InfoWatchOut
2.85K subscribers
526 photos
9 videos
1 file
1.13K links
Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.

Мы в Вконтакте https://vk.com/infowatch

По любым вопросам пишите @annainfowatch
Download Telegram
Сейчас нагрузка на #ИБ кратно возрастает. Не хотим перегружать вас излишними инструкциями и страшными прогнозами киберугроз. Вот короткая #памятка для самопроверки, безопасна ли ваша #удаленка и #самоизоляция.
Помним, что #карантин вынуждает готовиться не к спринту, а к марафону! Как утихнет первая волна, 31 марта проведем вебинар «#COVID19 и массовые миграции на удаленку: каких отложенных эффектов ожидать и как их преодолеть». Мы с вами! 💚
Ещё обзор актуальных новостей из мира кибермошенников в связи с #COVID19

«Коммерсант» собрал свидетельства еще одной тенденции – #кибермошенничество на теме вируса якобы от имени госструктур.
Основной способ приманки – фишинг либо по теме коронавируса, либо по теме #удаленка. Все для того, чтобы собирать данные для входа в учетные записи сотрудников компаний.
 
В «Лаборатории Касперского» с начала года обнаружили больше 2,5 тыс., пишет издание.
 
По словам Андрея Арсентьева, руководителя направления аналитики и спецпроектов #InfoWatch, выявлено уже больше 4 тыс. новых сайтов по теме COVID19, из которых около 8% относятся к мошенническим или как минимум к подозрительным.

«Опора на авторитет известной организации – распространенная схема рассылки вредоносного ПО, отмечает Арсентьев, объясняя это расчетом злоумышленников на то, что пользователь, попав «под магию имени», откроет письмо, пройдет по ссылке или загрузит приложение. В Великобритании ущерб от мошеннических кампаний, связанных с шифровальщиками по теме коронавируса, уже составил около $1 млн, по данным Национального разведывательного управления по борьбе с мошенничеством (NFIB). В России люди могут потерять не меньше».

Весь материал Ъ по ссылке https://clck.ru/Mca6L
 
Кроме того, интернет накрыла вторая волна объявлений о продаже «тестов на #коронавирус». Под выгодными предложениями скрываются, естественно, спекуляции. Количество объявлений множится изо дня в день, но Роскомнадзор и агрегаторы объявлений держат руку на пульсе и стараются оперативно блокировать мошенников.
 
В компании Крибрум, разработчике системы мониторинга соцмедиа,  на момент публикации зафиксировали 441 сообщение о продаже тестов, «вакцин», лекарств против нового вируса, и 1 380 — о покупке. Нетрудно предположить, с какой динамикой они будут прирастать в количестве.
 
Подробности читайте в «Известиях»
https://clck.ru/MY6an
Массовая #удаленка, вызванная #COVID19, на неопределенный срок концептуально меняет инфопотоки в организации. Пока никто не знает, как вынужденные изменения повлияют на #ИБ и непрерывность бизнеса. Мы составили для ИБ-отделов рекомендации для упрощения работы с новой картиной коммуникаций и аномалий #памятка №2

Кроме того, как вендор #InfoWatch решил БЕСПЛАТНО предоставить #InfoWatchVision до 01.07.20 г. Умная визуализация значительно расширяет возможности #DLP. Визуализируйте маршруты перемещения конфиденциальной информации, чтобы лучше понимать перемены в бизнес-процессах и своевременно адаптировать под них политики безопасности.

