Size: a a a

2017 September 06
SearchInform
Краеугольный вопрос ИБ – как контролировать действия сотрудников и не нарушить баланс личного и рабочего. ЕСПЧ решил, что сотрудники вправе вести личную переписку в рабочем аккаунте, а работодатель – вправе читать. Если предупредит заранее и четко http://telegra.ph/Za-pravo-perepiski-09-06
источник
2017 September 07
SearchInform
Менеджеры Wells Fargo, это третий по величине активов банк США, оформили 3,5 млн поддельных счетов и кредитных карт, чтобы выполнить KPI и получить бонусы. На фоне скандала выяснилось: американские банки только сейчас обратились к разработчиками ИБ-продуктов, чтобы начать контролировать сотрудников https://goo.gl/soR627
источник
2017 September 11
SearchInform
Коллеги, если пропустили, вот хрестоматийный пример мошенничества с полным набором инсайдерских «трюков» и рекомендациями по их разоблачению. И еще это редкий пример того, как компания открыто противостоит корпоративной коррупции https://goo.gl/DHtRKM
источник
2017 September 12
SearchInform
Нас часто просят привести примеры и дать ссылки на кейсы, когда DLP помогает довести расследование инцидента до логического завершения в суде. Проблема: компании не хотят придавать огласке неприятные истории. Вчера мы поделились историей «Мироторга», ее развязка в суде еще только предстоит. Сегодня делимся историей нашего клиента – «Акадо-Екатеринбург», в которой суд уже поставил точку https://www.kommersant.ru/doc/3408254
Подробнее – у нас на сайте https://goo.gl/UK2UfA
Коммерсантъ
На Урале осуждены хакеры за хищение персональных данных абонентов «Акадо-Екатеринбург»
Свердловский областной суд приговорил к двум годам условного лишения свободы двух молодых людей, похитивших персональные данные части абонентов интернет-провайдера «Акадо-Екатеринбург». Об этом сообщает пресс-служба оператора. В «Акадо-Екатеринбург» уточнили, что воспользоваться полученной информацией злоумышленники не успели. По данным пресс-службы оператора, взлом базы данных и скачивание персональных данных был выявлен в августе 2016 года программным комплексом DLP-системы «Контур информационной безопасности СерчИнформ» (КИБ). В ходе расследования выяснилось, что за неправомерным доступом стояли сотрудник одной из подрядных организаций «Акадо-Екатеринбург» и его друг, написавшие специальную программу. Им были предъявлены обвинения по ч. 2 и 3 ст. 272 (неправомерный доступ к компьютерной информации), а также ч. 3 ст. 183 и ч.5 ст. 33 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну). В «Акадо-Екатеринбург» подчеркнули, что в суде при активном содействии…
источник
2017 September 15
SearchInform
Неделю назад стало известно об утечке данных минимум 143 млн клиентов Equifax. Независимые ИБ-эксперты изучили обстоятельства инцидента и обнаружили вопиющую халатность в ИБ-вопросах. По иронии, сотрудников Equifax нередко нанимали для защиты данных после утечек. Мы выбрали наиболее яркие детали истории, включая известные, но неисправленные баги в ПО, логин и пароль «admin», а также иск на сумму в 4 раза больше стоимости бюро https://goo.gl/rcHEQU
источник
2017 September 19
SearchInform
источник
SearchInform
Коллеги, ровно через неделю в Москве стартует конференция Road Show SearchInform 2017. Центральная тема осенней сессии – профайлинг. Расскажем, как оцифровываем человеческий фактор и каких результатов достигли в автоматизации профайлинга.
Еще на конференции:
➡ Вооружим участников основными инструментами профайлинга
➡ Научим составлять прогнозную оценку поведения пользователей
➡ Разберем задачи и критерии оценки эффективности DLP и SIEM
➡ Приведем примеры расследований на базе информации из DLP и SIEM
➡ Раскроем схемы финансового мошенничества и новые инсайдерские трюки
✅  Начинаем 26 сентября Москве (и вернемся в столицу еще раз, 3 октября). Всего маршрут Road Show включает 20 городов России и СНГ. Участие – бесплатное, подробная программа и регистрация – по ссылке https://goo.gl/Lfd4th
источник
2017 September 21
SearchInform
источник
SearchInform
И снова об инсайдерах. В России хотят внедрить западную практику сделок в делах о манипулировании рынком и торговле инсайдом. Законопроект внесли в Госдуму, и регулятор – Банк России – «за» инициативу.
