MediaDigital Technologies
27 subscribers
21.7K photos
3.44K videos
179 files
27.6K links
MediaDigital IT (#MDIT)
加入频道
🇷🇺 Российские онлайн-ретейлеры и розничные торговые сети по итогам 2023 года вошли в топ-3 по объему сообщений об украденных данных и доступов в инфраструктуру на теневом рынке, — сообщили ТАСС в компании Positive Technologies, работающей в области информационной безопасности.
#ЦифроваяРоссия
#ИБ #кибербезопасность
#кибербезопасность

ЦБ хочет разрешить в экспериментальном режиме видеоидентификацию клиентов банков

Эта функция должна обеспечить дополнительную защиту от мошенников, так как банк может убедиться в том, что банковской картой пользуется именно ее владелец

@imaxairu Подписаться
На ICT.Moscow опубликовано исследование Positive Technologies

Раскрытие уязвимостей и опыт взаимодействия исследователей и вендоров в 2022–2023 годах

Эксперты Positive Technologies проанализировали собственный опыт взаимодействия с 84 поставщиками программного и аппаратного обеспечения за 2022–2023 годы по вопросам ответственного и координированного раскрытия уязвимостей. Под ответственным раскрытием (Responsible Disclosure) подразумевается схема, когда исследователи сообщают вендору об уязвимости и дают ему разумный срок для исправления проблемы, по истечении которого публикуют информацию об уязвимости.

У 39% вендоров была минимальная задержка (всего один день) между получением отчета об уязвимости от исследователей и выходом на контакт с ним. Почти половина вендоров (49%) выпускала исправления в течение трех месяцев, а у 37% на это ушло больше квартала. Подробнее

#информационная_безопасность #кибербезопасность

🗣 Больше аналитики в разделе «Исследования»
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡🛡 ​​Ключевые сотрудники – приоритетная цель для кибератак
Mandiant
– дочерняя компания Google занимающаяся вопросами кибербезопасности, регистрирует новые модели поведения преступников.

Мошенники используют все более агрессивные методы обмана и принуждения жертв.

https://www.it-world.ru/security/216030.html

#ИБ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺🛡🔒🛡Скорость взлома ИT-инфраструктуры компаний за год выросла на 30%, — «Коммерсантъ».
По его информации, чаще всего атакам подвергаются крупные организации в госсекторе и промышленности, которая с начала года опередила финансовый сектор по числу атак.
В некоторых случаях скорость взломов может доходить до 72 часов.

Участники рынка объяснили такую тенденцию доступностью инструментов для осуществления атак в даркнете и ростом уязвимостей на фоне смены средств защиты в ходе импортозамещения.
#ИБ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
📱Госкорпорация #Ростех и #Ростелеком заключили соглашение о сотрудничестве в сфере информационной безопасности, — сообщила пресс-служба Ростеха.

Стороны, в частности, планируют совместно продвигать свои решения на российском и зарубежном рынках, обмениваться сведениями об инцидентах и совместно проводить киберучения с использованием баз знаний о реальных атаках на защищаемые объекты, особенно относящихся к критической информационной инфраструктуре.

#ЦифроваяРоссия #ИБ #КИИ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Москва Цифровая
🇷🇺 🐎 📱 🛡 В Москве, в Лужниках продолжается международный киберфестиваль «Positive Hack Days 2»
— напомнил координатор федерального партпроекта #ЦифроваяРоссия ВПП #ЕдинаяРоссия в городе Москве Андрей Сафронов,Сегодня утром, в третий день киберфестиваля, который будет работать до завтрашнего дня включительно, на основной сцене киберарены прошла главная на Positive Hack Days 2 дискуссия «Безопасное кибербудущее Человека — Государства — Мира. 100 лет тому вперед»,
посвященная будущему информационной безопасности и киберугроз».


📄 ПРОГРАММА

❗️📡 🎦 ТРАНСЛЯЦИИ:
здесь и здесь

#ЦифроваяМосква #PHD2 #ИБ #МедиаЦифра #МедиаPRоект #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺🛡 Новые требования к защите информации
ФСТЭК разработала проект изменений в Требования о защите информации, не составляющей государственную тайну (утв. приказом от 11 февраля 2013 г. № 17) и в Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры (утв. приказом от 25 декабря 2017 г. № 239).

В проекте указано:
- Меры по защите информационной системы от угроз типа «отказ в обслуживании» .
- Организационные меры, направленные на защиту информационной системы от угроз типа «отказ в обслуживании»,
- Меры по обеспечению защиты значимых объектов от угроз типа «отказ в обслуживании».
#ЦифроваяРоссия #ИБ
#кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
TAdviser обновил карту компаний-разработчиков продуктов и сервисов в сфере информационной безопасности (ИБ), а также поставщиков таких услуг.

На ней собрано свыше 250 организаций. Решения компаний были сегментированы по 43 категориям в четырех основных группах: «Защита инфраструктуры», «Мониторинг, исследование и анализ», «Защита данных» и «Услуги и сервисы».