Оперативно получить лицензию Vision все желающие могут отправив заявку на специальной странице https://www.infowatch.ru/vision-anti-covid. Мы с вами! 💚
Открываем БЕСПЛАТНЫЙ доступ к инструменту мониторинга персонала #PersonMonitor на 1 месяц. Заявки по ссылке https://www.infowatch.ru/person-monitor-anti-covid

#Удаленка через 2-3 недели может снижать производительность даже у самых крутых сотрудников, провоцировать неэтичное обращение с коммерческой тайной и другие риски. PM снабжает #ИБ-службу информацией, которая поможет делать выводы об операционной эффективности команды. И хотя невозможно точно предугадать, с какими новыми задачами столкнутся ИБ-отделы из-за #COVID19, но технически подкованным бизнесам и госкомпаниям сохранить свои активы, репутацию и выйти из кризиса будет точно легче. Мы с вами! 💚
Предлагаем вспомнить о спасительной силе профессионализма и закончить эту рабочую неделю на оптимистичной ноте! Работаем, ребят 💪😉💚

#удаленка #COVID19 #InfoWatch
#мемыпробезопасников
Важное напоминание! ⚡️⚡️⚡️

До 30.04.20 г. можно подать заявку и получить бесплатно #ИБ-продукты #InfoWatch для усиления киберзащиты компаний и госучреждений в период #COVID19 и удаленной работы в рамках нашей antiCOVID акции.

https://www.infowatch.ru/vision-anti-covid
https://www.infowatch.ru/person-monitor-anti-covid
https://www.infowatch.ru/arma-anti-covid

Мы знаем, что сейчас офицерам ИБ нужны инструменты легкого внедрения и быстрого реагирования - рутинной работы прибавилось, #удаленка может настигать своими отложенными эффектами. Следите за числом аномальных активностей, продуктивностью коллектива, этичным обращением с конфиденциальными данными и ресурсами. Мы с вами! 💚
В эти турбулентные дни эксперты #InfoWatch отвечают на множество запросов от СМИ. Они дали уже столько разъяснений и комментариев, что мы не успеваем их все публиковать.

Если вы в эти дни особенно внимательно мониторите повестку на тему #ИБ в период #COVID19 и удаленной работы (по тегу #удаленка, кстати, можно найти инфо про нашу antiCOVID акцию для безопасников) и опасались что-то пропустить, то в этом посте собрали для вас всё неопубликованное в нашем канале со ссылкой на экспертов и про разные отрасли.

IT-специалисты назвали главные угрозы для россиян от работы на дому

Эксперты ожидают, что из-за карантинных мер в российских городах, связанных с распространением коронавируса и переходом на удаленную работу и учебу, страну может захлестнуть новая волна киберпреступлений, пишет портал URA.RU.

«Это происходит за счет того, что в ряде случаев информация будет обрабатываться на личных компьютерах, которые обычно менее защищены, чем рабочие. Дополнительным фактором станет то, что пользователи будут использовать личную почту или мессенджеры для обмена информацией, в том числе конфиденциальной, а не защищенные рабочие места», — объяснил URA.RU директор экспертно-аналитического центра InfoWatch Михаил Смирнов. Он предполагает, что большинство пользователей, переведенных из офиса на удаленную работу, посвятят значительную часть времени общению, посещению различных развлекательных сайтов, «поэтому будут уязвимы для различных мошеннических схем».

Из наиболее популярных инструментов киберпреступников эксперт выделяет фишинговые атаки (массовые рассылки писем и уведомлений от имени известных брендов в целях получения данных пользователей или их средств), хакерские кампании по рассылкам вредоносного ПО, мошеннические схемы по продаже в интернете билетов на различные обучающие курсы, онлайн-мероприятия и развлекательные сервисы, а также комментирует текущий уровень осведомленности россиян о цифровой гигиене.
Подробнее тут https://clck.ru/Ms6jp

Враг изнутри: с переходом на удаленку число утечек вырастет вдвое

Количество фишинговых рассылок за последние несколько дней выросло в четыре раза и продолжит расти. IT-специалисты прогнозируют двукратный рост утечек данных. Удаленная работа, на которую перешли многие компании в связи со вспышкой нового коронавируса, может поставить под угрозу безопасность информационных систем организаций, считают опрошенные «Известиями» эксперты.

Директор экспертно-аналитического центра InfoWatch Михаил Смирнов поясняет, что личные компьютеры сотрудников пусть и с установленным VPN все-таки хуже защищены, чем служебные. Риски вырастут и в случае, если работники начнут чаще сбрасывать друг другу данные на личные адреса или в мессенджеры.

