в связи с которой некоторые сайты могут быть недоступны —, сообщило Минцифры Курской области.
#регионы_России #ИБ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Минцифры Курской области
⚡В данный момент на ресурсы Курской области совершается массированная DDoS-атака, в связи с чем некоторые сайты могут быть временно недоступны. Министерство цифрового развития и связи делает все возможное для скорейшего восстановления доступа.
🇷🇺 Российские онлайн-ретейлеры и розничные торговые сети по итогам 2023 года вошли в топ-3 по объему сообщений об украденных данных и доступов в инфраструктуру на теневом рынке, — сообщили ТАСС в компании Positive Technologies, работающей в области информационной безопасности.
#ЦифроваяРоссия
#ИБ #кибербезопасность
#ЦифроваяРоссия
#ИБ #кибербезопасность
TACC
Ретейлеры и маркетплейсы России вошли в топ-3 по сообщениям о краже данных
Как сообщили в компании Positive Technologies, основной целью киберпреступников является получение персональной информации покупателей
👁️
#ИБ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Digital Russia
В настоящее время известные уязвимости имеют до 80% устройств АСУ ТП – InfoWatch
Экспертно-аналитический центре ГК InfoWatch провёл исследование «Тенденции развития киберинцидентов АСУ ТП за 2023 год»; в частности, выяснилось, что в
Forwarded from Максим Горшенин | imaxai
#кибербезопасность
ЦБ хочет разрешить в экспериментальном режиме видеоидентификацию клиентов банков
Эта функция должна обеспечить дополнительную защиту от мошенников, так как банк может убедиться в том, что банковской картой пользуется именно ее владелец
@imaxairu Подписаться
ЦБ хочет разрешить в экспериментальном режиме видеоидентификацию клиентов банков
Эта функция должна обеспечить дополнительную защиту от мошенников, так как банк может убедиться в том, что банковской картой пользуется именно ее владелец
@imaxairu Подписаться
Forwarded from Мониторинг аналитики об IT
На ICT.Moscow опубликовано исследование Positive Technologies
Раскрытие уязвимостей и опыт взаимодействия исследователей и вендоров в 2022–2023 годах
Эксперты Positive Technologies проанализировали собственный опыт взаимодействия с 84 поставщиками программного и аппаратного обеспечения за 2022–2023 годы по вопросам ответственного и координированного раскрытия уязвимостей. Под ответственным раскрытием (Responsible Disclosure) подразумевается схема, когда исследователи сообщают вендору об уязвимости и дают ему разумный срок для исправления проблемы, по истечении которого публикуют информацию об уязвимости.
У 39% вендоров была минимальная задержка (всего один день) между получением отчета об уязвимости от исследователей и выходом на контакт с ним. Почти половина вендоров (49%) выпускала исправления в течение трех месяцев, а у 37% на это ушло больше квартала. Подробнее
#информационная_безопасность #кибербезопасность
🗣 Больше аналитики в разделе «Исследования» →
Раскрытие уязвимостей и опыт взаимодействия исследователей и вендоров в 2022–2023 годах
Эксперты Positive Technologies проанализировали собственный опыт взаимодействия с 84 поставщиками программного и аппаратного обеспечения за 2022–2023 годы по вопросам ответственного и координированного раскрытия уязвимостей. Под ответственным раскрытием (Responsible Disclosure) подразумевается схема, когда исследователи сообщают вендору об уязвимости и дают ему разумный срок для исправления проблемы, по истечении которого публикуют информацию об уязвимости.
У 39% вендоров была минимальная задержка (всего один день) между получением отчета об уязвимости от исследователей и выходом на контакт с ним. Почти половина вендоров (49%) выпускала исправления в течение трех месяцев, а у 37% на это ушло больше квартала. Подробнее
#информационная_безопасность #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Mandiant – дочерняя компания Google занимающаяся вопросами кибербезопасности, регистрирует новые модели поведения преступников.
Мошенники используют все более агрессивные методы обмана и принуждения жертв.
https://www.it-world.ru/security/216030.html
#ИБ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
ИТ Медиа | Безопасность
Ключевые сотрудники – приоритетная цель для кибератак
Mandiant – дочерняя компания Google занимающаяся вопросами кибербезопасности, регистрирует новые модели поведения преступников. Мошенники используют все более агрессивные методы обмана и принуждения жертв.
