Путин подписал указ, согласно которому все госведомства, госкорпорации, стратегические предприятия и системообразующие предприятия должны будут:
• Создать подразделение, которое обеспечит внутреннюю ИТ-безопасность. Оно будет обнаруживать и предупреждать кибератаки, а также устранять их последствия.
• При необходимости привлекать сторонние организации, чтобы обеспечить ИТ-безопасность, но только тех, у кого есть государственная лицензия на техзащиту.
• Незамедлительно вводить необходимые для безопасности меры по требованию ФСБ и обеспечивать ей беспрепятственный доступ к используемым ими ИТ-ресурсам.
С 1 января 2025 госорганам запрещено использовать «средства защиты информации от недружественных стран». Бонусом — запретят иностранные сертификаты шифрования.
В ближайшее время будет решаться, кому выдать аккредитацию на мониторинг и ликвидацию кибератак. Будем следить за ситуацией, хотя уже можно предположить, кому государство «даст добро» на эту деятельность. Главное, чтобы не Group-IB, иначе зашкварятся🤞
@NeKaspersky
• Создать подразделение, которое обеспечит внутреннюю ИТ-безопасность. Оно будет обнаруживать и предупреждать кибератаки, а также устранять их последствия.
• При необходимости привлекать сторонние организации, чтобы обеспечить ИТ-безопасность, но только тех, у кого есть государственная лицензия на техзащиту.
• Незамедлительно вводить необходимые для безопасности меры по требованию ФСБ и обеспечивать ей беспрепятственный доступ к используемым ими ИТ-ресурсам.
С 1 января 2025 госорганам запрещено использовать «средства защиты информации от недружественных стран». Бонусом — запретят иностранные сертификаты шифрования.
В ближайшее время будет решаться, кому выдать аккредитацию на мониторинг и ликвидацию кибератак. Будем следить за ситуацией, хотя уже можно предположить, кому государство «даст добро» на эту деятельность. Главное, чтобы не Group-IB, иначе зашкварятся🤞
@NeKaspersky
👍18💩12🔥3🤮3
Компания наконец-то дала официальный ответ с опровержением. Немного затянули с комментарием. В случае взлома, который по заявлению хакеров произошёл 3 дня назад, комментарий нужно давать молниеносно, чтобы не вызывать подозрения. Но мы, конечно, все понимаем. Майские праздники, шашлыки. Тут не до безопасности данных пользователей. Хакеры обещали каждый день выкладывать информацию. Удивитесь, если опровержение окажется ложным?
😁17💩7🤬2👍1
Последствия от взлома QIWI мы можем увидеть через некоторое время. Ситуация может быть аналогичной утечке Яндекс.Еды. В начале марта мы писали о факте компрометации данных, но на новость почти никто не обратил внимание. Широкий резонанс утечка приобрела спустя месяц, когда энтузиаст нанёс данные клиентов сервиса на карту.
Людям не из ИБ-сферы не всегда ясно, насколько серьёзными могут быть последствия, пока не появится визуальный ряд.
С QIWI может быть то же самое, если найдётся энтузиаст, который любит Биг Дата и найдёт какие-то взаимосвязи между владельцами карт, переводами и получателями переводов.
А представьте, что у кого-то в наличие есть доступ к разным утечкам, которые взаимодополняют друг друга. Отдельная утечка данных не всегда представляет опасность, но если данные о человеке объединить, масштаб совершенно иной.
Удаление данных о себе из «слива» не гарантирует обезличивания. Самые быстрые успевают все скачать. ©
@NeKaspersky
Людям не из ИБ-сферы не всегда ясно, насколько серьёзными могут быть последствия, пока не появится визуальный ряд.
С QIWI может быть то же самое, если найдётся энтузиаст, который любит Биг Дата и найдёт какие-то взаимосвязи между владельцами карт, переводами и получателями переводов.
А представьте, что у кого-то в наличие есть доступ к разным утечкам, которые взаимодополняют друг друга. Отдельная утечка данных не всегда представляет опасность, но если данные о человеке объединить, масштаб совершенно иной.
Удаление данных о себе из «слива» не гарантирует обезличивания. Самые быстрые успевают все скачать. ©
@NeKaspersky
👍25😱3😁1
В даркнете продают базу данных клиентов медицинской лаборатории «Гемотест».