Крайне нежелательно переводить на удаленную работу сотрудников, ведущих критичные операции, например, системных администраторов и бухгалтерию, отмечает руководитель направления аналитики и спецпроектов InfoWatch Андрей Арсентьев. Он привел в пример ситуацию, случившуюся несколько лет назад, когда к сисадмину, который работал удаленно, в квартиру ворвались преступники, силой заставили ввести учетные данные и выкачали из базы компании необходимую информацию.

Специалисты дают рекомендации, как минимизировать риски работы на дому https://clck.ru/McP7x

Удаленная работа загрузила Сеть

Все уже слышали, что европейские власти попросили видеосервисы и онлайн-кинотеатры ограничить качество трансляций фильмов, сериалов и видеороликов. Это при том, что качество европейского интернета оставляет желать лучшего по сравнению с российским – это тоже давно известно.

В России же не наблюдается сильных изменений в нагрузке на Сеть, но меняются приоритеты в потреблении трафика, пишет «Российская газета». Наибольший рост произошел в WhatsApp, интернет-трафик данного приложения за несколько дней увеличился на 30%. Незначительно сократилось использование транспортных сервисов, например, 2GIS, Google maps, Maps.me. Трафик же музыкальных сервисов, напротив, увеличился, однако всего на несколько процентов.
С каждым днем становится понятнее, что о продолжительности периода деловой удаленки остаётся только гадать. Поэтому сейчас ни в коем случае нельзя пренебрегать вопросами безопасности сервисов, которые мы выбираем, чтобы обеспечивать нашим бизнесам непрерывность. Всё серьёзно!
 
РБК посвятил выпуск своей программы «Что это значит?» кибербезопасности приложений для видеоконференций (да, снова говорили про Zoom и его косяки в Казахстане, например) и подобным.
 
Эксперты ответили, каких принципов придерживаться, чтобы не получить потом вымогательское письмо от хакеров с видеозаписью вашего конфколла, чему бы он ни был посвящен.
 
Посмотреть весь выпуск тут
https://clck.ru/MtcbP
 
Посмотреть часть выпуска с рекомендациями, которые может соблюдать каждый, от директора по инновационным продуктам #InfoWatch Андрея Арефьева тут
https://clck.ru/MtccJ
 
#covid19 #удаленка
Уже можно подводить промежуточные итоги о том, насколько оперативно и успешно ИБ-специалисты перевели штаты компаний на безопасную удаленку.

РИА Новости тут опросили ведущих ИБ-вендоров о том, что было дальновидно при таком переходе.

«Тем, кто не подготовился заранее, пришлось экстренно обеспечивать безопасность своих систем при организации удаленного доступа сотрудников – уже в условиях повышенного спроса на такие продукты. С середины марта спрос на наши решения вырос на 20%», - отмечает директор по консалтингу #InfoWatch Мария Воронова.
#covid19 #удаленка

https://clck.ru/MtfEF
Сотрудники финорганизаций на удалённой работе не только продают персональные данные в DarkNet, но и сами недобросовестно используют их.

Как пишут Известия, в России #удаленка спровоцировала рост количества утечек информации. Инсайдеры стали чаще использовать украденные данные в целях личного обогащения. Только в первом квартале 2020 г. число судебных дел против сотрудников кредитных организаций превысило их объем за весь 2019 г.

Комментируют #экспертыInfoWatch: "Недобросовестные сотрудники финансовых учреждений, нередко самостоятельно используют данные отдельных клиентов, В случае выгрузки довольно крупных баз инсайдеры обычно действуют по заказу или стараются продать их на подпольных форумах, целиком или по фрагментам. Это принесёт им меньше денег, чем оформление кредита на другого человека", - поясняет руководитель направления аналитики и спецпроектов #InfoWatch Андрей Арсентьев.

Материал по ссылке https://clck.ru/NLRKJ