ISACARuSec @isacarusec Channel on Telegram

ISACARuSec

@isacarusec


Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII

ISACARuSec (Russian)

Добро пожаловать на канал ISACARuSec! Этот канал представляет направление ИБ Московского отделения ISACA. Здесь вы найдете самые свежие новости об управлении информационной безопасностью в России и по всему миру, а также сможете обмениваться лучшими практиками в этой сфере.

Если вы интересуетесь современными тенденциями в области ИБ, хотите быть в курсе последних событий и делиться опытом с другими специалистами, то этот канал создан специально для вас! Подписывайтесь и не упустите ни одной важной новости.

Для более подробной информации и участия в обсуждениях, вы можете посетить наш сайт по ссылке: https://engage.isaca.org/moscow/home.

Следите за обновлениями, общайтесь с коллегами, и делитесь своими знаниями о информационной безопасности на канале ISACARuSec!

Для связи с администрацией канала обращайтесь по контакту: @popepiusXIII.

ISACARuSec

22 Nov, 20:57


Небольшой обзор эволюции DDoS атак за десятилетие. В конце немного рекламы своих сервисов.

https://blog.cloudflare.com/bigger-and-badder-how-ddos-attack-sizes-have-evolved-over-the-last-decade/

ISACARuSec

22 Nov, 20:50


https://www.cyber.gov.au/about-us/view-all-content/reports-and-statistics/annual-cyber-threat-report-2023-2024

Ежегодный отчет австралийского ФСТЭК. Из интересного это суммы ущербов в разбивке по размерам бизнеса и довольно известный набор из 8 базовых мер ИБ.

ISACARuSec

22 Nov, 20:43


Облачный сервис ФСТЭК России, предоставляющий средства безопасной разработки ПО, выйдет к 2030 году. Им смогут воспользоваться все отечественные разработчики.

ISACARuSec

22 Nov, 20:07


https://www.zerodayinitiative.com/advisories/ZDI-24-1532/

ISACARuSec

22 Nov, 20:03


https://letsencrypt.org/stats/ Сервису бесплатных TLS сертификатов 10 лет. 500 миллионов доменов сейчас используют этот сервис.

ISACARuSec

22 Nov, 20:00


Митре опубликовало список 25 наиболее опасных уязвимостей ПО (CWE) в 2024 году.
Сюрпризов нет. Отсутствие санитизации ввода, css....

https://cwe.mitre.org/top25/archive/2024/2024_cwe_top25.html

ISACARuSec

20 Nov, 18:49


Можно сказать бинго: практически все спрогнозированные Лабораторией Касперского тренды финансовых киберугроз на 2024 год сбылись.

Насколько точными оказались предсказания:

1. Прогноз, предвещавший всплеск кибератак с использованием инструментов машинного обучения, оказался верным.

В 2024 году фиксировались кибератаки, усиленные ИИ, проявлялись не только через электронные письма, рекламу, фишинг (примерно 21% фишинговых писем теперь генерируются ИИ) и другой контент, но и как способ обойти биометрическую аутентификацию, как в случае с Gringo 171.

2. Прогноз о том, что киберпреступники будут эксплуатировать системы прямых платежей, такие как PIX, FedNow и UPI, с помощью клипперов и мобильных банковских троянов, подтвердился.

Некоторые из свидетельств тому - банковский троян в Бразилии GoPIX, спам идентификаторов UPI в Индии, а также рост числа поддельных приложений для мгновенной оплаты в Латинской Америке.

3. Прямо глобального внедрения автоматизированных систем передачи данных (ATS) не произошло, но мобильные банковские трояны, использующие ATS, уже стали реальностью, их глобальное принятие все еще продолжается.

Одни из разработчиков определенного семейства вредоносных ПО, использующих эту технику в Бразилии, не успели расширить свои атаки на Европу, их успели арестовать после уведомления Лабораторией бразильской полиции.

4. Прогноз о том, что атаки бразильских банковских троянов станут более масштабными, а Grandoreiro наберет обороты, подтвердился. 

Наиболее распространенными семействами в 2024 году были Guildma, Javali, Melcoz, Grandoreiro (группа Tetrade). Другими семействами являются Banbra, BestaFera, Bizarro, ChePro, Casbaneiro, Ponteiro и Coyote. Grandoreiro расширился, нацелившись на более чем 1700 банков в 45 странах.

5. Атаки ransomware действительно стали более целевыми. В 2024 году группы программ-вымогателей усилили свое внимание к высокодоходным целям, чей доход превышает 5 миллиардов долларов.

6. Прогноз относительно роста пакетов с открытым исходным кодом с бэкдорами сбылся, достаточно вспомнить инцидент с XZ Backdoor, затронувшим дистрибутивы Linux, когда пакеты с бэкдором оказались внутри популярных OSS. 

7. Прогноз по переходу от 0-day эксплойтов к 1-day, оказался неточным для 2024 года, поскольку последние тенденции указывают на устойчивую и даже возросшую зависимость от уязвимостей нулевого дня.

8. Эксплуатация неправильно настроенных устройств и служб, безусловно, наблюдалась в 2024 году, о чем свидетельствует глобальная кампания EMERALDWHALE, которая привела к к краже более 15 000 учетных данных и доступу к более чем 10 000 закрытых репозиториев Git.

9. Прогноз, предполагающий более гибкое различие между группами киберпреступников, оказался точным. В 2024 году экосистема ransomware стала более динамичной и адаптивной, а операторы практиковали мультиплатформенный подход.

10. Принятие менее популярных и кроссплатформенных языков. Можно даже не комментировать, как и в случае с прогнозируемым ростом числа хактивистских групп в виду глобальных конфликтов.

Как изменится ландшафт финансовых киберугроз в 2025 году и что этому будет способствовать - читайте отчете Лаборатории Касперского.

ISACARuSec

20 Nov, 18:49


Редкий случай когда потом свои прогнозы проверяют на исполнение. Пусть и с небольшими допущениями.

ISACARuSec

20 Nov, 17:37


Обзор возможного нового функционала по безопасности в windows в 2025 году.

https://www.zdnet.com/article/microsoft-to-tighten-windows-security-dramatically-in-2025-heres-how/
Требование тестировать обновления прежде чем их распространять на всех пользователей. Последствия ситуации с круд страйк.

Quick Machine Recovery - удаленное восстановление машины после неудачной установки обновлений, даже если пк не может загрузится.
Установка фиксов из службы windows update.

Будет попытка перевести работу ряда продуктов безопасности из kernel mode в user mode.

Для установки ПО у вас попросят биометрию в Hello или пин устройства.

Smart app control будет включен по умолчанию.

Встроенный драйвер печати для избавления от сторонних драйверов.

Шифрование персонального профиля чтобы администратор не имел доступа к рабочему столу, папке с документами.

Применение критичных патчей без перезагрузки.

ISACARuSec

19 Nov, 20:04


Стали доступны видеозаписи и слайды с KubeCon + CloudNativeCon North America 2024 и это более 300 докладов (смотреть, не пересмотреть). Про безопасность докладов как всегда хватает и мы постепенно самые интересные начнем рассматривать на нашем канале.

ISACARuSec

19 Nov, 19:51


https://www.gartner.com/en/cybersecurity/role/cybersecurity-architects

Gartner опубликовали выдержки из своих гайдов по планированию на 2025 год.

ISACARuSec

19 Nov, 19:45


​​ ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования»

Опубликован Национальный стандарт ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».

Указанный стандарт вводится в действие 20.12.2024.