По его информации, чаще всего атакам подвергаются крупные организации в госсекторе и промышленности, которая с начала года опередила финансовый сектор по числу атак.
В некоторых случаях скорость взломов может доходить до 72 часов.
Участники рынка объяснили такую тенденцию доступностью инструментов для осуществления атак в даркнете и ростом уязвимостей на фоне смены средств защиты в ходе импортозамещения.
#ИБ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Forbes.ru
Скорость взлома крупных компаний за год увеличилась на 30%
Скорость взлома IT-инфраструктуры компаний за год выросла на 30%, узнал «Коммерсантъ». По его информации, чаще всего атакам подвергаются крупные организации в госсекторе и промышленности, которая с начала года опередила финансовый сектор по числу ата
Стороны, в частности, планируют совместно продвигать свои решения на российском и зарубежном рынках, обмениваться сведениями об инцидентах и совместно проводить киберучения с использованием баз знаний о реальных атаках на защищаемые объекты, особенно относящихся к критической информационной инфраструктуре.
#ЦифроваяРоссия #ИБ #КИИ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
РСпектр: ИТ, связь, медиа
Ростех и «Ростелеком» объявили о сотрудничестве в сфере ИБ
Компании планируют работать над проектами в сфере информационной безопасности (ИБ), обмениваться сведениями об инцидентах и совместно проводить киберучения.
Соглашение предусматривает совместную…
Компании планируют работать над проектами в сфере информационной безопасности (ИБ), обмениваться сведениями об инцидентах и совместно проводить киберучения.
Соглашение предусматривает совместную…
Forwarded from Москва Цифровая
— напомнил координатор федерального партпроекта #ЦифроваяРоссия ВПП #ЕдинаяРоссия в городе Москве Андрей Сафронов, — Сегодня утром, в третий день киберфестиваля, который будет работать до завтрашнего дня включительно, на основной сцене киберарены прошла главная на Positive Hack Days 2 дискуссия «Безопасное кибербудущее Человека — Государства — Мира. 100 лет тому вперед»,
посвященная будущему информационной безопасности и киберугроз».
здесь и здесь
#ЦифроваяМосква #PHD2 #ИБ #МедиаЦифра #МедиаPRоект #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
ФСТЭК разработала проект изменений в Требования о защите информации, не составляющей государственную тайну (
утв. приказом от 11 февраля 2013 г. № 17
) и в Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры (утв. приказом от 25 декабря 2017 г. № 239
).В проекте указано:
- Меры по защите информационной системы от угроз типа «отказ в обслуживании» .
- Организационные меры, направленные на защиту информационной системы от угроз типа «отказ в обслуживании»,
- Меры по обеспечению защиты значимых объектов от угроз типа «отказ в обслуживании».
#ЦифроваяРоссия #ИБ
#кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Мониторинг аналитики об IT
TAdviser обновил карту компаний-разработчиков продуктов и сервисов в сфере информационной безопасности (ИБ), а также поставщиков таких услуг.
На ней собрано свыше 250 организаций. Решения компаний были сегментированы по 43 категориям в четырех основных группах: «Защита инфраструктуры», «Мониторинг, исследование и анализ», «Защита данных» и «Услуги и сервисы».
При подготовке инфографики аналитики опирались на собственную базу знаний портала, отраслевые рейтинги, а также сайты ИБ-компаний.
Изучить инфографику →
#информационная_безопасность #кибербезопасность
На ней собрано свыше 250 организаций. Решения компаний были сегментированы по 43 категориям в четырех основных группах: «Защита инфраструктуры», «Мониторинг, исследование и анализ», «Защита данных» и «Услуги и сервисы».
При подготовке инфографики аналитики опирались на собственную базу знаний портала, отраслевые рейтинги, а также сайты ИБ-компаний.
Изучить инфографику →
#информационная_безопасность #кибербезопасность
Forwarded from Мониторинг аналитики об IT
За первое полугодие было отражено более 31,4 тыс. DDoS-атак, 66% пришлось на UDP Flood и TCP PSH/ACK Flood
Компания Selectel проанализировала DDoS-атаки за первое полугодие 2024 года. В качестве основного источника данных для анализа послужили системы защиты от DDoS-атак, которые используются компанией на уровне сетевой инфраструктуры собственных дата-центров. В обзоре рассматриваются атаки за период с января по июль 2024 года.
