Журнал "Директор по безопасности" Январь 2021 | Page 28

НОВОСТИ КОМПАНИЙ

Неожиданный звонок или СМС незнакомца , кем бы он ни представился – сотрудником банка , полиции или магазина , – это уже повод насторожиться

Банк России назвал пять признаков телефонных мошенников

« Телефонные мошенники традиционно активизируются в новогодние праздники , поэтому напомнить еще раз о том , как им противостоять , – очень важно . Сто , тысячу раз напоминать – никогда не лишнее , лишь бы люди осознали , что это может случиться с каждым , и смогли правильно поступить в случае такого звонка . Регулятор и банки должны делать сейчас все возможное , чтобы защитить сбережения людей , которые им часто давались совсем не легко », – говорит заместитель Председателя Банка России Дмитрий Скобелкин .

Итак , основные признаки телефонных мошенников :

Неожиданный звонок или СМС незнакомца , кем бы он ни представился – сотрудником банка , полиции или магазина , – это уже повод насторожиться .

Второй признак : разговор касается перевода денег , и собеседник под любым предлогом просит совершить транзакцию на какой-то безопасный счет , оплатить некий налог , бронь , штраф , заплатить залог , аванс и так далее .

Третий признак : якобы очень выгодное предложение – призы , любые выплаты , уникальные условия по кредитам и депозитам , инвестиционные продукты , обещающие огромную доходность . Либо наоборот – попытки запугать возможной потерей денег .

Четвертый признак : собеседник пытается под любым предлогом узнать данные банковской карты – номер , трехзначный код на ее обратной стороне , ПИН-код , а также код из СМС или персональные данные .

И последний признак : моральное давление , требование немедленно принять решение о переводе денег или сообщении данных карты .

Настоящий сотрудник банка или любой другой организации никогда не запрашивает у человека какие-либо данные его карты . Представитель банка действительно может связаться с клиентом при подозрении о проведении несанкционированной операции . Но и в этом случае лучше самостоятельно перезвонить в банк по номеру телефона , указанному на его сайте или банковской карте , и уточнить причину звонка .

Securitylab . ru

47 % госзаказчиков еще не приступили к импортозамещению

В 2020 году должна была завершиться программа импортозамещения программного обеспечения в государственном секторе , но с 2019 года неоднократно поднимается вопрос о переносе сроков . Компания « СёрчИнформ » опросила представителей отечественных компаний о ходе импортозамещения и о сложностях , с которыми они сталкиваются .

В госсекторе почти поровну тех , кто еще ничего не замещал ( таких 47 %) и тех , у кого процесс идет или подошел к завершению ( в сумме 53 %). Но число компаний , у которых большая часть уже замещена всего 13 %. В коммерческом секторе только для трети опрошенных компаний актуален вопрос импортозамещения – это крупные коммерческие организации с государственным участием . Из них 43 % еще ничего не замещали , а активно процесс идет у половины опрошенных .

Таким образом за первоначально установленными сроками в рамках импортозамещения успевает только каждая десятая компания . « В коммерческом секторе процесс импортозамещения обогнал государственный по результативности . Это следствие специфики частного бизнеса , который демонстрирует динамичность , автономное принятие решений , наличие кадров и финансов . Впрочем , классические госкомпании не сильно отстали – показатель в условные 50 % – это неплохой результат . Однако вызывает беспокойство , что совсем мало компаний завершают или завершили переход на отечественное ПО . Это свидетельство не прикладных , а системных проблем импортозамещения », – комментирует Алексей Парфентьев , руководитель отдела аналитики « СёрчИнформ ».

Anti-malware . ru

Kaspersky и Alias Robotics стали партнерами в сфере киберзащиты роботов

Лаборатория Касперского и Alias Robotics стали партнерами в области киберзащиты роботов , используемых в индустриальных системах . Совместная работа Kaspersky Industrial CyberSecurity и Robot Immune System ( RIS ) позволяет успешно предотвращать атаки на технологические сети , в которых используются роботы , усиливать безопасность систем контроля и ограждать такие устройства от компрометации . Робототехника – это один из ключевых элементов индустрии 4.0 . Темпы внедрения промышленных роботов стремительно растут , по прогнозам , этот рынок превысит 24 миллиарда долларов США к 2025 году . Сегодня эти устройства активно используются во многих промышленных операциях . Их защита требует особого подхода , поскольку они представляют собой отдельную сложную систему со специфическими протоколами и инструментами .

Совместная работа решения Kaspersky Industrial CyberSecurity и системы Robot Immune System позволяет обеспечить всестороннюю защиту всех уровней технологической среды , в которой используются роботы , – от контроллеров до процессов и операций . В ходе тестирования были смоделированы три вектора атаки : на уровне сетевых процессов , на уровне управления сетью и атаки , компрометирующие операционную систему , под управлением которой функционирует робот . Решение Kaspersky Industrial CyberSecurity for Networks успешно детектирует сетевые атаки и аномалии в технологических сетях , продукт Kaspersky Industrial CyberSecurity for Nodes защищает промышленные конечные узлы , а платформа Robot Immune System – контроллеры управления роботами . « Работа промышленных роботов сопряжена с внедрением отдельных сетей , технологий , требований к безопасности и бизнес-приоритетов .

