Метка: кибербезопасность

OS DAY 2025

XII научно-практическая конференция OS DAY 2025 состоится в Москве 19-20 июня. В этом году центральной темой для обсуждения на ней станут современные методы построения изолированных сред исполнения в операционных системах. Будут обсуждаться методики разграничения полномочий, технологии защиты от компьютерных атак, способы оптимизации вычислительных ресурсов. OS Day 2025 сыграет серьезную роль в работе, которую сегодня ведет российское IT-сообщество совместно с регулирующими органами. Площадкой для обсуждения вопросов безопасной разработки стал Подкомитет №2 технического комитета по стандартизации 362 «Защита информации» на базе ФСТЭК России. А вопросы доверенных сред исполнения перешли в недавно созданный подкомитет №3 «Аппаратная безопасность», где стали основными направлениями стандартизации. Конференция ... Подробнее

Исследование: США первые, Россия вторая по количеству ИБ-инцидентов с данными — InfoWatch

Общее количество утечек данных в мировом масштабе снижается, но частота их появления по-прежнему остается угрожающей. По итогам 2024 года Россия заняла второе место среди исследуемых стран по количеству инцидентов – на российские организации пришлось 8,5% случаев компрометации данных, зарегистрированных в мире. При этом в рейтинге по утечкам персональных данных наша страна поднялась с седьмого на пятое место. Такие подсчеты в своем исследовании «Утечки информации в мире, 2023-2024 годы» приводят специалисты экспертно-аналитического центра (ЭАЦ) InfoWatch. Эксперты в отчете подчеркивают важное наблюдение – все чаще при крупных утечках не удается установить количество скомпрометированных данных, а значит масштаб проблемы может быть значительно больше, ... Подробнее

Форум финансовых инноваций FinNext

13-й форум финансовых инноваций FinNext пройдёт 25 марта в Москве в «Центре Событий РБК». Один из крупнейших форумов в области финтеха. Основные темы дискуссий в этом году: бизнес-модели и стратегические шаги, отечественные технологии и разработки в области кибербезопасности, успешные продукты и альтернативные платежные инструменты, практика применения ИИ.

Конференция «РусКрипто’2025»

«РусКрипто» — международная научно-практическая конференция, посвящённая вопросам современной криптографии, использования цифровой подписи и созданию доверенной, безопасной цифровой среды. В мероприятии ежегодно принимают участие разработчики и их потенциальные клиенты, учёные и чиновники, специалисты из коммерческих и государственных структур. В этом году конференция в 27 раз соберёт вместе профессионалов цифровой безопасности. Повестка первого дня начнётся с традиционного пленарного заседания, посвященного открытию «РусКрипто’2025», и продолжится работой дискуссионных круглых столов «Российский рынок информационной безопасности» и «Конфиденциальные вычисления». Доклады экспертов прозвучат в рамках секций «Разработка, внедрение и эксплуатация СКЗИ», «Искусственный интеллект в кибербезопасности» и «Криптографические решения для киберфизических систем». Начнет работу классическая научная секция «Криптография и криптоанализ», которая в этом году состоит из четырёх ... Подробнее

Выставка «Цифротех»

VI Международная выставка цифровых технологий «Цифротех» состоится 14-15 мая 2025 года в Москве (ВДНХ, павильон 57). Выставка «Цифротех», актуальная в контексте реализации национального проекта «Экономика данных», представляет собой уникальную платформу, демонстрирующую передовые системы и средства цифровизации государственного управления. Выставка предоставляет возможность: Познакомиться с новейшими технологиями: увидеть решения для аналитики и консолидации данных, систем управленческого планирования, отчетности, поддержки принятия решений, электронного документооборота, средств коммуникаций и управления инфраструктурами. Провести экспертный анализ: оценить представленные технологии и системы с точки зрения практического применения в государственном секторе. Обсудить вопросы внедрения и развития: участвовать в дискуссиях о перспективных направлениях технологического обеспечения цифровой трансформации. Сотрудничать с экспертами: ... Подробнее

