BIS Journal — Информационная безопасность
2.24K subscribers
5.79K photos
146 videos
11K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Технологический трек, наиболее прикладной блок Форума ГосСОПКА, пройдёт в зале «Физика» кластера «Ломоносов». Оба дня мероприятия, 14 и 15 апреля, будет действовать выставка технологий обнаружения угроз, предупреждения атак и расследования инцидентов, а также обмена информацией через систему ГосСОПКА.

В программе технологического трека — доклады для практиков с разбором реальных техник, инструментов и сценариев атак, анализом реальных инцидентов. Это возможность сверить свои подходы с опытом SOC‑команд, центров ГосСОПКА и вендоров, которые каждый день сталкивают с атаками на предприятия и изучают их последствия.

Ознакомиться с программой

На технологическом треке выступят эксперты из компаний «Перспективный мониторинг», R‑Vision, РТ‑ИБ, Positive Technologies, а также «Код безопасности», Газинформсервис, Xello, CTRLHACK, «Инфосистем Джет», Angara Security и других ведущих вендоров и интеграторов систем мониторинга и реагирования на инциденты ИБ.

📍 Москва, Кластер «Ломоносов»
14 апреля 2026

Организатор: НКЦКИ
Оператор: Медиа Группа «Авангард»

Подробности и регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Группа депутатов Госдумы обратилась к Минцифры и ФАС с просьбой разъяснить принципы формирования «белого списка» ресурсов, действующих при интернет-шатдаунах. Парламентарии считают, что фигуранты этого перечня получают «экономическое преимущество», тогда как остальные платформы фактически теряют доступ к пользователям

В «белый список», как подсчитали «РИА Новости», на данный момент входит около 120 позиций; при этом операторы связи не могут самостоятельно изменять его состав. Замглавы думского ИТ-комитета Александр Ющенко по этому поводу отметил, что в период ограничений мобильного интернета сильнее всего страдает малый и средний бизнес, поскольку такие компании в перечень не попадают. Также он указал на «выборочный характер включения сервисов».

В Минцифры же заявили: решения о включении той или иной платформы принимаются совместно с профильными ведомствами и с учётом требований безопасности (обязательное условие — размещение вычислительных ресурсов на территории РФ). Эксперты считают, такое объяснение с высокой вероятностью может быть признано валидным и вытеснить собой тезис о потенциальном ограничении конкуренции и наличии административного барьера для входа на рынок.

🫡 — разъяснят принципы — станет понятнее
🗿— малому бизнесу легче не стало
🗿5🫡1
Сиэтлское отделение ФБР просит геймеров, которые неосознанно загрузили вредоносное ПО с платформы Steam, помочь в расследовании и поисках злоумышленников.

Агенты бюро полагают, что в период с мая 2024 года по январь 2026-го были совершены атаки, целью которых было несколько игр: BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi и Tokenova. Федеральные власти призвали всех пользователей, пострадавших от этой кампании, заполнить короткую форму, ссылаясь на то, что «жертвы имеют право на определённые услуги, компенсацию и права в соответствии с государственным законодательством».

В официальном уведомлении сказано: «Ваши ответы являются добровольными, но они будут быть полезны для федерального расследования и для идентификации вас как потенциальной жертвы. На основании предоставленных ответов с вами может связаться ФБР и попросить предоставить дополнительную информацию. Все данные о личности будут сохранены в тайне».


Steam является популярным каналом распространения ВПО для похитителей информации. Также платформа нередко становится полем для атак социнженеров, имитирующих её бренд: скамеры обращаются к пользователям с фейковыми сообщениями о сбоях платежей или подозрительных входах в систему, чтобы побудить тех ввести свои учётные данные на фишинговых сайтах. Возможны и другие сюжеты — например, приглашение перейти по вредоносной ссылке в связи с «выигрышем подарочной карты Steam».

