Священник не должен раскрывать тайну исповеди своих прихожан. Адвокат не раскрывает того, что ему раскрыл доверитель. Венеролог соблюдает врачебную тайну и никому не сообщает о болезнях своих "клиентов".
С другой стороны, в определенных законом случаях медики обязаны информировать полицию о поступлении к ним пациентов, в отношении которых имеются подозрения о факте совершения ими, либо в отношении них, преступления. Также врачи могут сообщать третьим лицам информацию, являющуюся врачебной тайной, при угрозе распространения инфекционных заболеваний, массовых отравлений и поражений.
Очевидно, что специалист по ИБ, привлеченный к расследованию того или иного инцидента не должен делиться результатами своей работы со всем миром (или не очевидно?). Но что, если в рамках форензики становится понятно, что за инцидентом стоят спецслужбы другого государства? Надо ли делиться таким знанием с отечественными спецслужбами, не взирая на желание или нежелание клиентов?
ФБР подломали. Уже не первый раз. В ноябре от их имени уже рассылали фейковые предупреждения о компьютерных атаках. У нас пока только РКН сталкивался и достаточно активно комментировал ситуацию с фейковыми письмами от имени себя. Интересно, у других регуляторов есть план на такие ситуации? А пока официальные лица ситуацию не комментируют.
Читать полностью…Google тут выступила с программным заявлением, что все ИТ-компании должны нести ответственность за ту херню продукцию, которую они выпускают, и что негоже выпускать софт с дефектами и багами и при этом не нести за это ответственность, перекладывая ее на пользователей, которые вынуждены покупать/устанавливать софт "как есть" (AS IS). Красавчики, чо...
В компании Salesforce (ушла из России) очень творчески подходят к вопросу повышения осведомленности по ИБ... 🍽 Вообще, у них очень творчески был выстроен процесс security awareness в компании. Отвечала за него Маша Седова, которая позже создала свою компанию…
Читать полностью…После систематических публикаций ВЧК-ОГПУ о присвоении криптовалюты хакерских группировок сотрудниками Управления К и руководством БСТМ, в системе МВД произведена реформа, результатом которой стало создание Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК МВД России). В приказе о создании нового управления прямо говорится о ликвидации Управления К в системе БСТМ и передачи материально-технической базы и оперативных материалов в УБК.
Однако генералитет БСТМ не спешил расставаться со своим "криптовалютным кошельком", главных похитителем хакерских биткоинов майором полиции Чичиным Романом Алексеевичем и для него в родной структуре создали специальный отдел, фактически дублирующий функции УБК МВД России (что является прямым нарушением приказа министра Колокольцева). Остальным участникам операции по изъятию биткоинов у группировки Infraud в пользу руководства БСТМ, полковникам Рыкову и Никифорову дали возможность перевестись в другие подразделения МВД. Криптовалюту было приказано сохранять до окончания шума вокруг ситуации, чем надежно занимались Чичин и его доверенное лицо - Тисленко.
Однако, после публикации ВЧК-ОГПУ, 07 декабря 2022 замороженные биткоины генералитета БСТМ МВД России, хранящиеся на кошельке (3Bcg83dPQpEYKmiyTyUbj4LjvuKkHMfkN7), были разделены на два кошелька суммами 500 и 532 биткоина. 532 биткоина находятся до сегодняшнего дня на кошельке (33SPqtt2Wo7UoqajEKobRf2aUBdGcTjxZE). 500 биткоинов разделились на множество транзакций, некоторые части которых так и лежат суммами по 100 биткоинов (bc1qw7jjz5zf5t3jpud5e02xgutdvu08sywk83v2e0, bc1qa65nczq0cgskd9tnyzsnkwq4sw9l0ry79933t4), а некоторые были выведены через обменные сервисы (в частности через аккаунт управляемый Тисленко на бирже huobi.com).
27 января 2023 года, президент подписал указ о назначении полковника полиции Немова Филлипа Николаевича руководителем УБК МВД России, чем фактически завершил формирование нового киберподразделения. Оперативные материалы в отношении группировки infraud БСТМ переданы не были.
Помните, в октябре я писал, что Apple запустила отдельный свйт-блог по ИБ? Так вот он с тех пор так и не обновлялся :-(
Читать полностью…«Я депатут Госдумы, представитель народа!», так начал свое выступление Анатолий Аксаков… А закончил: «Это хорошая мысль, что надо объединять усилия…» 😮 А главная, что свежая 🧐
Однако ЦБ и Госдума все-таки далеки от народа. Надеяться, что банки даже первой сотни подключатся к системам обмена данными об угрозах/мошенничестве, которые предлагают Сбер и ВТБ, не приходится. Конкуренцию никто не отменял и отдавать данные один банк другому не будет.
«Это первый форум…», «Надеюсь он станет ежегодным…»
Странно такое слышать от людей, которые участвовали, организовывали и спонсировали Магнитку (она же «Уральский форум» до 2023-го года). Но мы-то помним ☕️ И хотя форум стал более солидным и даже местами пафосным, есть вещи незыблемые!
Пока все сидят в зале и слушают пленарку Уральского форума, снял себе лофт, налил «чаю» и слушаю в более комфортной обстановке пленарку про основные направления развития ИБ в кредитно-финансовой сфере! ☕️
Читать полностью…Обычная среда специалиста по расследованию инцидентов. Думаешь, ну вот, фигня какая-то, обычный фишинг. Ткнешься в ссылку, а там тааааакое...