Независимая инфраструктура для устойчивой работы Рунета создана – РКН

В России обеспечены технологические основы для устойчивой работы Рунета без зависимости от зарубежных корневых серверов и сетевых центров, построена замещающая инфраструктура, и сейчас одна из важных задач – совместно с операторами обеспечить стабильную и эффективную эксплуатацию сетей связи, сказал в четверг глава Роскомнадзора (РКН) Андрей Липов на первом заседании нового созыва Общественного совета при этом ведомстве, сообщил РКН в пятницу. Количество преступлений в цифровой среде продолжает увеличиваться – в разы растёт число DDoS-атак на критическую информационную инфраструктуру страны. Российские компании, интернет-сервисы, государственные органы и общество продолжают сталкиваться с беспрецедентным давлением со стороны недружественных стран. «Речь идёт не просто о борьбе ... Подробнее

Microsoft объявила об инвестициях $700 млн – якобы в польскую кибербезопасность

Microsoft вслед за Google решила инвестировать дополнительно 700 миллионов долларов в кибербезопасность Польши, сообщает в понедельник агентство Reuters. По словам премьер-министра Польши Дональда Туска (Donald Tusk), инвестиции будут осуществляться совместно с вооружёнными силами страны, других подробностей премьер не сообщил. Как уточнили в Microsoft, средства выделяются в рамках второго этапа реализации проекта по строительству в Польше дата-центра. Изначально на него было выделен миллиард долларов. Центр обработки данных начал работу в 2023 году и обеспечивает предоставление облачных услуг бизнесу и правительственным организациям. Напомним, на прошлой неделе сообщалось о том, что Google нашёл партнёра в лице Польши для распространения своих ИИ-технологий. 1 доллар ... Подробнее

WhatsApp заявил об очередном взломе устройств журналистов при помощи израильского шпионского ПО — СМИ

Принадлежащий экстремистской Meta сервис WhatsApp заявил о взломе устройств около 100 журналистов и «членов гражданского общества» посредством шпионского программного обеспечения (ПО) израильской компании Paragon Solutions, написала в субботу газета The Guardian. Кто стоит за атакой и граждане каких государств пострадали, неясно, отмечает издание, но напоминает, что ПО израильского разработчика используется в интересах властей. WhatsApp не смог установить заказчиков взлома. Эксперты заявляют о том, что доступ к устройствам жертв был получен при помощи «атаки с нулевым кликом (zero-click attack)», которая позволяет получить доступ к устройству без каких-либо действий со стороны пользователя. Схожий принцип работы у ещё одного израильского шпионского ПО — ... Подробнее

В 2024 году ЦМУ ССОП отражал почти 1000 DDoS-атак на российские компании ежемесячно

Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора (РКН) в 2024 году отразил почти 11 тысяч DDoS-атак на различные организации страны, а также заблокировал 30 тысяч фишинговых сайтов, что в семь раз больше, чем годом ранее, сообщили «Интерфаксу» в пресс-службе ведомства. Наиболее мощная атака была зафиксирована на ресурсы провайдера хостинга: её мощность достигла 2,38 Тбит/с, скорость до 210 миллионов пакетов в секунду. Самая длительная атака продолжалась 108 часов 24 минуты и была направлена на ресурсы оператора связи. Также заблокировано 217 ресурсов, распространяющих вредоносное ПО в 2024 году – в 4,5 раз больше по сравнению с 2023 годом. ... Подробнее

Законопроект о периоде охлаждения при выдаче потребкредита принят в первом чтении

Госдума приняла в первом чтении законопроект о защите граждан от мошенников, принуждающих брать кредиты, с помощью введения «периода охлаждения». Документом предлагается установить при выдаче заёмных средств период охлаждения, в течение которого не будут осуществляться финансовые операции: 4 часа — для сумм от 50 до 200 тысяч рублей; 48 часов — для сумм от 200 тысяч рублей. За это время люди смогут оценить необходимость взятия кредита и свою платёжеспособность. Если решение обратиться в банк было принято под влиянием мошенников, за период охлаждения у граждан появится возможность отказаться от получения денег, поясняют в Госдуме. Также законопроект вводит ряд обязанностей для кредитных и ... Подробнее

В США запретили импорт ПО и оборудования из РФ и КНР для подключённых легковых автомобилей