Как это работает и почему компании соглашаются на сделки, отлично иллюстрирует свежий пример Deutsche Börse. Биржа согласилась заплатить 10,5 млн евро, чтобы прекратить дело об инсайдерской торговле и тайном сговоре https://goo.gl/hXejwd
источник
2017 September 22
SearchInform
источник
SearchInform
Коллеги, сегодня – фееричная история про незаблокированную учетку уволенного сисадмина, который оказался в итоге мстителем-«рецидивистом». Неизвестно, сколько всего работодателей пострадало от его действий, а работал он в том числе и в космическом центре НАСА. Наших экспертов-профайлеров особенно удивило, что за все время ни одна компания не уличила «деятельного» сотрудника. А ведь для мести бывшим работодателям он использовал ресурсы нынешних https://goo.gl/MNHhrz
источник
2017 September 25
SearchInform
В сентябрьском номере журнала Information Security директор по безопасности «СёрчИнформ», практикующий профайлер Иван Бируля рассказал, как оцифровать человеческий фактор. Текст у нас на сайте https://goo.gl/zFrNFD
Появились вопросы? Задайте лично. Уже завтра, 26 сентября, в Москве стартует Road Show SearchInform 2017. Мы представим результаты разработки первого в России автоматизированного модуля профайлинга в составе DLP-системы. Регистрируйтесь https://goo.gl/7oGDTE, приходите и узнаете, как вычислить самых изощренных мошенников.
источник
2017 September 27
SearchInform
источник
SearchInform
На последнем заседании Совета по законодательному обеспечению развития цифровой экономики обсуждали, как «импортозаместить» терминологию цифровых технологий. Возникла идея заменить «майнинг» и «блокчейн» на отечественные аналоги. А пока депутаты обсуждали важные вопросы, начальник отдела и глава IT-управления правительства Крыма майнили биткоины на рабочем месте. Или как теперь это называть? https://goo.gl/ceVr14
источник
2017 September 29
SearchInform
В открытом доступе на сайте правительства Бурятии нашли более 1200 внутренних файлов. В том числе – фотографии обнаженных моделей и Чака Норриса. Об утечке сообщили не ИБ-эксперты, а местные журналисты, которые просто перебирали стандартные названия FTP-каталогов в адресной строке браузера. Пересказали «Бурятский WikiLeaks» максимально коротко https://goo.gl/ShbwCR И, конечно, не смогли удержаться
источник
SearchInform
источник
2017 October 03
SearchInform
Коллеги, сегодня на конференции в Москве рассказываем, каких успехов достигли на пути автоматизации профайлинга и как новый модуль DLP помогает вычислять мошенников в компании. Хотите узнать подробности?
✅ Приходите лично, регистрация еще открыта https://goo.gl/7oGDTE
✅ Присоединяйтесь онлайн https://goo.gl/pGjBVU Обещаем отвечать на вопросы во время трансляции. 🕑  Начало – в 14.00 (МСК)
✅ Оставляйте координаты, и мы пришлем ссылку на запись конференции https://goo.gl/tpzaH7
источник
2017 October 04
SearchInform
источник
SearchInform
На Камчатке сотрудница городской администрации «дала посмотреть» заявки конкурентов будущему победителю тендера, и теперь заплатит 100 тысяч штрафа за разглашение коммерческой тайны. У незначительного, на первый взгляд, эпизода есть любопытная деталь. Взять оригиналы документов разрешил руководитель, которого попросту «развели». И как тут не вспомнить про нетехнические способы защиты информации? https://goo.gl/p7ju6g
источник
2017 October 05
SearchInform
Банк России обнаружил «новую старую» ИБ-проблему на финансовом рынке – хищение персональных данных клиентов МФО. Но сами микрокредиторы не спешат сотрудничать с регулятором в деле защиты информации. Многие из них винят в утечках данных не столько хакеров, сколько своих собственных сотрудников и даже клиентов https://goo.gl/fhjFBc
источник