ФСТЭК оценит реальные навыки руководителей ИБ
🎓 ФСТЭК представила проект программы переподготовки для руководителей по информационной безопасности в госорганах и компаниях с госучастием. Программа предполагает согласование с ФСБ и дальнейшую передачу в вузы, однако её текст пока не размещён на сайте регулятора.
🔄 Инициатива связана с указом президента об импортозамещении иностранного ПО на объектах КИИ к 2025 году. К началу 2025 года планируется полный переход на отечественные операционные системы и офисное ПО, а к 2026 году — на российские СУБД.
📚 Подготовку по ИБ уже проводят университеты, такие как МИФИ, МГТУ им. Н.Э. Баумана и БГТУ. Предполагается, что именно эти структуры будут задействованы в реализации новой программы ФСТЭК. С учетом растущего интереса к вопросам кибербезопасности возможно расширение числа учебных заведений, предлагающих такие курсы.
#кибербезопасность #ФСТЭК #импортозамещение #обучениеИБ
@SecLabNews
🔄 Инициатива связана с указом президента об импортозамещении иностранного ПО на объектах КИИ к 2025 году. К началу 2025 года планируется полный переход на отечественные операционные системы и офисное ПО, а к 2026 году — на российские СУБД.
#кибербезопасность #ФСТЭК #импортозамещение #обучениеИБ
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Чистка рядов: ФСТЭК проверит квалификацию руководителей ИБ
Ведомство представило проект программы переподготовки руководителей, отвечающих за вопросы информационной безопасности.
Ваши сообщения сохранят: WhatsApp и ещё 11 мессенджеров попали в реестр РКН
📱 WhatsApp с двухмиллиардной аудиторией теперь в реестре организаторов распространения информации РКН. Вместе с ним в список добавлены такие известные сервисы как Skype, Wire и Element с их продвинутыми системами шифрования.
🌏 В реестр также вошёл популярный южнокорейский мессенджер KakaoTalk, активно используемый в странах Юго-Восточной Азии. Компания Kakao, помимо мессенджера, развивает и другие цифровые сервисы на азиатском рынке.
⚖️ Включение в реестр ОРИ означает, что сервисы обязаны хранить и расшифровывать сообщения пользователей, а затем делиться ими с силовиками. После получения уведомления о включении в реестр у компаний есть десять дней на выполнение требований ведомства.
#мессенджеры #WhatsApp #РКН #кибербезопасность
@SecLabNews
⚖️ Включение в реестр ОРИ означает, что сервисы обязаны хранить и расшифровывать сообщения пользователей, а затем делиться ими с силовиками. После получения уведомления о включении в реестр у компаний есть десять дней на выполнение требований ведомства.
#мессенджеры #WhatsApp #РКН #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
WhatsApp в реестре ОРИ: риски, которые нельзя игнорировать
Реестр пополнился сервисами с миллиардами пользователей.
NSO Group проиграла дело о слежке
🏛 Американский суд в Окленде признал NSO Group виновной в использовании уязвимости WhatsApp для установки шпионской программы Pegasus. ПО использовалось для слежки за 1400 пользователями, включая журналистов и правозащитников.
⚖️ Суд установил, что NSO нарушила условия соглашения WhatsApp и действовала незаконно. Следующий этап дела — рассмотрение вопроса о размере компенсации.
🛡 Глава WhatsApp назвал решение суда важной победой для защиты конфиденциальности. Эксперты отметили, что этот случай станет важным прецедентом для всей индустрии
#кибербезопасность #WhatsApp #NSOGroup #судебноедело
@SecLabNews
#кибербезопасность #WhatsApp #NSOGroup #судебноедело
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
WhatsApp победил в суде: NSO Group ответит за массовую слежку
Рынок кибероружия теряет иммунитет перед законом.
Регуляторы готовят ограничения для звонков в мессенджерах
🔐 Роскомнадзор и Минцифры обсуждают введение ограничений на голосовые звонки через мессенджеры. На рассмотрении два варианта: полный запрет голосового трафика или блокировка только зарубежных звонков.
📊 Доля мошеннических звонков в мессенджерах драматически выросла с менее 1% до 40% за последние три года. Большинство таких звонков поступает из-за границы, но операторы не могут их блокировать из-за шифрования трафика.
⚡️ Окончательное решение пока не принято, но его последствия могут вернуть пользователей к традиционной связи. Операторы уже отмечают падение голосового трафика на 5% в 2024 году, и ограничения в мессенджерах могли бы восстановить этот рынок.