В базе 31 млн строк с ФИО, паспортными данными, телефоном, адресом и датой рождения.
Данные получены благодаря уязвимости в IT-системе лаборатории. Эксперты говорят, что уязвимость может быть до сих пор открыта.
@NeKaspersky
В базе 31 млн строк с ФИО, паспортными данными, телефоном, адресом и датой рождения.
Данные получены благодаря уязвимости в IT-системе лаборатории. Эксперты говорят, что уязвимость может быть до сих пор открыта.
@NeKaspersky
🤬18💩1
На том же теневом форуме, где ранее появилось объявление о продаже данных клиентов медицинской клиники «Гемотест» предлагают купить базу заказов анализов и уязвимость для доступа к серверу базы данных(предположительно той же клиники «Гемотест»).
В базе содержится 554 млн заказов с датами и составами и персональные данные.
В базе содержится 554 млн заказов с датами и составами и персональные данные.
😱15👍3🤬2💩2
Авито в двух картинках: сертификат безопасности истёк, новый сертификат безопасности сроком на неделю от DigiCert
😁23💩7👍2
В России больше не работает программа для удалённого доступа, удалённого управления TeamViewer. Пользователи пишут, что программа «выкидывала» их во время работы и не давала подключиться снова.
@NeKaspersky
@NeKaspersky
💩21👍11😱5🤬3🤮3
Шурик Агапитов, основавший платежный сервис для геймеров Xsolla, говорит, что компания вышла на китайский рынок. «В Китае находится крупнейший в мире рынок видеоигр, и мы рады сообщить, что открыли офис в Пекине».
За первое полугодие 2021 выручка от продаж игровой индустрии Китая достигла 150,5 млрд юаней($22,7 млрд). По прогнозам за 2021 индустрия игр Китая должна была получить $49 млрд. Для сравнения — российский рынок видеоигр оценивался по итогам 2021 в 158 млрд($2,4 млрд).
Xsolla появилась в 2006 году в Перми. Сейчас головной офис компании находится в Лос-Анджелесе. В прошлом году стартап заработал $100 млн.
За первое полугодие 2021 выручка от продаж игровой индустрии Китая достигла 150,5 млрд юаней($22,7 млрд). По прогнозам за 2021 индустрия игр Китая должна была получить $49 млрд. Для сравнения — российский рынок видеоигр оценивался по итогам 2021 в 158 млрд($2,4 млрд).
Xsolla появилась в 2006 году в Перми. Сейчас головной офис компании находится в Лос-Анджелесе. В прошлом году стартап заработал $100 млн.
💩14👍7🤮2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Визуализация от компании Statista, которая иллюстрирует, как Apple стала самой дорогой компанией в мире
👍9🤬4
Украинские хакеры взломали тысячи приставок МТС, Ростелеком, Кион и Яндекс.
💩58👍16😁4😱3🤮2❤1
Rutube взломан. Насколько все серьезно?
Российский видеосервис, принадлежащий «Газпром-медиа холдингу», пострадал в результате АРТ-атаки утром 9 мая. Пользователи пишут, что он не доступен уже более суток.
Версий было несколько: кто-то говорил, что в результате атаки был «полностью удалён код Рутюба» и, что видеосервис «не подлежит восстановлению».
В пресс-службе видеохостинга, верно выполняя задачи пресс-службы, все опровергли:
«Информация относительно утери исходного кода сайта не соответствует действительности. Мы и правда столкнулись с самой сильной кибератакой за всю историю существования RUTUBE.
Важно понимать, что видеохостинг - это петабайты данных архивов и сотни серверов. Восстановление потребует больше времени, чем изначально предполагали инженеры. Однако мрачные прогнозы не имеют ничего общего с настоящим положением дел: исходный код доступен, библиотека цела. Сейчас идет процесс по восстановлению сегментов файловой системы удаленных сред и баз на части серверов.»
В результате атаки на Rutube было поражено более 75% баз и инфраструктуры основной версии и 90% резервных копий и кластеров для восстановления баз данных.
Сейчас основная сложность для специалистов заключается в восстановлении инфраструктуры, а это сотни серверов, каждый из которых нужно восстанавливать в ручном режиме.
@NeKaspersky
Российский видеосервис, принадлежащий «Газпром-медиа холдингу», пострадал в результате АРТ-атаки утром 9 мая. Пользователи пишут, что он не доступен уже более суток.