Читать полностью…Раньше как было?.. Надо тебе поздравить кого-то - идешь и ищешь в Интернете «поздравление на [день рождения | 23 февраля | 8 марта | День Трифона-мышегона и т.п.]. Безлико и неинтересно. А сейчас? Попросил ChatGPT написать валентинку про ИБ в стиле Шекспира и вуаля…
Читать полностью…Супербоул (финальный матч за звание чемпиона американской национальной футбольной лиги) давно стал национальным праздником в США и его смотрят десятки миллионов человек. Поэтому реклама во время матча стоит космических денег. До недавнего времени ИБшных компаний на Супербоуле практически не было. И вот случилось...
ЗЫ. А американская ФСТЭК активно пиарит тот факт, что они помогли защитить Супербоул от хакерских атак. У нас вот так не принято хвалиться и подавать себя в лучшем свете. Вообще-то у российских чиновников да, но у ИБшных регуляторов нет. ИБ любит тишину, говорят они 😕
Как банковские ИБшники ощущают себя после Уральского форума 😊 А может и не только после Уральского, а после любой конференции с участием регуляторов, презентующих не отмену своих нормативов, а разработку новых ✍
Читать полностью…😮 О, это популярная тема. Заказывают стратегию ИБ, но не уточняют, куда надо прийти и из какого состояния (какие проблемы надо решить). А как можно тогда написать стратегию, если нам непонятна ни конечная точка, ни начальная?
Читать полностью…Интересная интерактивная визуализация дорожной карты развития ИБ в Европе. Можно поучаствовать и сказать Европе, куда ей идти в области кибербеза
Читать полностью…Вчера мы долго дисскутировали о будущем криптографии в России, о роли регулятора, о совместимости решений разных вендоров и т.п. Мне, как человеку, начинавшему путь в ИБ, именно с криптографии, не все равно, что происходит в этой области. Безусловно, 8-й Центр меняется, но не быстро. Мне кажется, что переломным моментом, демонстрирующим желание перемен, станет отмена 152-й инструкции ФАПСИ. Это станет определенной вехой и знаком для отрасли, что восьмерка повернулась лицом к отрасли окончательно, а не помогающей решать отдельные вопросы в частном порядке!
Читать полностью…Жена банковского безопасника спрашивает мужа: А в твоем банке надежно хранить деньги? А он ей: Все, спи жена уже!
Читать полностью…А и правда… Бывает подцепишь заразу какую-нибудь (не я, друзья рассказывали 🙄) и трахаешься с ней целый день, пока вычистишь с компа. Больничный на такой случай было бы неплохо давать 😂
Читать полностью…Есть в этой схеме что-то прекрасное. Я бы ее рекомендовал даже в коммерческих компаниях внедрять. Просто и со вкусом 🧐
Читать полностью…“Мне кажется, компьютерные вирусы стоит рассматривать как форму жизни. Это многое говорит о природе человека: единственная форма жизни, которую мы создали к настоящему моменту, несет только разрушения. Мы создаем жизнь по образу и подобию своему”. Стивен Хокинг
Читать полностью…Нередко получается так, что ты написал одно, а прочитали другое, приняли на свой счет, обиделись… А у меня и в мыслях не было. Я же человек прямой - если надо написать, что в ИБ жопа, так и напишу, не буду ходить вокруг, да около.
Просто на любую тему всегда есть несколько точек зрения, зависящих от смотрящего. Вот фото. Кто-то видит жопу и это много говорит о смотрящем 😂 А кто-то видит обычного человека, смотрящего в смартфон 😎
Люди!!! Человеки!!! Будьте позитивны! Не ищите жопу там, где ее нет!!!
ЗЫ. В первый раз я на фото тоже увидел пятую точку. Но пригляделся и… опа, не она.
ЗЗЫ. Впечатления от Уральского форума и результаты закрытой сессии с ФинЦЕРТом опишу в блоге, но позже.
В свое время меня удивило, что на различных спортивных мероприятиях, которые мы видим по ТВ, реклама якобы на стадионе (например, на щитах вокруг поля) в каждой стране своя - она просто подменяется в реальном времени на ту, которую оплатили рекламодатели в стране показа. И вот новый виток - одежда-хромакей, на которой может показываться не только упавшая винда и процесс установки патчей 🤔 но и всякие неприличные надписи. Тема для модели угроз медиа-компании 😎
Читать полностью…Странноватая реклама (фантазии какие-то не такие они иллююстрируют), но зато про ИБ
Читать полностью…ScanOVAL - не позиционируется как средство контроля анализа защищённости, это автоматизация взаимодействия с БД, сертифицировано не будет. Запросов нет.. ну, хорошо, по вопросу понятно, что запрос есть.. Лютиков.
Читать полностью…Мы с вами взрослые люди, занимающиеся ИБ не один десяток лет. Почему же до сих пор смотрим в рот регулятору, пытаясь понять, что же он имел в виду в очередном приказе, положении, указании или стандарте? Почему мы ждём, что регулятор лучше нас знает, как нам защищать наши активы? Откуда он берёт свои требования и почему они лучше тех, что мы можем предложить сами?
На Антипленарке форума в Магнитке достойные люди в дружеской и непринуждённой обстановке обсудят, может ли регулятор чем-то помочь нам в плане обеспечения результативной ИБ.
27 февраля — 1 марта 2023 года,
ДЦ «Юбилейный» (г. Магнитогорск).
Регистрируйтесь и участвуйте!
#ibbank #магнитка2023