#кибербезопасность #мессенджеры #Роскомнадзор #мошенничество
@SecLabNews
#кибербезопасность #мессенджеры #Роскомнадзор #мошенничество
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Звонки через приложения: где проведут черту?
Минцифры изучают варианты блокировки голосовых вызовов.
452 уязвимости нулевого дня за три года — итоги исследований PT
🔒 Команда PT SWARM за 11 месяцев 2024 года помогла устранить 100 уязвимостей нулевого дня. Из них 75 представляли высокий или критически высокий уровень опасности, включая уязвимость CVE-2024-7400.
🛠 За 2022–2024 годы Positive Technologies выявила 452 уязвимости нулевого дня, большинство из которых уже закрыты. В 2024 году количество устранённых уязвимостей за 60 дней выросло на 30%.
📈 В 2024 году обнаружено на 39% больше уязвимостей в российском ПО по сравнению с 2023 годом. Это связано с активизацией аудитов, привлечением специалистов и ростом числа исследователей.
#кибербезопасность #уязвимости #PositiveTechnologies #анализ
@SecLabNews
#кибербезопасность #уязвимости #PositiveTechnologies #анализ
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Софт уязвим, железо крепчает: прогнозы кибербезопасности-2025
Positive Technologies: российское ПО станет более уязвимым.
193 страны договорились о совместной борьбе с киберпреступностью
🌐 После многолетних переговоров 193 страны-члена ООН приняли первую в истории юридически обязывающую Конвенцию по киберпреступности. Документ открывает новую главу в международном сотрудничестве по борьбе с цифровыми угрозами, став первым за 20 лет правовым актом ООН в этой сфере.
🛡 В условиях, когда 67,4% населения мира пользуется интернетом, Конвенция обеспечит более эффективную защиту от киберпреступлений. Государства получат доступ к круглосуточной сети оперативной помощи для расследования преступлений и обмена электронными доказательствами.
👨👩👧👦 Впервые на глобальном уровне принят документ, направленный на защиту детей от сексуального насилия в цифровой среде. Конвенция также включает комплексные меры по поддержке всех жертв киберпреступлений, включая компенсацию и реабилитацию.
#Кибербезопасность #ООН #КиберПреступность #ЦифроваяБезопасность
@SecLabNews
#Кибербезопасность #ООН #КиберПреступность #ЦифроваяБезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Новости ООН
Генассамблея ООН приняла Конвенцию по киберпреступности
После пяти лет переговоров 193 государства-члена ООН приняли историческую юридически обязывающую Конвенцию по киберпреступности – первую в своем роде.
👁 Кроме проникновения в телекоммуникационные сети, группа Salt Typhoon могла воздействовать на критические объекты, такие как порты и энергосети США. По словам представителей AT&T, Verizon и T-Mobile, взломанные системы уже защищены, но масштабы атак вызывают серьезные опасения.
#кибербезопасность #взлом #SaltTyphoon @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Салливан: китайские хакеры держат под прицелом энергосистему США
Масштаб взломов телекоммуникаций в США оказался больше, чем предполагалось.
Утечка геоданных: хакеры взломали поставщика данных для спецслужб США
📍 Хакеры заявили о взломе Gravy Analytics, торгующей данными о местоположении. Они утверждают, что получили доступ к клиентской базе, отраслевой информации и точным координатам пользователей. В случае отсутствия ответа от компании в течение 24 часов злоумышленники угрожают публикацией данных.
⚠️ Опубликованы образцы данных с координатами пользователей из разных стран. В них указаны время передвижения, вероятный статус («за рулём») и другая чувствительная информация. Среди стран, чьи граждане затронуты утечкой, названы Россия, Мексика и Нидерланды.
💻 Хакеры утверждают, что проникли в инфраструктуру компании ещё в 2018 году. Опубликованные скриншоты демонстрируют доступ к серверам, доменам и хранилищам Amazon S3. Также отмечается, что серверы Gravy Analytics работают на Ubuntu, что подчёркивает масштаб компрометации.
#утечка #кибербезопасность #геоданные #взлом
@SecLabNews
#утечка #кибербезопасность #геоданные #взлом
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Слежка через смартфоны: новый скандал с участием спецслужб
Массовая утечка данных затрагивает всех пользователей – от смартфонов до спецслужб.