Минторг США опубликовал новые правила, запрещающие продажи и импорт ПО, а также оборудования для подключённых легковых автомобилей, самих подключённых машин из Китая и России, сообщили во вторник в Белом доме. Решение объясняется тем, что участие противников США в цепочках поставок подключённых транспортных средств представляет значительную угрозу для большинства машин на дорогах Америки. Злоумышленники якобы могут получить неограниченный доступ к системам автомобилей и собираемым ими данным. Заявлено, что инициатива Минторга США поможет защитить Соединённые Штаты от шпионажа и китайских кибератак. Россия также причислена к киберзлоумышленникам со ссылкой на «хорошо задокументированные кибератаки против американских [IT-] систем». Помимо угрозы критической инфраструктуре, Минторг считает, ... Подробнее

Какие законы вступили в силу в январе 2025

С 1 января иностранным гражданам можно иметь не более 10 SIM-карт, россиянам – не более 20. Оформить SIM-карты иностранцы могут только при очном посещении офиса оператора связи, пройдя идентификацию по биометрии. Это следует из подписанного в прошлом году закона об ужесточении продажи и учёта SIM-карт, который вступает в силу постепенно. Наличную оплату услуг связи, согласно закону, можно будет производить только после идентификации плательщика в отделениях банков, почтовой связи, иных определяемых правительством организациях, а также через специально оборудованные терминалы, соответствующие установленным правительством требованиям. С 1 января 2025 года в канале или на странице с аудиторией более 10 тысяч подписчиков в соцсетях ... Подробнее

Генассамблея ООН приняла юридически обязывающую конвенцию о противодействии киберпреступности

Первая в истории юридически обязывающая страны–члены ООН конвенция о противодействии киберпреступности после пяти лет работы над документом принята во вторник 193 государствами-членами ООН на Генеральной ассамблее. Принятие конвенции позволит международному сообществу гораздо быстрее, эффективнее и более скоординировано реагировать на киберпреступления, сказано в сообщении. Конвенция: регулирует доступ и обмен к электронным доказательствам для облегчения расследований и судебного преследования, для государств-участников, также предусматривается доступ к сети оперативной помощи 24/7 – такая сеть будет использоваться для содействия расследованиям, идентификации, заморозке, изъятию и возврату доходов от преступлений, а также для правовой помощи и экстрадиции; стала первым глобальным соглашением, направленным на защиту детей от сексуального ... Подробнее

BIS Summit 2025

BISS – место сильных дискуссий по наполнению, формату и составу выступающих. В 2025 году саммит пройдёт 18 сентября  в «Хаятт Ридженси Москва Петровский парк». На BISS принята двухчастная структура пленарных сессий. В первой части выступают регуляторы по вопросам, которые ассоциация BISA собирает в течение года. Во второй части представители ключевых организаций РФ раскрывают своё видение по тем же вопросам. В результате у слушателей складывается полная картина состояния отрасли, предстоящих вызовов и способов их решения. жегодно BISS отбирает наиболее интересные новинки разработчиков СЗИ, чтобы представить их слушателям в программе и на стендах. Вендоры выступают на BISS бесплатно, но, чтобы попасть на ... Подробнее

Закон ЕС о кибербезопасности цифровых устройств вступил в силу

В Евросоюзе в среду вступил в силу закон о кибербезопасности цифровых устройств (Cyber Resilience Act, CRA), который призван сделать европейское киберпространство более защищённым и безопасным, сообщил digital-strategy.ec.europa.eu. CRA – первый закон ЕС, вводящий обязательные требования в области кибербезопасности к «продуктам с цифровыми элементами». Документ ужесточает ответственность производителей в сфере обеспечения безопасности оборудования и программных продуктов. Одно из ключевых положений закона обязывает производителей предоставлять обновления ПО, которые устраняют уязвимости в области безопасности, а также осуществлять поддержку потребителей в этом вопросе. CRA призван гарантировать безопасность таких продуктов, как подключённые камеры наблюдений, холодильники, телевизоры, игрушки и прочие до их поступления в продажу. Кроме ... Подробнее

Президент сообщил, что поручит рассмотреть предложения о блокировке вала звонков с Украины и запрете подмены номеров

