Подборка новостей из мира ИБ по 20.07
В России
- Проекты ГОСТов от ФСТЭК России
ФСТЭК России представила для общественного обозрения проекты национальных стандартов ГОСТ Р:
Управление инцидентами, связанными с безопасностью информации. Принципы менеджмента инцидентов.
Управление инцидентами, связанными с безопасностью информации. Руководство по планированию и подготовке к реагированию на инциденты.
Управление инцидентами, связанными с безопасностью информации. Руководство по реагированию на инциденты в сфере информационных и компьютерных технологий.
Научно-технический центр подведомственного Роскомнадзору госпредприятия «Главный радиочастотный центр» (НТЦ ГРЧЦ) опубликовал сводную статистику по кибератакам на объекты критической инфраструктуры (КИИ) в России и за рубежом. По словам аналитиков, в первой половине 2021 года количество таких инцидентов в РФ увеличилось более чем в два раза по сравнению с прошлым годом и в три против уровня 2019 года.
По данным Банка России, кредитные организации в стране рискуют стать жертвами атак через участников их экосистем. Речь идёт, как правило, о небольших организациях, у которых в силу тех или иных причин есть доступ к информационным ресурсам российских банков. Зачастую такие вот участники экосистем не могут обеспечить должный уровень защищённости своих сетей, также страдает оценка рисков. Как отметили в Центробанке, злоумышленники всегда ищут слабое звено, которым в этом случае могут стать именно такие организации.
16 июля, официальный сайт Министерства обороны РФ (mil.ru) подвергся DDoS-атаке. Усилия нападающих удалось нейтрализовать, однако они пока не отступились. Как сообщает ТАСС, атака на Минобороны началась в 10 утра. ИБ-служба военного ведомства приняла соответствующие меры, и в 12:25 упавший сайт заработал в штатном режиме.
В мире
Из-за кибератаки, имевшей место 6 июля нынешнего года, администрация была вынуждена практически в полном объеме приостановить работу более чем на неделю, а также объявить режим ЧС с тем, чтобы получить федеральную помощь, которая позволит округу помочь гражданам, восстановить компьютерные системы и найти виновников атаки.
- Атака банды вымогателей REvil на американского поставщика IT-услуг и производителя ПО Kaseya
После поручений Разведсообществу США разобраться в ситуации Президент США на встрече с Путиным дал понять, что если российские власти не будут принимать меры против находящихся на территории страны киберпреступников, то США примут меры сами или оставят за собой право действовать по своему усмотрению.
Что бы это значило — неясно.
Но буквально на днях в ходе телефонного звонка Байден вновь обсудили с Путиным продолжающиеся атаки с использованием ransomware. Президент США призвал Россию остановить деятельность действующих на ее территории хакерских групп, по факту — озвучил последнее китайское предупреждение, сославшись на то, что они предпримут все необходимые действия для защиты своей критической инфраструктуры. Однако Владимир Путин посетовал на то, что, несмотря на готовность российской стороны к силовым действиям, за последний месяц по линии спецслужб от США не поступало обращений по этим вопросам.
Еще большую пикантность ситуации придает состоявшееся вчера назначение Джен Истерли на пост директора Агентства по кибербезопасности и безопасности инфраструктуры (CISA). До назначения Истерли работала специальным помощником президента и старшим директором по борьбе с терроризмом в АНБ. Ранее более 20 лет служила в армии США, отвечая за разведку и киберопераций, под ее началом было создан первый кибербатальон, а позже — Киберкомандование США.
Нидерландский стартап QuantWare решил изменить правила игры на рынке квантовых вычислений и объявил о намерении выпустить свой процессор Soprano в свободную продажу.
Французская НКО Forbidden Stories и правозащитная организация Amnesty International обнародовали новые данные, свидетельствующие о том, что правительства десятков стран используют шпионскую программу Pegasus производства израильской компании NSO Group для слежки за журналистами, правозащитниками и диссидентами.
Правительства должны наложить глобальный мораторий на международную торговлю программным обеспечением для шпионажа, иначе ни один мобильный телефон не будет в безопасности от спонсируемых властями хакеров, заявил бывший подрядчик американских спецслужб Эдвард Сноуден в интервью британскому изданию The Guardian.
Мероприятия
Команда практикующих безопасников школы HackerU приглашает вас на новый интенсив «RED, BLUE & APPSEC»
Что будет на интенсиве?
— 3 дня практических занятий онлайн по трем направлениям ИБ
— Разбор основных инструментов и техник анализа безопасности кода
— CTF-турнир
— Расскажем о карьерных лайфхаках на рынке ИБ и существующих программах обучения
Для всех участников интенсива будут доступны бонусы на курсы по кибербезопасности от HackerU!
Записывайтесь на интенсив по ссылке и начните свой путь в кибербезопасности.