🗿— никто не застрахован
🗿1
📰 Дайджест статей и новостей за 20 марта. BIS Journal об интересном:

⚫️ Предприятия ТЭК опасаются обмениваться данными. Поможет общий ЦОД. В ходе семинара коллегии Минэнерго России представители нефтегазовых компаний обсудили возможность создания национального отраслевого дата-центра

⚫️ Хакеры ослепляют ИИ-ассистентов кастомными шрифтами. В результате нового типа атаки на ИИ-ассистентов пользователь видит на странице вполне конкретную вредоносную команду, а бот при проверке ничего не замечает

⚫️ В Госдуме просят разъяснить принципы «белого списка». Группа депутатов Госдумы обратилась к Минцифры и ФАС с просьбой разъяснить принципы формирования «белого списка» ресурсов, действующих при интернет-шатдаунах

⚫️ ФБР обратилось к геймерам за помощью в поимке скамеров. ФБР просит геймеров, которые неосознанно загрузили вредоносное ПО с платформы Steam, помочь в расследовании и поисках злоумышленников

⚫️ DarkSword — на службе госхакеров и поставщиков шпионского ПО. Безопасники из Lookout и Google Threat Intelligence Group обнаружили DarkSword — новый набор эксплойтов для iPhone
Please open Telegram to view this post
VIEW IN TELEGRAM
В России появится сеть «белых» банкоматов, рассказал «РИА Новостям» президент Российского объединения инкассации Банка России «Росинкас» Сергей Верейкин. Пилот уже запущен в Тамбовской области

В начале 2026 года в стране насчитывалось 138 тысяч банкоматов — это минимум с 2010-го. Одной из причин сокращения в «Росинкасе» назвали высокие затраты финорганизаций на содержание устройств в труднодоступных районах.

«Решение — создать единую независимую сеть так называемых "белых" банкоматов под управлением одного оператора. Банкоматы будут принадлежать "Росинкас", на них не будет банковского бренда. Поэтому такое название — "белые", оно принято и в международной практике», — сообщил Верейкин.


Таким образом, кредитные учреждения перейдут от модели владения к модели сервисного обслуживания и будут получать доступ к банкоматам по подписке или оплачивая объём транзакций своих клиентов, а сама техника будет размещаться не только в коммерчески рентабельных локациях, а там, где это действительно необходимо гражданам.

По плану, в этом сценарии банкиры сэкономят до 30% затрат на обслуживание устройств, а россияне смогут вносить и снимать деньги без какой-либо комиссии.

🫡 — надеемся, что такие банкоматы будут удобнее
🫡3🗿2
Forbes пишет, что Минцифры предложило разрешить учёным и силовикам искать экстремистские материалы в Сети. Такой пункт должны внести в новый комплексный антифрод-закон к его второму чтению

Согласно инициативе, такого рода контент можно будет искать только в научных и исследовательских целях или же в рамках правотворческой и правоохранительной деятельности (то есть «в целях противодействия экстремизму, распространению экстремистских материалов, а также их производства или хранения в целях распространения»).

Штрафы от 3500 до 5000 рублей за «умышленный поиск» в интернете «заведомо экстремистских материалов» и получение доступа к ним были введены в прошлом июле — поправками в законопроект «О транспортно-экспедиционной деятельности», упорядочивающий деятельность экспедиторов.

«Возникла абсурдная ситуация: чтобы найти запрещённый материал и передать его в правоохранительные органы, нужно было формально этот материал найти и идентифицировать, что автоматически подпадало под признаки состава административного правонарушения. Сейчас эту коллизию исправляют», — прокомментировал ситуацию Игорь Бедеров, председатель КС НСБ


🫡 — отличная инициатива, чтобы убрать правовой абсурд
🫡3
В преддверии Форума ГосСОПКА руководитель управления цифровой криминалистики и киберразведки Angara MTDR Никита Леокумович рассказал BIS Journal, как выстраивание культуры информационной безопасности влияет на способность организаций вовремя обнаруживать атаки и снижать ущерб от инцидентов.