Эти системы требуют особых мер кибербезопасности , чтобы исключить вероятность нанесения вреда человеку . Наша платформа поддерживает более 40 разных роботов , работающих в промышленных средах . Обеспечивать их кибербезопасность нам помогают партнеры , которые производят лучшие в своем классе решения для мониторинга технологических сетей . Интеграция нашей платформы и Kaspersky Industrial CyberSecurity позволит нашим клиентам обеспечивать безопасное функционирование роботов и промышленной инфраструктуры », – говорит Виктор Майорал Вильчес , основатель и технический директор Alias Robotics .

« Технологическая инфраструктура все усложняется , и нужно обеспечивать устойчивость к киберугрозам каждого ее компонента и слоя . Защитные меры и инструменты должны работать в одной связке , чтобы оградить от киберугроз всю среду . Темпы внедрения промышленных роботов ускоряются , и это партнерство позволит компаниям , использующим их , получить надeжную защиту », – комментирует Антон Шипулин , менеджер по развитию бизнеса Kaspersky Industrial CyberSecurity .

Anti-malware . ru

Экс-инженер Cisco получил два года тюрьмы за разрушение инфраструктуры Cisco Webex Teams

Бывший инженер компании Cisco был приговорен к 24 месяцам лишения свободы за несанкционированный доступ к сетям экс-работодателя и уничтожение серверов , на которых размещалась инфраструктура приложения Cisco Webex Teams .

Официальные обвинения 31-летнему жителю Сан-Хосе Судхишу Касабе Рамешу ( Sudhish Kasaba Ramesh ) были предъявлены в июле нынешнего года , и в августе мужчина признал свою вину .

Согласно материалам суда , Рамеш работал в компании Cisco с июля 2016- го по апрель 2018 года , а затем уволился и устроился в другую компанию . Однако , по некоторым причинам , которые в судебных документах не упоминаются , уже после своего увольнения из Cisco , в сентябре 2018 года мужчина получил доступ к облачной инфраструктуре бывшего работодателя в Amazon Web Services . Рамеш запустил скрипт , удаливший 456 виртуальных машин , поддерживающих приложение для видеоконференций Cisco Webex Teams . В результате было удалено более 16 тыс . учетных записей Webex . На восстановление учетных записей и перестройку систем у компании ушло две недели и $ 2,4 млн ($ 1,4 млн рабочего времени и $ 1 млн на возмещение клиентам ).

Руководство Cisco обратилось к правоохранительным органам , как только выяснило , что сбой в работе приложения не был вызван проблемой с сервером , а является делом рук злоумышленника . Хотя Рамеш принес извинения за свои действия , он так и не сообщил , чем они были вызваны . Помимо двух лет лишения свободы суд также обязал мужчину выплатить $ 15 тыс . штрафа . Рамеш был уволен со своей новой работы и должен отправиться в тюрьму 10 февраля 2021 года .

По уверению представителей Cisco , инцидент не затронул какие-либо данные клиентов , и все сервисы были восстановлены .

Securitylab . ru

Потери от киберпреступности достигли $ 1 триллиона в мировом масштабе

Потери от киберпреступности стоят мировой экономике более $ 1 триллиона , что составляет приблизительно 1 % глобального ВВП . В сравнении с показателями 2018 года эта цифра увеличилась более чем на 50 %. Такую статистику привели специалисты компании McAfee . При этом аналитики отметили , что подавляющее большинство компаний ( 92 %), повстречавшись с киберпреступниками , потеряли не только денежные средства .

Стив Гробман , технический директор McAfee , также отметил постоянный рост частоты и мощности кибератак . « Нам необходимо сформировать понимание всей серьeзности киберрисков , а также выработать стратегию предотвращения атак и противодействия им », – объяснил эксперт . Само собой , киберпреступники продемонстрировали , что способны успешно добраться до интеллектуальной собственности и денежных средств компаний , однако часто ускользает от внимания ещe один ресурс , страдающий от подобных преступлений , – производительность организации .

Согласно исследованию McAfee , 92 % столкнувшихся с кибератаками компаний потеряли множество часов на восстановление производственного процесса . При этом у 56 % опрошенных руководителей организаций нет планов предотвращения или противодействия подобным киберинцидентам .

Anti-malware . ru

Экс-сотрудник Salesforce представил поисковик , основанный на доверии

Рихард Сохер , в прошлом главный научный сотрудник Salesforce , участвовавший в создании ИИ-платформы Einstein , представил собственную поисковую систему , которая должна составить серьeзную конкуренцию Google . Так на свет появился you . com , любой желающий уже может посетить главную страницу поисковика . Сам создатель подчeркивает основную задачу : избавить Сеть от кликбейта и уйти в сторону доверия . « Мы разрабатываем поисковую систему you . com , которую можете попробовать уже сегодня . Наша задача – взять за основу для поисковика не только доверие , но и положительный настрой с фактами », – заявил Сохер .

По словам специалиста , на создание собственной поисковой системы его сподвигло несколько ключевых проблем . Например , на сегодняшний день в Сети слишком много информации и ни один человек не сможет обработать и переварить еe . Более того , если вы найдете определeнные сведения , то фактически не сможете с уверенностью сказать , можно ли доверять источнику . Сохер убеждeн , что эти проблемы негативно сказываются на современном обществе . Само собой , создатель you . com не обошел стороной вопрос конфиденциальности , который за последние несколько лет не раз всплывал в самых резких формах . В будущем , как видит это Сохер , Google столкнется с проблемой недоверия со стороны пользователей . Именно поможет альтернативным поисковикам вроде you . com занят свою нишу , считает эксперт .

Anti-malware . ru