Борьба с телефонным мошенничеством и удалённой кражей денег наших граждан стала одной из тем ежегодного заседания совета при президенте по развитию гражданского общества и правам человека (СПЧ) с участием Владимира Путина – по итогам Совета ожидаются поручения Минцифры, правительству, Роскомнадзору проработать вопрос блокировки или замедления звонков с Украины, запрет подмены номеров и создание пула официальных номеров для официальных лиц. Вопрос был поднят членом СПЧ, президентом акционерного общества «Крибрум» Игорем Ашмановым. По оценкам МВД и Сбербанка, в России совершается от 10 до 20 миллионов криминальных звонков в день – вербовочных, мошеннических и так далее. Подавляющая часть этих звонков совершается с Украины, ... Подробнее

Positive Hack Days — 2025

Международный киберфестиваль Positive Hack Days пройдет с 22 по 24 мая 2025 года на территории спортивного комплекса «Лужники» в Москве. Как и прежде, пространство фестиваля будет разделено на две части. Помимо конференции всем гостям будет бесплатно доступна масса познавательных и развлекательных ивентов, где каждый сможет прокачать свои знания в области информационной безопасности. Всех посетителей также ждет зрелищная кибербитва Standoff. В отрытой зоне фестиваля, доступной всем желающим бесплатно, интерактивные инсталляции помогут гостям ближе познакомиться с цифровым миром и повысить навыки киберграмотности. Для обсуждения самых актуальных вызовов в киберпространстве на Positive Hack Days вновь соберутся представители министерств, руководители, CIO и CISO крупных ... Подробнее

В НАТО решено создать новый единый киберцентр к 2028 году

Страны-участники НАТО к 2028 году намерены запустить в эксплуатацию новый киберцентр, который объединит уже имеющиеся в распоряжении альянса подобные организации на предмет ведения военных действий в Сети, сообщил в пятницу breakingdefense.com. Ожидается, что единый киберцентр (Integrated Cyber Defense Center) позволит НАТО «быть лучше оснащённым при противодействии киберугрозам». Новая организация блока объединит Центр кибербезопасности (Cyber Security Center), Центр киберопераций (Cyber Operations Center), аналитическое подразделение (Cyber Threat Analysis Branch), а также части управления по информационным технологиям. Штаб-квартира создаваемой организации будет расположена в бельгийском городе Монс. См. также: Генсек НАТО призвал участников альянса увеличить расходы на киберзащиту >>> Военная кибердоктрина Франции, или Как ... Подробнее

RIGF 2025

15-й Российский форум по управлению Интернетом (RIGF 2025) пройдет 7 апреля 2025 года в гибридном формате. Российский форум по управлению Интернетом – уникальная площадка многостороннего диалога между представителями государственной власти, бизнеса и общественных организаций по вопросам регулирования Интернета. Мероприятие ежегодно проводится Координационным центром доменов .RU/.РФ и Центром глобальной ИТ-кооперации. Юбилейный партнер – РосНИИРОС, партнеры – «Технический центр Интернет» и «Руцентр». На RIGF 2025 участники и эксперты обсудят: вопросы цифровой безопасности Рунета; механизмы международного сотрудничества; проблемы безопасности детей в Интернете; развитие спутникового Интернета в России; глобальный диалог и цифровое сотрудничество; принципы противодействия цифровой дезинформации. Также на RIGF 2025 будет отмечаться 15-летие ... Подробнее

ООН создала консультативный орган по безопасности подводных кабелей

Входящий в структуру ООН Международный союз электросвязи (МСЭ) при участии Международного комитета по защите кабелей (International Cable Protection Committee, ICPC) сформировали консультативный орган в сфере «устойчивости подводных кабелей» (International Advisory Body for Submarine Cable Resilience), т.е. безопасности ПВОЛС, сообщает в пятницу itu.int. По информации ООН, по подводным линиям связи передаётся до 99% всех данных в мире. В год фиксируется от 150 до 200 аварий, связанных с подводными кабелями. В неделю требуется проводить до трёх операций по ремонту инфраструктуры. Новый орган займётся вопросами повышения устойчивости кабелей путём распространения знаний о передовом опыте среди правительств и участников этого рынка. Это должно обеспечить ... Подробнее