«Обнаружение компьютерных атак — безусловно, первый шаг в реагировании на инциденты. Своевременно выявлять атаки эффективнее и дешевле, чем создавать и эксплуатировать сложную систему восстановления»


Подробнее о ключевых вызовах и практиках читайте в его комментарии для BIS Journal. Эти вопросы обсудят на Форуме ГосСОПКА 14–15 апреля в Москве.
🔥5
ИИ-инструменты не сокращают объём работы, а наоборот — увеличивают его

К такому выводу пришли аналитики ActivTrak, изучив профессиональную активность в приложениях среди 164 тысяч сотрудников у 1111 работодателей. Исследование охватило более 443 млн часов работы.

Эксперты зафиксировали рост «практически во всех категориях». Так, время, проведённое в сервисах электронной почты и мессенджерах, удвоилось. Та же динамика — в сегменте бухгалтерского учёта и других инструментов управления бизнесом.

Те, кто взаимодействовал с нейросетями от 7% до 10% рабочего времени, оказались наиболее продуктивными. Но таковых — лишь 3%. Большинство же тратило на ИИ-приложения 1% времени.  В основном к помощи ботов прибегали при решении сложных задач — например, при разработке стратегий или новых продуктов.  

🗿 — автоматизировали, чтобы работать ещё больше
🗿1
Согласно свежему отчёту экспертов из Armis, 54% британских компаний в прошлом году пострадало от атак со стороны государственных структур, в связи с чем руководители ИТ-подразделений опасаются угроз, исходящих от искусственного интеллекта. Исследование основано на интервью с 1900 топ-мененджеров по всему миру, а также на собственных данных Armis Labs.

Около 80% опрошенных заявило, что геополитическая напряжённость усилила угрозы в ИБ-сфере (по сравнению с 74% в 2025 году), а 92% обеспокоено последствиями полномасштабной кибервойны. 76% придерживается мнения, что APT-группы могут парализовать критически важную инфраструктуру по всему миру. Всё больше организаций не считают угрозу «взаимного гарантированного срыва» эффективным сдерживающим фактором для участников противостояния.

В свете участившихся иранских атак на физическую и цифровую инфраструктуру выводы отчёта, несомненно, были бы ещё более убедительными. Иранская группа Handala заявила, что стёрла информацию с более чем 200 тысяч систем, серверов и мобильных устройств и похитила 50 Тб данных американской компании.

🫡 — неудивительно в свете последних событий
🫡1
📰 Дайджест статей и новостей за 23 марта. BIS Journal об интересном:

⚫️В России появится сеть «белых» банкоматов, рассказал «РИА Новостям» президент Российского объединения инкассации Банка России «Росинкас» Сергей Верейкин

⚫️Forbes пишет, что Минцифры предложило разрешить учёным и силовикам искать экстремистские материалы в Сети

⚫️Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»

⚫️ИИ-инструменты не сокращают объём работы, а наоборот — увеличивают его. К такому выводу пришли аналитики ActivTrak

⚫️Около 80% опрошенных заявило, что геополитическая напряжённость усилила угрозы в ИБ-сфере, а 92% обеспокоено последствиями полномасштабной кибервойны
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным исследования Positive Technologies, в 2025 году Россия вошла в число трёх стран, которые чаще всего становились мишенью кибератак, наряду с США и Китаем

Основная часть всех атак в СНГ пришлась на три страны: Россию (46%), Беларусь (11%) и Казахстан (8%). Эксперты связывают это с региональными геополитическими процессами, масштабом экономической деятельности и численностью населения. Чаще всего атаковали APT-группировки; на долю хактивистов пришлось всего 19% атак в регионе.

Всего в 2025 году на территории СНГ эксперты Positive Technologies отслеживали деятельность 123 киберпреступных групп, из которых 57 проявило себя в России. Их главными целями стали промышленные предприятия, правительственные учреждения и финансовые организации. Последствия принимали разные формы: от крупных утечек конфиденциальных данных до прямого вывода из строя объектов инфраструктуры.

Эксперты ожидают, что в 2026 году высокая активность APT-группировок и хактивистов в регионе сохранится. Даже при возможной заморозке текущих конфликтов атакующие сосредоточатся на промышленном шпионаже и получении разведывательной информации.