При подготовке инфографики аналитики опирались на собственную базу знаний портала, отраслевые рейтинги, а также сайты ИБ-компаний.

Изучить инфографику

#информационная_безопасность #кибербезопасность
За первое полугодие было отражено более 31,4 тыс. DDoS-атак, 66% пришлось на UDP Flood и TCP PSH/ACK Flood

Компания Selectel проанализировала DDoS-атаки за первое полугодие 2024 года. В качестве основного источника данных для анализа послужили системы защиты от DDoS-атак, которые используются компанией на уровне сетевой инфраструктуры собственных дата-центров. В обзоре рассматриваются атаки за период с января по июль 2024 года.

Ключевые выводы:

• за первое полугодие 2024 года было отражено более 31,4 тыс. DDoS-атак. Наибольшее число инцидентов пришлось на май, среднее количество на одного клиента увеличилось почти вдвое. В среднем отражалось 5,2 тыс. атак в месяц и по 27 на каждого атакованного клиента;

• наибольший объем атаки был достигнут в феврале и составил 332 Гбит/с. Наибольшие значения среднего объема переданных данных за атаку достигали около 40 ГБ и были зафиксированы в январе и июне;

• наибольшая мощность атаки была зафиксирована в феврале и достигла более 166 млн пакетов в секунду. Это более чем в 2,7 раза превышает средние показатели в первом полугодии 2024 года;

• суммарная продолжительность атак с января по июнь 2024 года составила почти 3,9 тыс. часов. Наибольшая продолжительность атак зарегистрирована в апреле. Она достигает 1,1 тыс. часов, что в 1,75 раза превышает среднюю продолжительность инцидентов в первом полугодии 2024 года;

• самыми популярными векторами атаки в течение всего периода были UDP Flood и TCP PSH/ACK Flood. Они занимают 66% от общего количества инцидентов.

Изучить исследование

#информационная_безопасность #кибербезопасность
Gartner выделил 25 развивающихся технологий в новой версии Hype Cycle

Компания Gartner обновила цикл зрелости развивающихся технологий (Hype Cycle for Emerging Technologies), которые, как ожидается, окажут существенное влияние на бизнес и общество в течение следующих 2–10 лет.

Ключевые темы в трендах развивающихся технологий:

• автономный искусственный интеллект (Autonomous AI). Включает в себя мультиагентные системы, большие модели действий (Large Action Models), машинных клиентов (Machine Customers), человекоподобных рабочих роботов, автономных агентов и обучение с подкреплением;

• улучшение производительности разработчиков (Boost Developer Productivity). Включают в себя разработку ПО с использованием ИИ (AI-Augmented Software Engineering), облачные технологии как основу (Cloud-Native), GitOps (автоматизация процессов управления инфраструктурой) и др.;

• расширение возможностей с помощью целостного опыта (Empower With Total Experience). Для достижения более позитивного опыта использования сервиса как пользователями, так и самими сотрудниками, предполагается применение цифровых двойников клиентов, пространственных вычислений (Spatial Computing), супераппов и 6G;

• обеспечение человекоцентричной безопасности и конфиденциальности (Deliver Human-Centric Security and Privacy). Новые технологии, поддерживающие ориентированные на человека безопасность и конфиденциальность, включают в себя AI TRiSM (управление доверием, рисками и безопасностью ИИ), сетчатую архитектуру кибербезопасности (Cybersecurity Mesh Architecture), систему цифрового иммунитета (Digital Immune System), федеративное машинное обучение, гомоморфное шифрование (Homomorphic Encryption).

Изучить Hype Cycle(ENG)

#искусственный_интеллект #цифровые_двойники #супераппы #6G #информационная_безопасность #кибербезопасность
Forwarded from IT News
Порядка 85% ИT-специалистов считают основной причиной киберугроз для инфраструктуры человеческий фактор

На инфографике показали, как, по мнению участников опроса, человеческий фактор влияет на кибербезопасность организации👆🏻

#IT_News #кибербезопасность #исследование

Подписаться
Forwarded from Ахадов Р.Г.
🔐Рейтинг развития кибербезопасности

Всем привет! 👋
Международный союз электросвязи опубликовал актуальный индекс стран по уровню кибербезопасности (Global Cybersecurity Index, GCI).

Глобальный индекс кибербезопасности МСЭ 2024 оценивает страны по пяти параметрам (каждый по 20 баллов):
🔘правовые меры,
🔘технические меры,
🔘организационные меры,
🔘наращивание потенциала,
🔘сотрудничество.

Также с этого года они выделят 5 групп стран по развитию кибербезопасности: building (0-20 баллов), evolving (20-55), establishing (55-85), advancing (85-95) и role-modelling (95-100).

🇷🇺 В 2024 году Россия набрала 92,13 баллов, попав во вторую группу (advancing). Ранее, в 2020 году Россия набрала 98,06 баллов. Просели по параметрам:
🟦технические меры (было 19,08 - стало 16,59),
🟦наращивание потенциала (было 20 - стало 18,77),
🟦сотрудничество (было 20 - стало 16,77).
Но зато поднялись по организационным мерам: с 18.98 до 20 баллов!