Версий было несколько: кто-то говорил, что в результате атаки был «полностью удалён код Рутюба» и, что видеосервис «не подлежит восстановлению».
В пресс-службе видеохостинга, верно выполняя задачи пресс-службы, все опровергли:
«Информация относительно утери исходного кода сайта не соответствует действительности. Мы и правда столкнулись с самой сильной кибератакой за всю историю существования RUTUBE.
Важно понимать, что видеохостинг - это петабайты данных архивов и сотни серверов. Восстановление потребует больше времени, чем изначально предполагали инженеры. Однако мрачные прогнозы не имеют ничего общего с настоящим положением дел: исходный код доступен, библиотека цела. Сейчас идет процесс по восстановлению сегментов файловой системы удаленных сред и баз на части серверов.»
В результате атаки на Rutube было поражено более 75% баз и инфраструктуры основной версии и 90% резервных копий и кластеров для восстановления баз данных.
Сейчас основная сложность для специалистов заключается в восстановлении инфраструктуры, а это сотни серверов, каждый из которых нужно восстанавливать в ручном режиме.
@NeKaspersky
👍38😱19😁5
Кибербезом в RuTube занималась Group-IB
Многие сейчас задают вопросы: а почему так легко взломали крупнейший российский видеохостинг?
Слушайте, некасперы, дело было так: услуги по информационной безопасности для Rutube предоставляли всем известные по пижону-госизменнику Илье Сачкову Group-IB, как обычно, по завышенным ценам, за огромные гос.бюджеты. Куда они потратили бюджеты и как выстраивали защиту, если успешную атаку смогли произвести очередные «недохакеры» — думайте сами (вероятно спиздили на модные портки Сачку).
НеКасперу стало известно, что Group-IB заключила несколько контрактов с ООО «Руформ» весной 2021 года(дочерняя компания ГПМ, владеющая RuTube) на сумму, в совокупности около 1 млрд рублей.
Украинские хакеры в момент атаки 9 мая в 4 утра написали твитт со словами благодарности грибам: «спасибо за кибербезопасность». Теперь, очевидно, к Group-IB будет ещё меньше доверия у клиентов.
Не так давно замгендиром в холдинге «Газпром-медиа», владеющим Rutube стал бывший топ-менеджер из «Лаборатории Касперского» Александр Моисеев. Будем надеяться, что теперь информационной безопасностью видеохостинга будут заниматься профессиональные компании, например «ЛК».
@NeKaspersky
Многие сейчас задают вопросы: а почему так легко взломали крупнейший российский видеохостинг?
Слушайте, некасперы, дело было так: услуги по информационной безопасности для Rutube предоставляли всем известные по пижону-госизменнику Илье Сачкову Group-IB, как обычно, по завышенным ценам, за огромные гос.бюджеты. Куда они потратили бюджеты и как выстраивали защиту, если успешную атаку смогли произвести очередные «недохакеры» — думайте сами (вероятно спиздили на модные портки Сачку).
НеКасперу стало известно, что Group-IB заключила несколько контрактов с ООО «Руформ» весной 2021 года(дочерняя компания ГПМ, владеющая RuTube) на сумму, в совокупности около 1 млрд рублей.
Украинские хакеры в момент атаки 9 мая в 4 утра написали твитт со словами благодарности грибам: «спасибо за кибербезопасность». Теперь, очевидно, к Group-IB будет ещё меньше доверия у клиентов.
Не так давно замгендиром в холдинге «Газпром-медиа», владеющим Rutube стал бывший топ-менеджер из «Лаборатории Касперского» Александр Моисеев. Будем надеяться, что теперь информационной безопасностью видеохостинга будут заниматься профессиональные компании, например «ЛК».
@NeKaspersky
Telegram
НеКасперский
Борец с киберпреступностью сам оказался преступником. Хороший парень и образ хорошего парня, созданный пиарщиками, - разные вещи.
У Сачкова и Group-IB были амбиции выхода на международный рынок. Но одновременно были и амбиции продажи услуг по завышенным…
У Сачкова и Group-IB были амбиции выхода на международный рынок. Но одновременно были и амбиции продажи услуг по завышенным…
👍317😁56🤬47💩15😱7👎4🔥3