Подробнее об этих темах в контексте работы Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак — на Форуме ГосСОПКА, который состоится 14–15 апреля 2026 года, в кластере «Ломоносов» (Москва). Регистрация уже открыта.
👾2🫡1
🛡 ГосСОПКА как основа киберустойчивости России

Одним из ключевых событий деловой программы предстоящего Форума ГосСОПКА (организатором выступает НКЦКИ) станет пленарная сессия, посвящённая вопросам трансформации ГосСОПКА в глобальную экосистему киберустойчивости страны.

В ходе пленарной сессии эксперты
✔️обсудят движение ГосСОПКА от территориально распределённого комплекса средств к экосистеме, обеспечивающей киберустойчивость России;
✔️рассмотрят разницу между киберустойчивостью и информационной безопасностью;
✔️сформулируют основные черты киберустойчивых систем и пути достижения киберустойчивости;
✔️перечислят преимущества нахождения в экосистеме ГосСОПКА для бизнеса.

Среди участников:
⚫️Пётр Белов, заместитель директора НКЦКИ
⚫️Алексей Мартынцев, директор департамента защиты информации и ИТ-инфраструктуры компании «Норильский никель»
⚫️Вадим Уваров, директор Департамента информационной безопасности Банка России
⚫️Муслим Меджлумов, директор по продуктам и технологиям компании BI.ZONE
⚫️Дмитрий Терёхин, начальник департамента Управления Президента РФ по развитию ИКТ и инфраструктуры связи

Сессию проведёт Игорь Качалин, генеральный директор АНО «НТЦ ЦК».

📍 Москва, Кластер «Ломоносов»
14 апреля 2026, 11:30–13:00

Также в деловой программе Форума ГосСОПКА — технологический трек и выставка, на которых будут представлены передовые технологии для обнаружения компьютерных атак, предупреждения  и расследования компьютерных инцидентов.

Подробности и регистрация

Организатор: НКЦКИ
Оператор: Медиа Группа «Авангард»
______________

«Авангард» в 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Мировой тренд на урбанизацию и наложившийся на него скачок в развитии цифровых технологий в свое время вызвали к жизни концепцию «умного города»

Прежде всего это насущная необходимость для мегаполисов, обремененных ростом населения, транспортными потоками и загрязнением окружающей среды, но интеллектуальные сервисы полезны и всем другим городам.

По данным ООН, к 2050 году почти 70% населения Земли будет проживать в городах. Хорошим подспорьем в оптимизации урбанистических процессов стало внедрение информационно-коммуникационных технологий (ИКТ).

Подробнее о том, как идеи «умного города» интегрируются в жизнь уже сейчас, кто является лидерами в данной области, читайте в статье на ib-bank.ru.
По данным Forbes, ко второму чтению комплексного антифрод-закона в документе может появиться пункт о полном ограничении входящих звонков из-за рубежа

Поправками предлагается по умолчанию запретить россиянам старше 60 лет получать звонки из-за границы на стационарные телефоны (кроме Беларуси). Также любой абонент мобильной или фиксированной связи получит возможность установить самозапрет на зарубежные входящие (ранее отключение предполагалось, если человек не сообщит о своём желании их получать).

Изменилось и положение о детских SIM-картах. Если в прошлой итерации родители должны были сообщать о передаче «симки» в пользование ребёнку, то теперь они вправе уведомить об этом, и операторы связи не будут отправлять на такие номера SMS с кодами подтверждения для входа или регистрации на различных сервисах.

🔥 — дети и старики будут под защитой
🗿 — это усложнит общение с родственниками за рубежом
🗿2
По данным глобальной организации по сертификации (ISACA), 56% ИТ-специалистов и безопасников не имеет представления о том, как быстро они могут восстановить ИИ-системы, пострадавшие от кибератаки или ИБ-инцидента. Исследование основано на опросе более 3400 экспертов в области цифровых технологий.

32% респондентов придерживается мнения, что они смогут восстановить потенциально скомпрометированные системы в течение часа, в то время как 7% отводит на это более одного часа. Частично проблема связана с путаницей в вопросе того, кто отвечает за управление корпоративными ИИ-приложениями — об этом заявила пятая часть опрошенных.

