Size: a a a

Пост Лукацкого

2019 December 23
Пост Лукацкого
Разработчики АБС зажрались?.. С 01.01.2020 ЦБ требует проводить анализ уязвимостей или сертификацию. Некоторые крупные вендора сразу отказались от последней. Анализ уязвимостей делают, но отчет об этом продают за деньги (в год около 1М рублей выходит). И так каждому клиенту...
— Alexey Lukatsky (@alukatsky) December 23, 2019
источник
2019 December 24
Пост Лукацкого
Новая аббревиатура по ИБ - SASE (произносится как "СОСИ") https://t.co/DPJVNfP08t
— Alexey Lukatsky (@alukatsky) December 24, 2019
источник
Пост Лукацкого
Вендор, отсканировавший ваш бейдж или получивший вашу визитку, на конференции по ИБ https://t.co/QVt8ptFP3E
— Alexey Lukatsky (@alukatsky) December 24, 2019
источник
Пост Лукацкого
💀Wired составил Top-10 самых страшных хакерских атак за уходящее десятилетие. Три из них пришлись на хакеров из 🇷🇺 России.

🥇5 место — атака на украинские электросети хакерской группировкой Sandworm. Этой атакой Россия показала, что ведет настоящую кибервойну, пишет Wired.

🥇7 место — атака на президентские выборы США в 2016 году. Тогда связанные с Россией хакерские группировки, известные как Fancy Bear и Cozy Bear использовали фальшивые аккаунты в социальных сетях, чтобы повлиять на исход выборов. Также, при помощи фишинговый атак, они взломали почту главы избирательного штаба Хиллари Клинтон Джона Подесты, а позже слили полученные данные WikiLeaks. Позже те же хакеры пытались повлиять на выборы президента Франции в 2017-м.

🥇8 место — атака вируса-вымогателя NotPetya в 2017-м году. Его разработала все та же хакерская группировка Sandwarm. Вирус шифровал данные пораженных компьютеров, требуя выкуп в биткоинах за доступ к ним. По оценкам американского правительства, вирус нанес ущерб мировой экономике в размере $10 млрд. Прежде всего пострадали фармацевтические, судоходные, энергетические, медицинские компании и аэропорты. На сегодняшний день, это самая дорогая хакерская атака в истории.

Рейтинг возглавили:

🏆 Созданный в 2010 году правительством 🇺🇸 США и 🇮🇱Израиля вирус-червь Stuxnet, который уничтожил иранскую центрифугу для обогащения ядерных материалов.

🏆 Shamoon — 🇮🇷иранский вирус, который дублирует Windows, копируя на компьютер злоумышленника все загружаемые файлы в системе жертвы а затем стирая их оттуда. Shamoon стал одним из первых вирусов, которые использовали в государственных кибератаках.

🏆 🇰🇵Северокорейские хакеры, называющие себя «Хранители мира». В 2014 году они полностью уничтожили цифровую инфраструктуру Sony Pictures Entertainment. Хакеры похитили, а затем стерли из системы компании 100 терабайт данных, включая рабочую переписку, медицинские данные, отчеты о производительности и т.д. Компания утверждает, что это было местью КНДР за комедию об убийстве Ким Чен Ына «Интервью».
источник
Пост Лукацкого
Банк, принимая у вас биометрию для сдачи в ЕБС, должен получить письменное согласие субъекта ПДн (это требование ФЗ-152), указав перечень лиц, которым будут доступны ваши ПДн. А список лиц-то где взять? Там одних банков только 500 с лишним. И всех перечислять?
— Alexey Lukatsky (@alukatsky) December 24, 2019
источник
Пост Лукацкого
В годовщину создания ФАПСИ хотелось бы задаться вопросом. Когда ФСБ отменит /заменит 152-ю «розовую» инструкцию ФАПСИ? pic.twitter.com/Vn7HxmEzoD
— Alexey Lukatsky (@alukatsky) December 24, 2019
источник
Пост Лукацкого
На Аляске остановили полёты после кибератаки на систему обслуживания самолётов https://t.co/cLGnHiQxr3
— TAdviser (@TAdviser) December 24, 2019
источник
Пост Лукацкого
Учёные создали абсолютно устойчивое шифрование, используя теорию хаоса? https://t.co/NiQgPkkpzw
— Alexey Lukatsky (@alukatsky) December 24, 2019
источник
Пост Лукацкого
​​📣 Консультативный совет при Уполномоченном органе по защите прав субъектов персональных данных планирует в 2020 году выпустить:

1. Методические рекомендации по вопросам обработки персональных данных, необходимой для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

2. Разъяснения по вопросам порядка и условий получения согласий субъектов персональных данных.

3. Рекомендации в части правового режима персональных данных, сделанных общедоступными.

Об этих планах было озвучено на завершающем в 2019 г. заседании Консультативного совета.
источник
2019 December 25
Пост Лукацкого
Стратегия CISO по модели 3-3-4-5 https://t.co/0YOv2gv7W9
— Alexey Lukatsky (@alukatsky) December 25, 2019
источник
Пост Лукацкого
Один банк, на вопрос о сроках обработки ПДн, в т.ч. их хранения, ответил в лучших традициях Джеймса Бонда: «Храним, но не обрабатываем», забыв, что хранение включено в понятие обработки pic.twitter.com/m2CZsL2BJA
— Alexey Lukatsky (@alukatsky) December 25, 2019
источник
Пост Лукацкого
В штаб-квартире ЦРУ есть Старбакс, который называется «магазин N1”, и там запрещено спрашивать имя у посетителей, в отличие от Старбаксов по всему миру
— Alexey Lukatsky (@alukatsky) December 25, 2019
источник
Пост Лукацкого
На антипленарке SOC Forum голосование прошло неоднозначно и сейчас есть возможность проголосовать повторно и правильно :-) https://t.co/KFr6ggFlbx
— Alexey Lukatsky (@alukatsky) December 25, 2019
источник
2019 December 26
Пост Лукацкого
U.S. Cybercom планирует развязать кибервойну против персоналий - российской властной верхушки и приближенной олигархии, если Россия вмешается в американские выборы 2020. Хотя судя по планам они хотят делать то, что и Навальный - публиковать компромат https://t.co/nmqWNfPz2y
— Alexey Lukatsky (@alukatsky) December 26, 2019
источник
Пост Лукацкого
«Клуб безопасности информации в промышленности» (БИП-Клуб) запустил сайт и приглашает участников! Отличная инициатива. Успехов коллегам!

https://club-bip.ru/ru/
источник
Пост Лукацкого
Сегодня 34 года публикации «Оранжевой книги» DoD 5200.28-STD, "DoD Trusted Computer System Evaluation Criteria" pic.twitter.com/NXiB2188ki
— Alexey Lukatsky (@alukatsky) December 26, 2019
источник
2019 December 27
Пост Лукацкого
Запись доклада Алексея Лукацкого "Измерение эффективности безопасности для промышленных систем" с  Kaspersky Industrial Cybersecurity Conference 2019

https://youtu.be/6JNGqoO60aw
источник
Пост Лукацкого
Нормативка по ИБ. Что изменилось за 2,5 года? https://t.co/ho8ZWIo7A1
— Alexey Lukatsky (@alukatsky) December 27, 2019
источник
Пост Лукацкого
Ошибка сети: что показал учебный запуск «суверенного Рунета» https://t.co/UZ4X1vo2IH
— Alexey Lukatsky (@alukatsky) December 27, 2019
источник
Пост Лукацкого
Представлен новый способ обхода двухфакторной аутентификации https://t.co/EIEqnkrz0j
— TAdviser (@TAdviser) December 26, 2019
источник