Ключевые выводы:
• за первое полугодие 2024 года было отражено более 31,4 тыс. DDoS-атак. Наибольшее число инцидентов пришлось на май, среднее количество на одного клиента увеличилось почти вдвое. В среднем отражалось 5,2 тыс. атак в месяц и по 27 на каждого атакованного клиента;
• наибольший объем атаки был достигнут в феврале и составил 332 Гбит/с. Наибольшие значения среднего объема переданных данных за атаку достигали около 40 ГБ и были зафиксированы в январе и июне;
• наибольшая мощность атаки была зафиксирована в феврале и достигла более 166 млн пакетов в секунду. Это более чем в 2,7 раза превышает средние показатели в первом полугодии 2024 года;
• суммарная продолжительность атак с января по июнь 2024 года составила почти 3,9 тыс. часов. Наибольшая продолжительность атак зарегистрирована в апреле. Она достигает 1,1 тыс. часов, что в 1,75 раза превышает среднюю продолжительность инцидентов в первом полугодии 2024 года;
• самыми популярными векторами атаки в течение всего периода были UDP Flood и TCP PSH/ACK Flood. Они занимают 66% от общего количества инцидентов.
Изучить исследование →
#информационная_безопасность #кибербезопасность
Компания Selectel проанализировала DDoS-атаки за первое полугодие 2024 года. В качестве основного источника данных для анализа послужили системы защиты от DDoS-атак, которые используются компанией на уровне сетевой инфраструктуры собственных дата-центров. В обзоре рассматриваются атаки за период с января по июль 2024 года.
Ключевые выводы:
• за первое полугодие 2024 года было отражено более 31,4 тыс. DDoS-атак. Наибольшее число инцидентов пришлось на май, среднее количество на одного клиента увеличилось почти вдвое. В среднем отражалось 5,2 тыс. атак в месяц и по 27 на каждого атакованного клиента;
• наибольший объем атаки был достигнут в феврале и составил 332 Гбит/с. Наибольшие значения среднего объема переданных данных за атаку достигали около 40 ГБ и были зафиксированы в январе и июне;
• наибольшая мощность атаки была зафиксирована в феврале и достигла более 166 млн пакетов в секунду. Это более чем в 2,7 раза превышает средние показатели в первом полугодии 2024 года;
• суммарная продолжительность атак с января по июнь 2024 года составила почти 3,9 тыс. часов. Наибольшая продолжительность атак зарегистрирована в апреле. Она достигает 1,1 тыс. часов, что в 1,75 раза превышает среднюю продолжительность инцидентов в первом полугодии 2024 года;
• самыми популярными векторами атаки в течение всего периода были UDP Flood и TCP PSH/ACK Flood. Они занимают 66% от общего количества инцидентов.
Изучить исследование →
#информационная_безопасность #кибербезопасность
Forwarded from Мониторинг аналитики об IT
Gartner выделил 25 развивающихся технологий в новой версии Hype Cycle
Компания Gartner обновила цикл зрелости развивающихся технологий (Hype Cycle for Emerging Technologies), которые, как ожидается, окажут существенное влияние на бизнес и общество в течение следующих 2–10 лет.
Ключевые темы в трендах развивающихся технологий:
• автономный искусственный интеллект (Autonomous AI). Включает в себя мультиагентные системы, большие модели действий (Large Action Models), машинных клиентов (Machine Customers), человекоподобных рабочих роботов, автономных агентов и обучение с подкреплением;
• улучшение производительности разработчиков (Boost Developer Productivity). Включают в себя разработку ПО с использованием ИИ (AI-Augmented Software Engineering), облачные технологии как основу (Cloud-Native), GitOps (автоматизация процессов управления инфраструктурой) и др.;
• расширение возможностей с помощью целостного опыта (Empower With Total Experience). Для достижения более позитивного опыта использования сервиса как пользователями, так и самими сотрудниками, предполагается применение цифровых двойников клиентов, пространственных вычислений (Spatial Computing), супераппов и 6G;
• обеспечение человекоцентричной безопасности и конфиденциальности (Deliver Human-Centric Security and Privacy). Новые технологии, поддерживающие ориентированные на человека безопасность и конфиденциальность, включают в себя AI TRiSM (управление доверием, рисками и безопасностью ИИ), сетчатую архитектуру кибербезопасности (Cybersecurity Mesh Architecture), систему цифрового иммунитета (Digital Immune System), федеративное машинное обучение, гомоморфное шифрование (Homomorphic Encryption).