Семейный подряд: как пара из Подмосковья обманула маркетплейс на миллионы
📱 На протяжении пяти месяцев супружеская пара использовала специальное ПО для размещения фиктивных отзывов на маркетплейсе. Мошенники создали около миллиона поддельных комментариев, получая за них бонусные баллы.
💰 Злоумышленники открыли на платформе фиктивный магазин для обналичивания накопленных бонусов. Через него они проводили сделки сами с собой по завышенным ценам, что позволило им получить более 18 миллионов рублей.
🚔 При задержании у пары изъяли технику, премиальный автомобиль и 8 миллионов рублей наличными. Сейчас полиция ищет возможных соучастников преступления.
#мошенничество #кибербезопасность #маркетплейсы #МВД
@SecLabNews
🚔 При задержании у пары изъяли технику, премиальный автомобиль и 8 миллионов рублей наличными. Сейчас полиция ищет возможных соучастников преступления.
#мошенничество #кибербезопасность #маркетплейсы #МВД
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Бонусы в миллионы: пара из Подмосковья создала идеальную схему обмана маркетплейса
Супруги заработали 18 млн за пять месяцев.
#мошенничество #кибербезопасность #даркнет #финансы
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Университет для хакеров: диплом в даркнете, цель – ваш бизнес
«Сбер» рассказал о новом типе угроз.
*Meta признана экстремистской организацией и запрещена в РФ
#кибербезопасность #WhatsApp #Signal #приватность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цукерберг: спецслужбы США могут читать любой WhatsApp-чат
Глава Meta объяснил, почему шифрование не гарантирует полную конфиденциальность сообщений.
#кибербезопасность #законопроект #защитаданных #Минфин
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минфин предложил тюремные сроки за утечку банковской и налоговой тайны
В России ужесточают наказание за незаконное распространение финансовых данных.
4200 компьютеров под управлением PlugX: ФБР вмешалось
👮♀️ ФБР провело специальную операцию по удалению вредоносного ПО PlugX с 4200 компьютеров в США. Вредонос использовался хакерской группой «Mustang Panda» для кражи данных и удалённого доступа к системам жертв.
🕷 Вредоносная программа распространялась через USB-накопители и действовала с 2012 года, атакуя компьютеры по всему миру. По данным ФБР, только с сентября 2023 года около 45 000 IP-адресов в США обращались к командному серверу вредоноса.
⚡️ В ходе операции ФБР использовало собственные механизмы вредоноса для его деактивации, работая совместно с французскими правоохранителями. Специальное командное сообщение заставило PlugX удалить все созданные файлы и полностью прекратить работу.
#PlugX #кибератака #ФБР #кибербезопасность
@SecLabNews
#PlugX #кибератака #ФБР #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ФБР взломало 4200 компьютеров, чтобы уничтожить китайский вирус
Агентство атаковало сеть PlugX.
#кибербезопасность #SIEM #ArcSight #OpenText
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Подрядчик Пентагона OpenText попал под запрет в России
Генпрокуратура выявила связь компании с западной пропагандой.
#кибербезопасность #MikroTik #ботнет #фишинг
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
13 000 роутеров MikroTik превращены в хакерскую сеть
Устройства компании снова в центре внимания специалистов.
#кибербезопасность #США #указБайдена #цифроваязащита
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Наследие Байдена: искусственный интеллект встанет на защиту Америки
Как изменится киберзащита США с последним указом Джо Байдена.
В то время как одни страны запрещают TikTok, Америка решила его... удочерить. Видимо, лучший способ контролировать то, что нельзя победить - это стать его акционером.
#TikTok #США #Трамп #Кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Трамп спасает TikTok: судьбоносный указ в день инаугурации
Новый поворот в истории отношений США и китайской видеоплатформы.
#Кибербезопасность #Приватность #Европол #шифрование
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Анонимность – не право: Европол требует доступа к зашифрованным данным
Тотальный контроль во имя безопасности.
Мечта каждого параноика сбылась: теперь за вами действительно следят, причем совершенно легально и с корпоративной гарантией.
#кибербезопасность #шпионскоеПО #Pegasus #приватность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Глаза 100 стран: мир погружается в эпоху глобальной слежки
Мобильная разведка становится инструментом массового контроля.
#кибербезопасность #утечкаданных #Ростелеком #информационнаябезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Подрядчик подвел: «Ростелеком» расследует утечку данных
Пользователям рекомендуют сменить пароли и подключить двухфакторную идентификацию.