Безопасность


Российские структуры исключили из сообщества по борьбе с киберугрозами

Международное сообщество для реагирования на киберугрозы FIRST приостановило работу с восемью центрами из России; в их числе - ФинЦЕРТ (структура ЦБ) и BI.ZONE («дочка» Сбербанка).

В Минпромторге предложили создать в России кибервойска

В Минпромторге допустил, что создание кибервойск и гособоронзаказа помогло бы отечественным программистам получить работу.

Интернет вещей превращается в сервис

По мере развития рынка Интернета вещей поставщики создают готовые пакеты приложений, упрощающие развертывание систем, но безопасность по-прежнему вызывает беспокойство.

Принцип нулевого доверия: что, как, почему, когда?

Предложенный в 2011 году принцип нулевого доверия, сегодня все шире применяется благодаря появлению поддерживающих его стандартов, архитектур и конкретных продуктов.

Модель оценки безопасности

Киберфизические системы все чаще становятся сегодня целями атак злоумышленников, что обусловлено высокой сложностью таких систем, их адаптивностью и работой со множеством интерфейсов связи. Для защиты киберфизических систем, применяемых в медицине, транспорте и в коммунальных службах требуется действенная стратегия тестирования безопасности. Нужна формальная модель прослеживаемости, позволяющая добиться нужного покрытия требований тестами.

Безопасность облачных приложений

Незащищенные облачные приложения – главная причина компрометации конфиденциальных данных в условиях постоянно растущего сложного и разнообразного ландшафта угроз. Какие сегодня имеются методы обеспечения безопасности, каковы их преимущества и недостатки?

Пандора из Метавселенной

Участники инициативы Alpha-Omega проверят безопасность 10 тысяч проектов с открытым кодом

В программе Alpha будет проводиться углубленный анализ наиболее важных проектов, а в программе Omega — автоматизированный анализ исходного кода наиболее популярных проектов.

Mozilla: трехзначный номер версии браузера сбивает с толку некоторые сайты

Уже звучат пугающие прогнозы, что переход к трехзначным числам может вызвать проблемы, знакомые тем, кто встречал Новый 2000-й год в ожидании апокалипсиса Y2K.

Gartner: к 2025 году за нарушения при обработке биометрических данных организации заплатят более 8 миллиардов долларов

Потенциальные возможности злоупотребления данными об отпечатках пальцев, рисунки радужной оболочки глаза, распознавании лиц, походки, голоса очень широки.ka

Разработана хартия «Цифровая этика детства»

Альянс по защите детей в цифровой среде приглашает присоединиться к этической платформе, адресованной всем организациям, работающим с детьми.

Из ЦБ уходит куратор борьбы с кибермошенниками и хакерскими атаками

Артем Сычев отвечал за организацию Центра мониторинга и реагирования на компьютерные атаки в банковской сфере.

ITIF: 1 триллион долларов потеряет американский бизнес из-за несогласованности законов о защите данных

Аналитики подчеркивают: США необходима единая законодательная база, оптимизирующая регулирование защиты личных данных, гарантирующая основные права потребителей и не препятствующая инновациям.

Microsoft представляет первые ПК с чипом Pluton

Pluton, специализированный процессор, разработанный совместными усилиями Microsoft, AMD и Qualcomm, обеспечивает более высокий уровень защиты по сравнению с модулем TPM.

Хакеры атаковали десятки украинских госсайтов

В Киеве проверяют причастность к кибератаке российских спецслужб. Также под подозрением белорусская разведка.

В ЕС начались учения по противодействию кибератакам

Учения продлятся шесть недель; cтраны-союзники отрепетируют совместное противостояние хакерам, напавшим на вымышленную финскую компанию.

Суд в Москве арестовал подозреваемых по делу хакеров REvil

Операцию по задержанию одной из самых агрессивных группировок кибервымогателей провели ФСБ и МВД после просьбы, с которой обратились американские компетентные ведомства.

В популярных маршрутизаторах нашли критическую уязвимость

Злоумышленники могут воспользоваться брешью для майнинга криптовалют или DDoS-атак с личных устройств пользователей, полагают эксперты.

Обновление софта привело к сбою в работе сайта ГИБДД

По сообщению ведомства, на сайте ведутся работы по приведению «аппаратно-программного комплекса в соответствие с требованиями безопасности».

Количество утечек данных в здравоохранении выросло на 58%

Компания Varonis выпустила второй ежегодный отчет 2021 Data Risk Report Healthcare, Pharmaceutical & Biotech, посвященный проблемам безопасности данных в отрасли здравоохранения: больницах, фармацевтических и биотехнологических компаниях. Основой исследования стал анализ более 3 млрд файлов 58 различных отраслевых организаций.

Проблемы автоматизации аналитики: как избежать распространенных ошибок

Для автоматизации аналитики часто применяют no-code /low-code ETL-инструменты. Однако у этих инструментов есть недостаки. Правильный ли это выбор?