Изучить Hype Cycle → (ENG)
#искусственный_интеллект #цифровые_двойники #супераппы #6G #информационная_безопасность #кибербезопасность
Компания Gartner обновила цикл зрелости развивающихся технологий (Hype Cycle for Emerging Technologies), которые, как ожидается, окажут существенное влияние на бизнес и общество в течение следующих 2–10 лет.
Ключевые темы в трендах развивающихся технологий:
• автономный искусственный интеллект (Autonomous AI). Включает в себя мультиагентные системы, большие модели действий (Large Action Models), машинных клиентов (Machine Customers), человекоподобных рабочих роботов, автономных агентов и обучение с подкреплением;
• улучшение производительности разработчиков (Boost Developer Productivity). Включают в себя разработку ПО с использованием ИИ (AI-Augmented Software Engineering), облачные технологии как основу (Cloud-Native), GitOps (автоматизация процессов управления инфраструктурой) и др.;
• расширение возможностей с помощью целостного опыта (Empower With Total Experience). Для достижения более позитивного опыта использования сервиса как пользователями, так и самими сотрудниками, предполагается применение цифровых двойников клиентов, пространственных вычислений (Spatial Computing), супераппов и 6G;
• обеспечение человекоцентричной безопасности и конфиденциальности (Deliver Human-Centric Security and Privacy). Новые технологии, поддерживающие ориентированные на человека безопасность и конфиденциальность, включают в себя AI TRiSM (управление доверием, рисками и безопасностью ИИ), сетчатую архитектуру кибербезопасности (Cybersecurity Mesh Architecture), систему цифрового иммунитета (Digital Immune System), федеративное машинное обучение, гомоморфное шифрование (Homomorphic Encryption).
Изучить Hype Cycle → (ENG)
#искусственный_интеллект #цифровые_двойники #супераппы #6G #информационная_безопасность #кибербезопасность
Forwarded from IT News
Порядка 85% ИT-специалистов считают основной причиной киберугроз для инфраструктуры человеческий фактор
На инфографике показали, как, по мнению участников опроса, человеческий фактор влияет на кибербезопасность организации👆🏻
#IT_News #кибербезопасность #исследование
Подписаться
На инфографике показали, как, по мнению участников опроса, человеческий фактор влияет на кибербезопасность организации👆🏻
#IT_News #кибербезопасность #исследование
Подписаться
Forwarded from Ахадов Р.Г.
Всем привет!
Международный союз электросвязи опубликовал актуальный индекс стран по уровню кибербезопасности (Global Cybersecurity Index, GCI).
Глобальный индекс кибербезопасности МСЭ 2024 оценивает страны по пяти параметрам (каждый по 20 баллов):
Также с этого года они выделят 5 групп стран по развитию кибербезопасности: building (0-20 баллов), evolving (20-55), establishing (55-85), advancing (85-95) и role-modelling (95-100).
Но зато поднялись по организационным мерам: с 18.98 до 20 баллов!
#кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Мониторинг аналитики об IT
66% организаций ожидают, что на кибербезопасность в следующем году больше всего повлияет ИИ
Специалисты Всемирного экономического форума (ВЭФ) при участии аналитиков компании Accenture представили обзор трендов в области кибербезопасности на 2025 год. В основе документа лежат результаты ряда опросов и интервью экспертов, проведенных в сентябре — ноябре 2024 года.
Ключевые выводы:
• авторы отмечают возрастающую сложность обеспечения кибербезопасности, вызванную зависимостью от длинных цепочек поставок, появлением новых уязвимостей из-за распространения новых технологий, расширением нормативных требований, геополитической напряженностью и недостаточной квалификацией кадров;
• 66% организаций ожидают, что ИИ окажет самое значительное влияние на кибербезопасность в следующем году. Однако при этом только 37% сообщают о наличии процессов для оценки безопасности инструментов с ИИ перед их развертыванием;
• около 72% респондентов сообщают об увеличении киберрисков, главной проблемой остаются программы-вымогатели. Почти 47% организаций называют ключевым вызовом злонамеренное использование разработок на основе генеративного ИИ для более сложных и масштабируемых атак;
• 38% респондентов из государственного сектора заявляют о недостаточной устойчивости своих организаций перед лицом киберугроз. В средних и крупных компаниях частного сектора этот показатель составляет 10%. При этом 49% госструктур испытывают нехватку кадров для достижения своих целей в области кибербезопасности, что на 33% больше, чем годом ранее;
• 54% крупных организаций назвали проблемы цепочек поставок самым большим препятствием для достижения киберустойчивости. Основные опасения связаны с уязвимостями программного обеспечения, внесенными третьими лицами, и распространением кибератак по всей экосистеме.
