Size: a a a

Пост Лукацкого

2020 July 13
Пост Лукацкого
Проект приказа Минкомсвязи «Об утверждении Требований к эксплуатации и управлению сетями связи, включая обеспечение устойчивого функционирования и информационной безопасности серей связи и систем управления сетями связи» https://t.co/H2QUKwtVe1
— Alexey Lukatsky (@alukatsky) July 13, 2020
источник
Пост Лукацкого
источник
Пост Лукацкого
источник
Пост Лукацкого
Обратиться с заявлением, жалобой или предложением онлайн:https://t.co/J0kjscyzZ0
— Управление «К» МВД (@MvdCybercop) July 13, 2020
источник
Пост Лукацкого
Защитите ваши данные от угроз любого уровня с современными решениями безопасности Cisco. Попробуйте Cisco Umbrella, Cisco Stealthwatch и другие популярные во всем мире решения ИБ уже сейчас: https://t.co/8PouhFFh3R pic.twitter.com/rnzT2SeLMG
— Cisco Russia&CIS (@CiscoRussia) July 13, 2020
источник
2020 July 14
Пост Лукацкого
Единая биометрическая система может получить статус государственной со всеми вытекающими отсюда последствиями - модель угроз, аттестация, сертификация и т.п. - https://t.co/ZnMclI0F4E
— Alexey Lukatsky (@alukatsky) July 14, 2020
источник
Пост Лукацкого
Вот придумал бы кто метрику, которая бы показывала руководству компании, что ИБ стала вкалывать больше, а беспокоить начальство и бизнес меньше. И все бы доверяли этой метрике... Утопия, да?
— Alexey Lukatsky (@alukatsky) July 14, 2020
источник
Пост Лукацкого
Знаете, как проверить, готовы ли вы к безопасному удаленному доступу? Возьмите обычный корпоративный комп и вынесите его напрямую в Интернет. Если у вас начинается жим-жим и вы напрягаетесь, значит, вы не готовы!
— Alexey Lukatsky (@alukatsky) July 14, 2020
источник
Пост Лукацкого
Об утверждении требований к технологиям взаимодействия средств информатизации, реализующих российские криптографические алгоритмы, с иными средствами информатизации - https://t.co/tWv2VWxXVl (текста пока нет)
— Alexey Lukatsky (@alukatsky) July 14, 2020
источник
2020 July 15
Пост Лукацкого
На регистрацию в Минюст представлено Положение ЦБ от 04.06.2020 N 719-П "О требованиях к обеспечению ЗИ при осуществлении переводов денежных средств и о порядке ... контроля за соблюдением требований к обеспечению ЗИ при осуществлении переводов денежных средств". На замену 382-П
— Кривонос Виталий (@N0S313) July 14, 2020
источник
Пост Лукацкого
Состояние SOC в России. Часть 4: Персонал и технологические навыки#ИнформационнаяБезопасность #ibbank #Банкиhttps://t.co/67cBZ2msVE
— ib-bank (@BISJournal) July 14, 2020
источник
Пост Лукацкого
​​Если помните, в марте был небольшой скандальчик по поводу того, что "хакеры" из Digital Revolution подломали одного из подрядчиков ЦИБ ФСБ и выложили в сеть секретную документацию о программных разработках. Мы по этому поводу тогда писали пост, в котором выразили мнение, что Digital Revolution это не более чем контролируемый канал слива информации, за которым стоят хмурые ребята из Центрального разведывательного управления США.

Не прошло и полгода, как сегодня Yahoo News выдало на гора эксклюзивный материал, в котором утверждается, что в 2018 году Президент США Трамп подписал президентское заключение, которым дал добро своим спецслужбам на проведение киберопераций против Ирана, России, Китая и Северной Кореи.

Сразу сделаем пометку, что это не значит, что ранее американские спецслужбы сидели на пятой точке ровно. Это совсем не так и без всяких санкций Трампа ЦРУ проводила кибератаки через подконтрольную хакерскую группу Longhorn aka Lambert, данные в отношении которой появились на публике, в частности, в ходе утечки Vault 7 от WikiLeaks.

Например, Ассанж опубликовал материалы обсуждения членами Longhorn мер защиты от раскрытия своей хакерской деятельности, чтобы не повторить судьбу другой американской APT Equation, подконтрольной АНБ. Которая тоже атаковала цели по всему миру задолго до Трампа и его одобрения. Мы писали про это здесь.

Теперь же новые полномочия ЦРУ позволяют проводить не только взломы в целях киберразведки, но и кибероперации для нанесения ущерба критически важной инфраструктуре, по аналогии с операцией Stuxnet. А также дают возможность атаковать организации, специализирующиеся на социальных медиа, что мы и видели на примере атаки на Агентство интернет-исследований.

С благословения Трампа, как утверждает Yahoo News, хакеры ЦРУ сделали следующее:
- украли вредоносный инструментарий у иранской APT34 и придали его огласке в Telegram;
- деаномизировали сотрудников разведки КСИР Ирана в Telegram;
-  взломали двух подрядчиков ФСБ и выложили данные по разрабатываемому кибероружию в сеть через Digital Revolution (мы были правы!);
- и кое-что еще.

Остается посмотреть, чем ответят российские спецслужбы. Наверное, опять запретят Telegram.
источник
Пост Лукацкого
Acronis купил DeviceLock pic.twitter.com/KgC5LFO4Ak
— Alexey Lukatsky (@alukatsky) July 15, 2020
источник
2020 July 16
Пост Лукацкого
Хакеры продают 1000+ шаблонов для фишинговых рассылок. Им могут позавидовать многие компании, проводящие фишинговые симуляции pic.twitter.com/E5SQ3rae6Y
— Alexey Lukatsky (@alukatsky) July 16, 2020
источник
Пост Лукацкого
Неожиданно https://t.co/FQFjrHzi5q
— Alexey Lukatsky (@alukatsky) July 16, 2020
источник
Пост Лукацкого
This one made me laugh out loud. Who did this ? 😂 pic.twitter.com/1JHvrujJCp
— Dave Kennedy (@HackingDave) July 16, 2020
источник
Пост Лукацкого
Сначала хотел написать, что хакеры так же бизнес-ориентированы, как и многие безопасники. Иметь такую возможность и все просрать. Но потом банально подумал, что методика моделирования угроз ФСТЭК такой пример не рассматривает в принципе, слишком погрузившись в TTP :-( pic.twitter.com/xocqr8CMYe
— Alexey Lukatsky (@alukatsky) July 16, 2020
источник
Пост Лукацкого
Хакеры сообщили СМИ детали взлома аккаунтов в Twitter. Им помог сотрудник самого Twitter https://t.co/AeWKUuxPSH
— Alexey Lukatsky (@alukatsky) July 16, 2020
источник
Пост Лукацкого
Блокировка вредоносного ПО, обратных вызовов C2 и фишинга, постоянная защита без VPN, прогнозный анализ угроз — эти и многие другие возможности откроются для вас с Cisco Umbrella. Попробуйте бесплатную демо-версию уже сейчас: https://t.co/8LcrXmSDp9 pic.twitter.com/8mhDEKaIx9
— Cisco Russia&CIS (@CiscoRussia) July 15, 2020
источник
Пост Лукацкого
Хороший отчет получился. Интересные данные опроса. И все на русском языке https://t.co/7lGJ5i7npH
— Alexey Lukatsky (@alukatsky) July 16, 2020
источник