Между тем 28% считает, что управление нейросетями является обязанностью руководителей высшего звена, 18% — CIO или CTO, а 13% — CISO. Независимо от того, кто несёт ответственность, 43% ИБ-специалистов выразило уверенность в способности своей организации расследовать серьёзный инцидент, связанный с ИИ, и объяснить произошедшее руководству или регулирующим органам. 27% в этом мало или совсем не уверено.

«Хотя организации могут испытывать стремление быстро внедрить ИИ-технологии, чтобы идти в ногу со временем и использовать его возможности, крайне важно, чтобы у них были надлежащие механизмы контроля и управления, прежде чем это делать, — отметила Дженаи Маринкович, технический директор Tiro Security и член рабочей группы ISACA по новым тенденциям. — Предприятиям необходимо обеспечить наличие необходимых кадров, политик, процессов и планов, чтобы не только эффективно и ответственно использовать ИИ, но и избежать потенциальных серьёзных сбоев в случае кризиса».


🫡 — перекладывание ответственности ни к чему хорошему не приводит
🫡2
Минюст РФ предложил ввести уголовную ответственность за майнинг без регистрации в соответствующем реестре. По словам источников «Ведомостей», правкомиссия уже одобрила внесение законопроекта в Госдуму

Так, в УК РФ хотят добавить статью 171.6, по которой планируют привлекать к ответственности за незаконную добычу криптовалюты, если «причинённый ущерб» или полученный «доход» составит больше 3,5 млн рублей. Нарушителя ждёт штраф в 1,5 млн рублей, обязательные работы сроком до 480 часов либо принудительные работы сроком до двух лет, но в случае возмещения ущерба и конфискации доходов от такого майнинга возможно освобождение от наказания.

За «криптопреступление», совершенное группой лиц, или с причинением особо крупного вреда (больше 13 млн рублей) штраф может достигать уже 2,5 млн рублей, а срок принудительных работ — пяти лет. Плюс, эта часть статьи предусматривает лишение свободы на срок до пяти лет.

Другой документ, разработанный Минфином, вводит административную ответственность за криптосделки с неквалифицированными инвесторами, объём которых превышает установленный порог.

🫡 — про свободную крипту можно забыть
🗿 — регулирование в этой сфере необходимо
🫡1
Федеральная комиссия по связи США (FCC) ввела запрет на ввоз в страну новых потребительских моделей роутеров иностранного производства из соображений нацбезопасности. Об этом сообщили Bloomberg и The Verge

При этом граждане могут продолжать пользоваться уже купленными устройствами, а зарубежные компании, получившие разрешение FCC на импорт определённых продуктов, — продолжать ввозить технику.

По данным Reuters, не менее 60% американского рынка домашних роутеров контролируют китайские вендоры — несмотря на то, что в отношении одного из них (TP-Link) сейчас в США ведётся расследование.

Акции Netgear на этом фоне выросли на 11% — инвесторы считают, что компания получит разрешение регулятора, а запрет продукции TP-Link снизит градус конкуренции.

🫡 — с разрешением — это не проблема
🗿 — а точно ли в целях нацбезопасности?
🗿2
📰 Дайджест статей и новостей за 24 марта. BIS Journal об интересном:

⚫️ Россия вошла в тройку наиболее атакуемых хакерами стран мира. В 2025 году Россия вошла в число трёх стран, которые чаще всего становились мишенью кибератак, наряду с США и Китаем

⚫️ «Умный город» становится ближе и понятней жителям. Мировой тренд на урбанизацию и наложившийся на него скачок в развитии цифровых технологий в свое время вызвали к жизни концепцию «умного города»

⚫️ О запрете на входящие для пенсионеров и SMS-коды для детей. По данным Forbes, ко второму чтению комплексного антифрод-закона в документе может появиться пункт о полном ограничении входящих звонков из-за рубежа

⚫️ Путаница в вопросе ответственности за ИИ повышает ИБ-риски. 56% ИТ-специалистов и безопасников не имеет представления о том, как быстро они могут восстановить ИИ-системы, пострадавшие от кибератаки или ИБ-инцидента

