.

Подробности здесь https://clck.ru/Z4Xvt
364 views16:33
Открыть/Комментировать
2021-11-25 15:20:13 ​Новости этой недели такие. В рамках гранта Российского фонда развития информационных технологий (РФРИТ) завершился второй, финальный этап разработки решения InfoWatch ARMA для защиты объектов критической информационной инфраструктуры (КИИ). Итогов у этого непростого и интересного года несколько.

InfoWatch ARMA Industrial Firewall, InfoWatch ARMA Industrial Endpoint и InfoWatch ARMA Management Console вошли в «Единый реестр российских программ для электронных вычислительных машин и баз данных» (ЕРРПО). А InfoWatch ARMA Industrial Firewall получил сертификат соответствия требованиям ФСТЭК России по 4 уровню доверия – решение может применяться на значимых объектах КИИ: АСУ ТП, ГИС до 1 класса защищенности включительно и ИС до 1 уровня защищенности включительно, согласно рекомендациям ФСТЭК России. Так победим! #InfoWatchARMA
284 views12:20
Открыть/Комментировать
2021-11-24 11:53:25 ​Как в безликих, на первый взгляд, инфопотоках найти признаки экономического мошенничества? Например, работу на конкурентов или тендерное мошенничество?

Какие сценарии в ЭБ можно решать с помощью инструментов ИБ? Таких сценариев много, и мы приглашаем вас на онлайн-митап, где разберем кейсы экономической безопасности, которые наши заказчики уже решают с помощью продвинутых ИБ-инструментов!

Разберем, как можно работать с инцидентами ЭБ превентивно и как полноценно расследовать инцидент и выявить все коммуникации, если он уже произошел.

Регистрируйтесь
280 views08:53
Открыть/Комментировать
2021-11-22 17:07:16 ​​Новый проект Приказа Минобороны России добавит к служебной тайне в области обороны 813 пунктов

Работа над внесением изменений в Федеральный закон "Об обороне" ведется с 2020 года. Предлагаемый перечень сведений состоит из 813 пунктов, которые входят в 16 категорий.

Собрали для вас дайджест с подробностями, какие изменения должны войти в закон

#дайджестInfoWatch
341 views14:07
Открыть/Комментировать
2021-11-19 10:08:43 InfoWatchOut pinned «​Сетевая безопасность в ИБ АСУ ТП: наблюдения и практические рекомендации 19 ноября, завтра, в 10:00 приглашаем вас, коллеги по безопасности АСУ ТП, присодениться к онлайн-митапу, который будем проводить по итогам одноименного недавнего эфира у @anti_malware.…»
07:08
Открыть/Комментировать
2021-11-18 16:48:08 ​Сетевая безопасность в ИБ АСУ ТП: наблюдения и практические рекомендации

19 ноября, завтра, в 10:00 приглашаем вас, коллеги по безопасности АСУ ТП, присодениться к онлайн-митапу, который будем проводить по итогам одноименного недавнего эфира у @anti_malware.

О чем будем говорить?

В интенсивном формате на онлайн-митапе мы детальнее рассмотрим вопросы сетевой безопасности в ИБ АСУ ТП, поднятые во время эфира и вызвавшие дискуссию среди участников. Начнем с угроз сетевой безопасности и рисков для технологических сетей промышленных предприятий, актуальных в последнее время. Продолжим темой воздушного зазора: от каких угроз защищает и где, наоборот, не является панацеей.

Рассмотрим варианты типовой архитектуры сетевой защиты. В том числе, дадим ссылки на источники Siemens, про который слушатели активно интересовались после эфира и расскажем про принципы работы системы InfoWatch ARMA в контексте задач обеспечения сетевой безопасности в АСУ ТП.

Как проверить реальное состояние с изолированностью технологических сетей и как защищать технологический сегмент, если выход в интернет все же обнаружен.
Обязательно коснемся темы, для чего и как глубоко нужно разбирать промышленные протоколы и как повышать осведомленность о происходящих событиях в сети.
Поделимся своими наблюдениям про возможности применять активную сетевую защиту в сетях АСУ ТП и рассмотрим варианты типовой архитектуры сетевой защиты.

