| Рубрикатор | ![]() |
![]() |
| Все новости | ![]() |
Информационная безопасность | ![]() |
![]() |
04.07.2023
СберАвто запускает программу по поиску уязвимостей на BI.ZONE Bug Bounty
Сервис СберАвто будет платить багхантерам за обнаруженные уязвимости. Программа на BI.ZONE Bug Bounty охватит сайт sberauto.com, веб-сервисы всех поддоменов *.sberauto.com и мобильное приложение «СберАвто» на платформе Android. В зависимости от критичности угрозы вознаграждение за подтвержденные уязвимости составит до 250 тыс.
руб.
03.07.2023
В России пользователям будут платить за утекшие в сеть данные
Механизм выплаты компенсаций за утечки персональных данных для пострадавших пользователей может появиться в России. Для того, чтобы получить выплату, достаточно будет просто подать заявку через портал госуслуг. В Роскомнадзоре уверены, что компании должны самостоятельно извещать пострадавших клиентов о подтвержденных фактах утечек и предлагать соразмерную компенсацию. Тем не менее такой инструмент не должен стать способом откупиться и сократить штрафы для операторов персональных
данных.
03.07.2023
УЦСБ и ГК «Русагро» завершили проект по аудиту информационной безопасности АСУ ТП
Группа компаний «Русагро» и Уральский центр систем безопасности завершили проект по проведению аудита информационной безопасности автоматизированных систем управления технологическими процессами (АСУ ТП) предприятий ГК «Русагро». Главная цель проекта – оценка общего уровня информационной безопасности
(ИБ) ряда предприятий, входящих в мясное и масложировое
бизнес-направления ГК «Русагро», и определение перечня мероприятий,
нацеленных на улучшение процессов обеспечения ИБ АСУ
ТП.
30.06.2023
Обнаружена новая сложная кампания кибергруппы Andariel
Эксперты «Лаборатории Касперского» обнаружили новый инструмент в арсенале кибергруппы Andariel, которая входит в состав Lazarus. Это троянец удалённого доступа, который получил название EarlyRat. Andariel использует его наряду с шпионской программой DTrack и вымогателем
Maui.
30.06.2023
BI.ZONE получила аккредитацию Национальной системы платежных карт
Теперь разработчики мобильных решений токенизации и платежных систем бесконтактной оплаты могут обращаться в BI.ZONE за услугами по анализу защищенности в рамках лицензирования разработанных ими программных
средств.
30.06.2023
Количество спам-звонков в 2023 году снизилось более чем в два раза
Согласно исследованию центра инноваций Future Crew МТС RED, количество спам-звонков абонентам МТС за первые пять месяцев 2023 года снизилось более чем в два раза по сравнению с аналогичным периодом 2022 года и в 1,8 раз по сравнению с периодом с января по май 2021
года.
29.06.2023
Гарда DPI сертифицирован в качестве средства связи
Сертификация позволяет применять систему мониторинга, анализа и управления трафиком Гарда DPI с модулем PCEF для работы на сетях крупнейших операторов связи
России.
29.06.2023
Число DDoS-атак в мире взлетело на 115%
В 2022 году количество DDoS-атак в глобальном масштабе увеличилось на 115,1% по сравнению с 2021-м. Такие данные приводятся в исследовании компании
Nexusguard.
29.06.2023
Кибератакам через подрядчиков компании не уделяют достаточного внимания
Мероприятия по оценке поставщика по линии ИБ проводят менее 10% компаний, при этом риск эксплуатации доверия входит в ТОП-5 наиболее критичных и вероятных среди других типов операционных рисков за последние три
года.
29.06.2023
ГК «Астра» анализирует код своего ПО с помощью Solar appScreener
ГК «Астра» использует анализатор Solar appScreener в качестве инструмента для выявления и устранения ошибок и уязвимостей. С его помощью в ГК «Астра» проверяют исходный код системного и прикладного программного обеспечения, а также серверных и веб-приложений для
заказчиков.
28.06.2023
Данные о недвижимости защитят от кибератак
Депутаты приняли в третьем чтении изменения в Федеральный закон «О безопасности критической информационной инфраструктуры РФ» в части уточнения субъектов критической информационной инфраструктуры. Теперь к объектам КИИ будут относиться системы государственной регистрации
недвижимости.
28.06.2023
Облака улучшают соответствие требованиям в области защиты персональных данных
Об этом в ходе исследования State of DevOps Report 2023, проведенного Экспресс 42 совместно с облачной платформой Yandex Cloud и компаниями Флант, OTUS и HeadHunter, сообщили 29% опрошенных ИТ-специалистов из российских
компаний.
28.06.2023
Имитация российских маркетплейсов выросла в 11 раз
По данным Координационного центра доменов .RU/.РФ, число заблокированных фишинговых сайтов, имитировавших сервисы российских маркетплейсов, за I полугодие 2023 года выросло более чем в 11 раз по сравнению с тем же периодом прошлого года.
27.06.2023
ГК «Астра» доверила аутентификацию в сервисах и инфраструктуре решению «Аладдин Р.Д.»
В рамках комплекса мероприятий по укреплению безопасности разработки продуктов экосистемы ГК «Астра» и для защиты от несанкционированного доступа к системам компании дирекция обеспечения качества и информационной безопасности завершила тестовые испытания и приступила к активной части внедрения в ИТ-инфраструктуру ГК «Астра» комплексного решения для аутентификации от «Аладдин
Р.Д.».
26.06.2023
Эксперты предложили обсудить вопросы защиты информации ограниченного доступа
Руководители подразделений по информационной безопасности и сотрудники, ответственные за организацию и обеспечение защиты сведений ограниченного доступа, признали необходимость объединения усилий по развитию мер и средств защиты информации ограниченного распространения со стороны регуляторов, производителей решений, поставщиков услуг и интеграторов.
