⚫️ Минюст правит криптозаконодательство. Минюст РФ предложил ввести уголовную ответственность за майнинг без регистрации в соответствующем реестре

⚫️ Запрет TP-Link в США: нацбезопасность или лоббирование? Федеральная комиссия по связи США (FCC) ввела запрет на ввоз в страну новых потребительских моделей роутеров иностранного производства из соображений нацбезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Граница между хактивистами и APT-группировками размывается: всё чаще такие участники выполняют задачи в интересах государств и аффилированных с ними структур. О важном сдвиге в ландшафте глобальных киберугроз рассказали эксперты Positive Technologies.

Согласно прогнозам, дальнейшая кооперация политически мотивированных хакеров с прогосударственными группировками приведёт к появлению на глобальном теневом рынке хактивизма как услуги.

В 2025 году под определение АРТ-группировки стали подпадать группы хактивистов, чья деятельность вышла за рамки цифровых протестов. Теперь такие игроки часто выступают в качестве прокси или участвуют в кибератаках совместно или по указанию прогосударственных группировок.

Борьба с APT-группировками и хактивистами требует комплексного подхода, сочетающего технологии, процессы и подготовку специалистов.

Одну из опасных техник злоумышленников на примере группировки PhantomCore специалисты Positive Technologies разберут на Технологическом треке Форума ГосСОПКА, который состоится 14–15 апреля 2026 года, в кластере «Ломоносов» (Москва). Регистрация уже открыта.
«Коммерсант» пишет, что Минцифры планирует к 2030 году увеличить пропускную способность автоматизированной системы обеспечения безопасности (АСБИ) в 2,5 раза — до 954 Тбит/с, что позволит обрабатывать буквально весь трафик рунета

Изначально целевая цифра была ниже — 752,6 Тбит/с, но по словам источника газеты на телеком-рынке, у ТСПУ, из которых собственно состоит сама система, «ограниченная мощность». По этой причине оборудование не всегда справляется с фильтрацией, и чтобы решить проблему, нужно установить больше узлов и нарастить их мощность, пояснил собеседник журналистов.

Увеличение мощности — попытка привести инфраструктуру в соответствие с реальным объёмом проходящего трафика, считает руководитель направления анализа защищённости компании «Информзащита» Анатолий Песковский — этого достаточно, «чтобы анализировать весь трафик рунета с запасом под рост, усложнение правил и появление новых методов обфускации». По мнению эксперта, одна из главных целей — увеличить эффективность блокировки VPN.

🫡 — отличный апгрейд
🗿 — рунет теперь под колпаком
👾3🫡2🗿2
Форум ГосСОПКА. Доверенный ИИ для КИИ: роль ГосСОПКА

Активное внедрение ИИ создаёт множество принципиально новых рисков, которые ранее не рассматривались ИБ‑сообществом и не учтены в отраслевых документах в полной мере. В результате владельцы и операторы КИИ сталкиваются с массой вопросов: как выявлять связанные с ИИ инциденты, как классифицировать ИИ‑угрозы и какую информацию передавать в ГосСОПКА.

На сессии «Доверенный ИИ для КИИ: роль ГосСОПКА» участники Консорциума исследования безопасности технологий искусственного интеллекта поделятся наиболее актуальной информацией по ключевым аспектам:

✔️ Критерии идентификации и классификации связанных с ИИ угроз
✔️ Практические средства для мониторинга и защиты ИИ‑контура
✔️ Форматы и состав данных об ИИ‑инцидентах для передачи в ГосСОПКА
✔️ Дорожная карта интеграции ИИ‑специфичных требований в существующие процессы ИБ и GRC

Ведущий: Дмитрий Служеникин, советник по специальным проектам АНО «НТЦ ЦК».

📍 Где: Москва, Кластер «Ломоносов»
Когда: 14–15 апреля 2026

Организатор: НКЦКИ
Оператор: Медиа Группа «Авангард»

Зарегистрироваться
______________

«Авангард» в 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3