Ознакомиться с документом → (ENG, 49 стр.)
#информационная_безопасность #кибербезопасность #искусственный_интеллект #генеративный_ИИ
Специалисты Всемирного экономического форума (ВЭФ) при участии аналитиков компании Accenture представили обзор трендов в области кибербезопасности на 2025 год. В основе документа лежат результаты ряда опросов и интервью экспертов, проведенных в сентябре — ноябре 2024 года.
Ключевые выводы:
• авторы отмечают возрастающую сложность обеспечения кибербезопасности, вызванную зависимостью от длинных цепочек поставок, появлением новых уязвимостей из-за распространения новых технологий, расширением нормативных требований, геополитической напряженностью и недостаточной квалификацией кадров;
• 66% организаций ожидают, что ИИ окажет самое значительное влияние на кибербезопасность в следующем году. Однако при этом только 37% сообщают о наличии процессов для оценки безопасности инструментов с ИИ перед их развертыванием;
• около 72% респондентов сообщают об увеличении киберрисков, главной проблемой остаются программы-вымогатели. Почти 47% организаций называют ключевым вызовом злонамеренное использование разработок на основе генеративного ИИ для более сложных и масштабируемых атак;
• 38% респондентов из государственного сектора заявляют о недостаточной устойчивости своих организаций перед лицом киберугроз. В средних и крупных компаниях частного сектора этот показатель составляет 10%. При этом 49% госструктур испытывают нехватку кадров для достижения своих целей в области кибербезопасности, что на 33% больше, чем годом ранее;
• 54% крупных организаций назвали проблемы цепочек поставок самым большим препятствием для достижения киберустойчивости. Основные опасения связаны с уязвимостями программного обеспечения, внесенными третьими лицами, и распространением кибератак по всей экосистеме.
Ознакомиться с документом → (ENG, 49 стр.)
#информационная_безопасность #кибербезопасность #искусственный_интеллект #генеративный_ИИ
Forwarded from Москва Цифровая
— сообщил координатор федерального партпроекта #ЦифроваяРоссия ВПП #ЕдинаяРоссия в городе Москве Андрей Сафронов:
📡
#ЦифроваяМосква #ИБ #ИТ_профсоюз #МедиаЦифра
#ЦифровойСуверенитет #кибербезопасность #ЦифраНароднаяПрограмма #ТехнологическийСуверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Москва Цифровая
📡
#ЦифроваяМосква #ИБ #ИТ_профсоюз #МедиаЦифра
#ЦифровойСуверенитет #кибербезопасность #ЦифраНароднаяПрограмма #ТехнологическийСуверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
MediaDigital Technologies
«К сожалению, базовый, минимальный уровень защиты от актуальных угроз на периметре таких субъектов был зафиксирован только у 13 % организаций», — сообщила начальник Управления #ФСТЭК Елена Торбенко в ходе проходящего 5-6 февраля в Москве «Инфофорума 2025»
По ее словам, это очень низкие цифры, и уровень реализации законодательных инициатив остается недостаточным.
#ИБ #ИТ_профсоюз #МедиаЦифра
#ЦифровойСуверенитет #кибербезопасность #ТехнологическийСуверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
РСпектр: ИТ, связь, медиа
ФСТЭК: только 13% субъектов КИИ имеют минимальный уровень ИБ-защиты
Служба оценила уровень информационной защиты субъектов критической информационной инфраструктуры в 2024 году.
«Мы провели оценку текущего обеспечения информационной безопасности субъектов…
Служба оценила уровень информационной защиты субъектов критической информационной инфраструктуры в 2024 году.
«Мы провели оценку текущего обеспечения информационной безопасности субъектов…