Спикер - Николай Стаховский
Менеджер по техническому сопровождению продаж InfoWatch ARMA

#вебинарыInfoWatch
Регистрация по ссылке
413 views13:48
Открыть/Комментировать
2021-11-12 18:10:08 ​Суд над похитителем коммерческой тайны, утечка данных 3 млн пользователей, интересующихся криповалютой, шантаж хакерами миллиона участников ЛГБТ-сообщества и занимательная статистика по выплатам штрафов за утечки персданных в Великобритании - обо всем этом #еженедельныйдайджест, завершающий рабочую неделю

Федеральный суд США предъявил обвинение бывшему инженеру ИТ-компании Broadcom. Перед уходом из компании мужчина незаконно завладел коммерческой тайной, а затем использовал эти сведения на новом месте работы.

Обвинения предъявлены 50-летнему Питеру Кисану Киму. Согласно судебным документам, он более 20 лет работал в Broadcom, одном из крупных разработчиков полупроводниковой продукции, которая используется в оборудовании по всему миру, в том числе в корпоративных сетях и центрах обработки данных.

За несколько дней до ухода из Broadcom в июле 2020 г. Ким похитил конфиденциальную информацию, связанную с созданием семейства микросхем для крупных дата-центров. А примерно через десять дней приступил к работе в неназванном китайском стартапе, который занимается разработкой микросхем и сетевыми технологиями, где неоднократно использовал украденную информацию.

Обвинения предъявлены по 18 пунктам, и в случае признания вины сотруднику грозит лишение свободы на срок до 10 лет, а также штраф в размере $250 тыс.

Подробнее об этом деле здесь https://clck.ru/YnUFd

Информационный ресурс о криптовалютах CoinMarketCap признал, что ранее в октябре были украдены персональные данные более 3 млн пользователей.

Это одна из самых авторитетных информационных площадок о криптовалютном рынке. В последнее время количество кибератак на криптовалютные ресурсы растет, и порталу CMC не удалось избежать инцидента.

Подробности здесь https://clck.ru/YnURs

Данные миллиона представителей ЛГБТ в руках хакеров

Группировка Black Shadow потребовала выкуп в размере 1 млн долларов от израильской хостинговой компании. В обратном случае хакеры угрожают разместить в Сети украденные данные миллиона участников ЛГБТ-сообщества.

В ходе атаки на хостинг-провайдера Cyberserve злоумышленники из Black Shadow завладели конфиденциальной информацией ряда клиентов этой компании, включая приложение для сексуальных меньшинств Atraf, автобусных перевозчиков Kavim и Dan, а также туристическую фирму Pegasus и даже Израильский детский музей. Но наиболее критичная информация из всего спектра украденных данных относится к ЛГБТ.

Black Shadow несет ответственность за ряд других кибератак на израильский бизнес. В частности, группировка атаковала страховую компанию Shirbit и финансовую организацию KLS. Ранее пострадавшие компании заявляли, что за Black Shadow стоят власти Ирана, однако это остается неподтвержденным.

Подробности здесь https://clck.ru/YnUhK

¾ штрафов за утечки персданных в Великобритании остаются невыплаченным

В период с января 2020 г. по сентябрь 2021 г. британский информационный регулятор ICO наложил 47 штрафов в результате нарушений, которые, в частности, были связаны со спамом, назойливыми звонками и различными случаями, когда утекли персональные данные. Но лишь чуть больше четверти от общей денежной суммы этих штрафов были выплачены по решениям органа, который защищает персональные данные.

Как посчитали специалисты The SMS Works, всего с января 2020 г. по сентябрь 2021 г. британский регулятор назначил 47 различных штрафов, 19 из которых были выплачены. Но из общей суммы штрафов, которая составила 7 млн фунтов стерлингов, в государственную казну поступило только 1,81 млн фунтов, то есть всего 25,9%.

Самые крупные из актуальных штрафов однако в эту массу не вошли - 20 млн фунтов стерлингов, присужденных авиакомпании British Airways и 18,4 млн фунтов стерлингов сети отелей Marriott.

По мнению авторов отчета, некоторые штрафы выглядят неоправданно
суровыми.

Подробности здесь https://clck.ru/
416 views15:10
Открыть/Комментировать
2021-11-10 19:58:49 Очередной продуктивный выпуск AMLive об информационной безопасности АСУ ТП состоялся сегодня на YouTube-канале Anti-malware. При современном уровне развития и сегментации промышленных СЗИ, в том числе отечественных, заказчикам есть смысл смотреть подобные встречи, в которых участвуют сразу несколько вендоров. #InfoWatchARMA

Кто не смотрел в прямом эфире, запись доступна на YouTube



450 views16:58
Открыть/Комментировать