Skip to content Skip to sidebar Skip to footer

Минцифры предложило освободить ИБ-компании от GDPR

Эксперты из области информационной безопасности и представители государственных органов обсуждают возможность исключения специалистов по ИБ из-под действия закона «О персональных данных». Суть в том, что новые законы ужесточили наказание за утечки личной информации, и специалисты по ИБ могут столкнуться с уголовной ответственностью за работу с такими данными. Обсуждение этой проблемы началось после того, как приняли…

Read More

Хакер взломал гостайны США: загадка Користина

19-летний инженер по имени Эдвард Користин получил работу в Агентстве кибербезопасности и защите инфраструктуры США (CISA). Вместе с ним там начал работать 38-летний инженер-программист по имени Кайл Шатт, который тоже раньше работал с Користином в команде DOGE. Информация об этом появилась в журнале WIRED, который ссылается на источник в правительстве. CISA отказалось давать комментарии и направило…

Read More

Почти половина российских компаний утратила данные в 2024

По данным компании СёрчИнформ в 2024 году утечки данных случились в 48% российских компаний. Это меньше, чем в 2023 году, когда такие проблемы были у 66% организаций. В исследовании участвовало более 1000 специалистов по информационной безопасности. Они отметили, что число компаний, столкнувшихся с утечками данных, уменьшилось с 66% до 48% за год. Алексей Парфентьев из СёрчИнформ…

Read More

Kaspersky теперь доступен для частных пользователей Linux в России

В портфолио компании Лаборатория Касперского появился новый продукт - Kaspersky для Linux, который предназначен для защиты домашних пользователей от киберугроз. Этот продукт был выпущен из-за увеличивающегося интереса к Linux в России. Количество вредоносных программ для этой операционной системы увеличилось более чем в 20 раз с 2019 по 2024 годы. Среди основных угроз для Linux - программы-вымогатели,…

Read More

DeepSeek закрылось в Южной Корее

В Южной Корее приостановили загрузку приложения DeepSeek из-за нарушений правил защиты персональных данных. Этот запрет начал действовать 15 февраля и будет продолжаться, пока все нарушения не будут устранены. По информации регулятора PIPC, китайская компания не соблюдала требования южнокорейского законодательства о защите персональных данных. DeepSeek уже назначила юридических представителей в стране и признала свои ошибки. Но пользователи…

Read More

Минцифры установило требования для обработки данных

Федеральный закон №223-ФЗ о персональных данных предусматривает создание защищённой государственной системы для их обработки. Требования к этой системе определены правительством и начнут действовать с 1 сентября 2025 года. Документ о системе обработки персональных данных доступен на Федеральном портале проектов нормативных актов. Он является важным дополнением к закону №223-ФЗ. Первые упоминания о нём появились в прессе осенью,…

Read More

Беларусь блокирует сайты из-за уязвимостей

Национальный центр кибербезопасности Беларуси обнаружил уязвимости в нескольких сайтах, созданных компанией Центр информационных технологий Биконсалт. Специалисты утверждают, что эти проблемы могут позволить злоумышленникам получить доступ к информации на этих сайтах без разрешения, что представляет опасность для клиентов. Эти проблемы были найдены в рамках выполнения указа Президента Беларуси № 40 О кибербезопасности, принятого 14 февраля 2023 года.…

Read More

VMmanager получил сертификат ФСТЭК России 4-го класса

Компания ISPsystem, которая является частью «Группы Астра», получила сертификат от Федеральной службы по техническому и экспортному контролю (ФСТЭК) России для их платформы VMmanager. Этот сертификат подтверждает, что VMmanager соответствует требованиям безопасности и можно использовать для защиты виртуальной инфраструктуры, где обрабатывается конфиденциальная информация. VMmanager является российским решением для управления аппаратной и контейнерной виртуализацией. Он позволяет управлять виртуальной…

Read More

Снижение затрат на DevSecOps на 15% с новой версией Solar appScreener

Компания Солар представила обновленную версию своей платформы для анализа кода - Solar appScreener. Новые алгоритмы помогают улучшить процессы DevSecOps и эффективнее использовать ресурсы. Пользователи отмечают, что использование этой платформы позволяет снизить общую стоимость безопасной разработки на 15%. Анализ кода помогает уменьшить риски, связанные с уязвимостями в мобильных и веб-приложениях. В первой половине 2024 года 43% хакерских…

Read More

Более тысячи уязвимостей в государственных системах выявлено ФСТЭК России

По данным Федеральной службы по экспортному и техническому контролю России (ФСТЭК), в государственных информационных системах нашли около 1200 проблем, которые могут быть использованы злоумышленниками. Заместитель директора ФСТЭК Виталий Лютиков рассказал об этом на конференции. Почти половина важных систем, таких как банки и промышленные предприятия, находятся в опасности из-за плохой защиты данных. У 40% уровень защиты низкий,…

Read More

Сертификат для МойОфис Защищенное облако продлен ФСТЭК России

Федеральная служба по техническому и экспортному контролю продлила сертификат для решения «МойОфис Защищенное Облако» до 2029 года. Это значит, что продукт соответствует высоким требованиям безопасности. Сертифицированную версию «МойОфис Защищенное Облако» можно использовать на важных объектах информационной инфраструктуры и для обработки конфиденциальной информации. Это помогает компаниям соблюдать законы по защите данных, уменьшая риски и облегчая процесс проверки инфраструктуры. В…

Read More

Угрозы и защита SIM-карты: основные меры предосторожности

SIM-карта сейчас используется не только для доступа к мобильной связи, но и для связи с банковскими счетами, социальными сетями и другими сервисами. Если вы потеряете контроль над SIM-картой, это может привести к серьезным проблемам с финансами и репутацией. В этой статье мы рассмотрим способы защиты SIM-карты от мошенничества. Многие сервисы привязаны к вашему номеру телефона, что…

Read More