🔗Подробнее ознакомиться с отчетом МСЭ можно по ссылке.

↪️Очевидно, что просадка по показателям — это влияние международной обстановки и политики, да и шкала соотнесения к группам нечувствительная (разброс в баллах между группами разный). Тем не менее, если сравнивать с прошлыми индексами в целом, то страны по всему миру усиливают меры по обеспечению кибербезопасности. Больше всех в этом продвинулись страны Африки. Стоит задуматься🤔

#кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
66% организаций ожидают, что на кибербезопасность в следующем году больше всего повлияет ИИ

Специалисты Всемирного экономического форума (ВЭФ) при участии аналитиков компании Accenture представили обзор трендов в области кибербезопасности на 2025 год. В основе документа лежат результаты ряда опросов и интервью экспертов, проведенных в сентябре — ноябре 2024 года.

Ключевые выводы:

• авторы отмечают возрастающую сложность обеспечения кибербезопасности, вызванную зависимостью от длинных цепочек поставок, появлением новых уязвимостей из-за распространения новых технологий, расширением нормативных требований, геополитической напряженностью и недостаточной квалификацией кадров;

• 66% организаций ожидают, что ИИ окажет самое значительное влияние на кибербезопасность в следующем году. Однако при этом только 37% сообщают о наличии процессов для оценки безопасности инструментов с ИИ перед их развертыванием;

• около 72% респондентов сообщают об увеличении киберрисков, главной проблемой остаются программы-вымогатели. Почти 47% организаций называют ключевым вызовом злонамеренное использование разработок на основе генеративного ИИ для более сложных и масштабируемых атак;

• 38% респондентов из государственного сектора заявляют о недостаточной устойчивости своих организаций перед лицом киберугроз. В средних и крупных компаниях частного сектора этот показатель составляет 10%. При этом 49% госструктур испытывают нехватку кадров для достижения своих целей в области кибербезопасности, что на 33% больше, чем годом ранее;

• 54% крупных организаций назвали проблемы цепочек поставок самым большим препятствием для достижения киберустойчивости. Основные опасения связаны с уязвимостями программного обеспечения, внесенными третьими лицами, и распространением кибератак по всей экосистеме.

Ознакомиться с документом(ENG, 49 стр.)

#информационная_безопасность #кибербезопасность #искусственный_интеллект #генеративный_ИИ
Forwarded from Москва Цифровая
🇷🇺🛡💻 В Москве, в “Цифровом деловом пространстве” (ЦДП) начал работу 27-ой Большой Национальный форум информационной безопасности «Инфофорум-2025»
— сообщил координатор федерального партпроекта #ЦифроваяРоссия ВПП #ЕдинаяРоссия в городе Москве Андрей Сафронов:
🐻💬Это одно из центральных ежегодных #ИТ-мероприятий в России по вопросам обеспечения безопасности критической информационной инфраструктуры (#КИИ) и национальной платежной системы, обмену опытом формирования безопасной информационной среды регионов и городов России и в целом - развитию и поддержке конкурентоспособности отечественной отрасли информационной безопасности (#ИБ), в том числе - защите персональных данных (#ПД) и личной информации, а также подготовке квалифицированных кадров в сфере кибербезопасности”.

✔️ПРОГРАММА

📡💻▶️ ТРАНСЛЯЦИЯ

📱 Telegram-канал

#ЦифроваяМосква #ИБ #ИТ_профсоюз #МедиаЦифра
#ЦифровойСуверенитет #кибербезопасность #ЦифраНароднаяПрограмма #ТехнологическийСуверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Москва Цифровая
Please open Telegram to view this post
VIEW IN TELEGRAM
MediaDigital Technologies
🇷🇺🛡💻 В Москве, в “Цифровом деловом пространстве” (ЦДП) начал работу 27-ой Большой Национальный форум информационной безопасности «Инфофорум-2025» — сообщил координатор федерального партпроекта #ЦифроваяРоссия ВПП #ЕдинаяРоссия в городе Москве Андрей Сафронов:…
🇷🇺🛡 Федеральная служба по техническому и экспортному контролю (#ФСТЭК) оценила уровень информационной защиты субъектов критической информационной инфраструктуры (#КИИ) в 2024 году:
«К сожалению, базовый, минимальный уровень защиты от актуальных угроз на периметре таких субъектов был зафиксирован только у 13 % организаций», — сообщила начальник Управления #ФСТЭК Елена Торбенко в ходе проходящего 5-6 февраля в Москве «Инфофорума 2025»
По ее словам, это очень низкие цифры, и уровень реализации законодательных инициатив остается недостаточным.

#ИБ #ИТ_профсоюз #МедиаЦифра
#ЦифровойСуверенитет #кибербезопасность #ТехнологическийСуверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM