Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 413 постов 25 512 подписчиков

Популярные теги в сообществе:

Средства слежения за интернетом в Казахстане

Уважаемый господин Полковник, видимо с этих слов теперь стоит начинать каждый пост после ознакомления с приказами МВД


Вот несколько комплексов которыми должны быть обеспечены силовые подразделения.



1.Аппаратно-программный комплекс мониторинга и анализа информационного пространства , который нужен -выдержка из того же документа - "Для автоматического анализа биллинговой информации анализ системы взаимосвязанных объектов и динамики последовательных событий, отображая результаты исследования в виде схем и диаграмм"


2.Программно-аппаратный комплекс мониторинга сети интернет , который нужен - "Для выполнения мониторинга в сети Интернет, а также поиска, формирования, хранения и обработки баз данных, поступающих из социальных сетей, видеохостингов, других интернет-ресурсов и сторонних баз данных"


И все это и многое другое в документе - Приказ Министра внутренних дел Республики Казахстан от 30 марта 2021 года № 175 "Об утверждении натуральных норм снабжения средствами связи, организационной техникой, программным обеспечением, аппаратными и программными средствами защиты информации подразделений органов внутренних дел Республики Казахстан"


ссылка на приказ в открытых источниках - https://adilet.zan.kz/rus/docs/V2100022467

Показать полностью

Яндекс. Найдётся чересчур всё

А вы помните мем "Google vs. Bing"? Если так помните, (не)официально отвечу - родненький, исконно российский Яндекс оказывается будет гораздо хуже Bing. Почему? Всё просто: поисковик буквально на первой же странице выдаёт, то что выдавать никогда не должно в принципе - официально запрещённые к распространению на территории РФ материалы. Да, можно очень долго спорить, что у нас является запрещённым, а что нет, но давайте всё же без политоты и холиваров. Закон - есть закон, а значит он выполняться должен, ведь это банально закон. Но руководство "Яндекса" почему-то думает, что всё иначе и вообще им всё дозволено.

А вот и доказательства. Прикрепляю вместе с результатами запросов, как раз таки вырезки из официального Федерального списка экстремистских материалов из сайта Министерства Юстиции Российской Федерации. А живу я Омске, чтобы вы понимали. Так что аргументы по типу "Сайт скрывает запросы только у тех стран, где им нужно это скрывать", мягко скажем, не работают.

Яндекс. Найдётся чересчур всё Интернет, Яндекс, Безопасность, Беспредел, Экстремизм, Информационная безопасность, Длиннопост
Яндекс. Найдётся чересчур всё Интернет, Яндекс, Безопасность, Беспредел, Экстремизм, Информационная безопасность, Длиннопост

А тут вообще можно купить официально запрещённую книгу, а потом и вовсе оценить в ещё одном сервисе от Яндекса. Ну разве не прекрасно ли?

Яндекс. Найдётся чересчур всё Интернет, Яндекс, Безопасность, Беспредел, Экстремизм, Информационная безопасность, Длиннопост

Ну, и напоследок, самое сочное...

Яндекс. Найдётся чересчур всё Интернет, Яндекс, Безопасность, Беспредел, Экстремизм, Информационная безопасность, Длиннопост

Обращаюсь заранее: Нет, я ни коим образом призываю, чтобы "Яндекс" запретили, да и вообще весь Интернет. Нет, я не пишу "О, смотрите, тут всё что запретила власть, значит можно и посмотреть пока не поздно!" (иначе этот пост вы просто не смогли бы сейчас прочитать, лол).
Я просто прошу администрацию Яндекса тщательно проверить и доработать свои алгоритмы. Да, компания не обладает такими полномочиями как пресловутый Роскомнадзор, потому она не может взять и прекратить существование этих сайтов, и я понимаю это. Да, "зеркала" будут появляться из года в год, как и простые сайты с подобным, поэтому проверять каждый появившийся в Интернете сайт на предмет экстремизма даже чисто гипотетически не очень-то и возможно. И это я тоже понимаю.
Но всегда можно (и даже нужно) минимизировать распространение вот таких вот материалов. И если руководство компании это сможет сделать - они будут большими молодцами и вообще героями, чмоки-чмоки. Нет - то я лично даже побаиваюсь думать, что ждёт после. Ибо то, что есть в этом посте - это только четыре примера из возможных нескольких тысяч, я отобрал просто наиболее известное лично мне.

Плюсы, комменты, репосты, прочие предложения и прочие вещи - приветствуются, они даже крайне необходимы. Чем больше людей узнаёт - тем быстрее узнает об этом и сам Яндекс. Спасибо.

P.S. Баянометр зашкаливает, но на самом деле он лжёт, впрочем, ничего необычного. Ну а что, алгоритмы :)

Показать полностью 4

Коротко о сбербанке и безопасности

Юзеры Сбербанка на месте? Тогда пост для вас. Оказывается, что голосовой робот Сбера не может отличить реального клиента от мошенника.

Сначала мошенники «подставляют» номер жертвы, а потом голосовой помощник рассказывает им все, вплоть до остатков по счёту. Сами же сотрудники Сбербанка заявили, что «указанной проблемы не обнаружено».

Коротко о сбербанке и безопасности Безопасность, Мошенничество, Обман, Длиннопост, Негатив, Повтор
Показать полностью 1

Безопасность банковских карт

У меня карта с выведенным из строя NFC. Делается это просто, я как то писал как.


Мне не нравится прикладывать, я вставляю. Еще у меня на карте затерт cvc/cvv. Мне в общем и номер карты на ней не нужен - я помню его.

Как то зашел спор, смогут ли снять с такой карты денег, если я ее потеряю. Я был уверен что нет (как же, пин код нужен, cvc нет), мне доказывали обратное.


Я обратился к знакомым по банковской безопасности, потому что вообще безопасность данных - моя сфера, но знать все невозможно.


Рассказали мне много интересного.

Поведаю и вам, ибо секретов никаких я не открою, а знать полезно.


Оказывается, при оплате онлайн в инет магазинах - как списывать деньги - это решает магазин. 3DS и даже проверка CVV — добрая воля магазина. Банк его это делать не принуждает. Но если ты опротестуешь транзакцию, деньги снимут именно с магазина, то есть это его риски. Тем не

менее, есть магазины, которые обходятся простым списанием с карты.


"даже если я включу все возможные блокировки на карте от этого?" - А нет специальных блокировок от этого


Дальше про чип и пин.


Многие банки позволяют пользоваться картой до 1000 рублей без пина. У меня корпоративная карта например так работает — нажимаешь отмену вместо ввода пина и если сумма меньше 1000 рублей, бабло списывается. От этого могут быть блокировки, надо уточнять в банке.


Так же не спасает пин. Это банк решает, пропускать или нет операцию без пина. Уточнять у банка какие у него правила и можно ли перенастроить.

А еще, на момент 2020 года работала по прежнему магнитная полоса. Там пинов никаких нет.


Короче все это именно так, потому что система строилась давно, и чтобы ее поменять - нужно ее сломать.

These shortcomings were emblematic of a culture that evolved over years that too often prioritized creativity and collaboration at the expense of security (гугл перевод - Эти недостатки были символом культуры, которая развивалась годами, в которой слишком часто приоритет отдавался творчеству и сотрудничеству в ущерб безопасности.)

(из отчёта ФБР об утечке Vault7 из ЦРУ)


Совет безопасника по усилению безопасности:


"Поуточняй в банке что можно запретить твоей карточке и какая политика относительно беспиновых транзакций, транзакций магнитной лентой и т.п. И нельзя ли случайно провести транзакцию, сделав слип карты. Это ваще топчик, в европе так до сих пор умеют."


Резюме. потеря карты при любых ухищрениях кроме блокировки - может привести к потере денег. Как и фото карты со всеми параметрами даже без CVV

Показать полностью

Чем в РК регулируется информационная безопасность ?

UPD: только для Казахстана.

___________________________

Сегодня пришел запрос : "Чем у нас в РК регулируется информационная безопасность ?!"


попробую перечислить :


Закон РК от 5 июля 2004 года N 567. - "О связи"

Закон РК от 24 ноября 2015 года № 418-V ЗРК. - "Об информатизации"


Постановление Правительства РК от 30.06.2017 г. № 407 «Об утверждении Концепции кибербезопасности ("Киберщит Казахстана").


Постановление Правительства РК от 28.10.2017 г. № 676 «Об утверждении Плана мероприятий по реализации Концепции кибербезопасности ("Киберщит Казахстана") до 2022 года».


Постановление Правительства РК от 12 декабря 2017 года № 827 «Об утверждении Государственной программы «Цифровой Казахстан».


Постановление Правительства РК от 20.12.2016 г. № 832 «Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности».


Постановление Правительства РК от 09.08.2018 г. № 488 «Об утверждении Национального антикризисного плана реагирования на инциденты информационной безопасности».


Немного стандартов в ленту:


СТ РК ИСО/МЭК 13335-5-2008 «Методы и средства обеспечения безопасности. Управление защитой информационных и коммуникационных технологий.


СТ РК 1.15-2013 «Государственная система технического регулирования Технические комитеты по стандартизации. Порядок создания и функционирования».


СТ РК ISO/IEC 27001-2015 «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасностью»;


СТ РК ISO/IEC 27002-2015 «Методы и средства обеспечения безопасности. Свод правил по средствам управления информационной безопасности»;


СТ РК ISO/IEC 15408-1-2017 «Информационные технологии Методы и средства обеспечения безопасности Критерии оценки безопасности информационных технологий.


и еще полдюжины ведомственных приказов....

но в этом направлении надо еще работать и работать ....

Показать полностью

Немного правовых актов РК в области информ. Безопасности

Немного правовых актов РК в области информ. Безопасности Постановление, Казахстан, Информационная безопасность, Длиннопост

Согласно отчёту Международного союза электросвязи ООН (International Telecommunication Union, ITU), Казахстан в глобальном индексе кибербезопасности (Global Cybersecurity Index, GCI) поднялся до 31 места. 3 года назад Казахстан занимал 83 место, а год назад - 40 место.


Я как человек живущий в сфере кибербезопасности могу предположить что дальше в этом рейтинге мы будем исключительно расти при условии что законодотельсотво в этой области не остановиться развиваться.


Попробую здесь разобрать пару нормативных актов которые на настоящий момент регламентируют кибербезопасность Казахстана. Я не буду вдаваться в стандарты Iso и какие то технические документы, мы будем говорить исключительно о постановлениях правительства РК в области информационной безопасности . (я думаю эта тема будет интересна всем интеграторам от сейлзов до руководителей).


Первым поговорим о :

Постановление Правительства Республики Казахстан от 30 июня 2017 года № 407 - Об утверждении Концепции кибербезопасности ("Киберщит Казахстана").


Концепция была разработана в соответствии с Посланием Президента Республики Казахстан "Третья модернизация Казахстана: Глобальная конкурентоспособность" с учетом подходов Стратегии "Казахстан-2050" по вхождению Казахстана в число 30-ти самых развитых государств мира.


Период реализации Концепции включает два этапа:

1) первый этап 2017-2018 годы;

2) второй этап 2019-2022 годы.


(а здесь уже можно оценить проделанную работу)


На первом этапе будут:

- сформирована развернутая правоприменительная практика соблюдения уже установленных требований в сфере обеспечения информационной безопасности, по результатам которого будут внесены необходимые изменения в законодательство;


- проведена ревизия образовательных программ и профессиональных стандартов, увеличено количество и качество подготавливаемых специалистов в области информационной безопасности, обеспечено повышение квалификации действующих работников, занятых в этой сфере;


- выстроена эффективная схема взаимодействия и кооперации между промышленностью и наукой в создании отечественных разработок, что создаст основу для развития национального и отраслевых оперативных центров информационной безопасности,


что позволит на втором этапе обеспечить:


- ключевое участие казахстанских IT-компаний в обеспечении национальной информационно-коммуникационной инфраструктуры системами информационной безопасности;


- загрузку отечественных предприятий электронной промышленности заказами на приобретение государственными органами и квазигосударственным сектором телекоммуникационного оборудования, произведенного и прошедшего процедуры сертификации на соответствие требованиям информационной безопасности на территории страны.


Я не буду делать какие то выводы о реализации , те кто в теме думаю сами смогут оценить проведенную работу.


Документ можно прочитать по ссылке - https://adilet.zan.kz/rus/docs/P1700000407#z15


Перейдем к следующему акту который я использую практически ежедневно при работе с Государственными Органами :


Постановление Правительства Республики Казахстан от 20 декабря 2016 года № 832. Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности


ссылка на документ :

https://adilet.zan.kz/rus/docs/P1600000832


а дальше я выпишу пункты с которыми каждый день сталкиваюсь в работе с "приблизительным" упоминанием решений которые могут быть применимы :


Глава 2. Требования к организации и управлению информатизацией и информационной безопасностью

Параграф 1. Требования к информатизации государственного органа

25-1. При организации доступа к Интернету из локальных сетей внешнего контура в обязательном порядке обеспечивается наличие антивирусных средств, обновлений операционных систем на рабочих станциях, подключенных к сети Интернет.


Вендоры которые подходят под этот пункт: Kaspersky ESET Dr.Web Trend Micro (стоит напомнить что есть нормативный документ "Реестр доверенного программного обеспечения и продукции электронной промышленности РК" который часто меняется, и возможно на момент прочтения статьи в списке что то измениться )


54-1. Для защиты объектов информатизации допускается применение системы предотвращения утечки данных (DLP), в том числе отечественной разработки, соответствующих оценочным уровням доверия не ниже ОУД4, согласно СТ РК ISO/IEC 15408-2-2017 "Информационные технологии. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий".


Вендоры которые подходят под этот пункт: InfoWatch SearchInform @symantec Forcepoint Staf Cop (Так же есть Казахстанские решения: Ibatyr , Tamerlan)


128. В целях обеспечения ИБ:

3) при подключении ведомственной (корпоративной) сети телекоммуникаций и локальных сетей СИ между собой используются:

средства разделения и изоляции информационных потоков;

оборудование с компонентами, обеспечивающими ИБ и безопасное управление;

выделенные и интегрированные с оборудованием доступа межсетевые экраны, установленные в каждой точке подключения, с целью защиты периметра ЕТС ГО;


Вендоры которые подходят под этот пункт: Palo Alto Networks Fortinet WatchGuard Technologies Barracuda Networks Cisco


Но не стоит забывать про пункт:

29-1. Приобретение товаров в целях реализации требований обеспечения ИБ для обороны страны и безопасности государства осуществляется из реестра доверенного программного обеспечения и продукции электронной промышленности в соответствии с законодательством Республики Казахстан о государственных закупках.


Список может меняться.


Если информация полезна, ставим лайк и делаем репост )

Показать полностью

Учительница математики и криминальная вакансия. Как 55-летняя уроженка Ростова-на-Дону стала обвиняемой по делу о хакерской атаке в США

Учительница математики и криминальная вакансия. Как 55-летняя уроженка Ростова-на-Дону стала обвиняемой по делу о хакерской атаке в США Криминал, Русские хакеры, Информационная безопасность, Длиннопост, Негатив

для лл: Её обвиняют по 19 пунктам во взломе, краже и отмыванию в США и ей грозит до 85 лет в тюрьме. Её обвиняют в разработке бота шифровальщика, который шифрует личные файлы, а потом требует биткоинов для расшифровки.


Хакеры из группировки Trickbot создали вирус-вымогатель, с помощью которого похитили десятки миллионов долларов у американских компаний. Участницей киберпреступного синдиката Минюст США называет Аллу Витте – 55-летнюю уроженку Ростова-на-Дону. Последние 14 лет она жила в Суринаме с мужем, гражданином Нидерландов. Настоящее Время разбиралось, как бывшая учительница математики оказалась в центре очередного скандала, связанного с русскими хакерами.


От правоохранительных органов Алла Витте не скрывалась: так, в 2018 году она опубликовала в фейсбуке фото своего дома в Парамарибо, столице Суринама. "Вот так ранним утром смотрят конференцию в джунглях Амазонки", – фото Алла сопроводила хэштегами онлайн-конференции, посвященной веб-разработке. В последние годы она регулярно участвовала в тренингах по IT и предлагала услуги по веб-дизайну через свой сайт. Одним из ее пилотных проектов был сайт службы такси.


4 февраля 2021 года домой к супругам Витте нагрянула суринамская полиция. "Четыре автомобиля, десяток вооруженных людей", – рассказывает Настоящему Времени муж обвиняемой, 69-летний предприниматель из Амстердама Адриан Витте (сайт его ремонтной компании – еще один проект Аллы). Дом обыскали и изъяли все электронные средства связи. Аллу доставили в участок, поставили в паспорт штамп, запрещающий возвращаться в страну, и, не уведомляя мужа, посадили на самолет в США. Там ее обвинили по 19 пунктам, в том числе в компьютерном мошенничестве, краже личных данных и сговоре с целью отмывания денег [pdf].

В пресс-релизе Минюста США отмечено, что по этим обвинениям Алле Витте грозит срок до 85 лет.


Подельникам по группировке Trickbot Витте была известна как Max, утверждают власти США, а написанный ею код мог отвечать за контроль, развертывание и финансовые операции вируса-вымогателя.


Вот как это работает. Жертва получает имейл с зараженным документом Excel или Word. При открытии документ предлагает запустить встроенный алгоритм (макрос), после чего без ведома пользователя на компьютер устанавливается троян, "спящий" до тех пор, пока пользователь не решит зайти в свой онлайн-банк. Когда это происходит, троян направляет пользователя на поддельную версию сайта и просит ввести учетные данные. Так ничего не подозревающий пользователь передает злоумышленникам ключи от своего банковского счета.

Trickbot также загружает на компьютер программу-вымогателя Ryuk: она шифрует данные и требует выкуп в биткоинах за расшифровку. По данным ФБР, 2018–2019 годах операторы Ryuk получили более 61 миллиона долларов выкупа.


В США жертвами Trickbot становились банки, юридические компании, коммунальные службы, университеты и местные органы власти. Замминистра юстиции США Лиза Монако заявила, что вирус Trickbot "заразил миллионы компьютеров по всему миру, и через нее [мошенники] получали банковские данные и посылали требования выкупа".

Российский хакер Дмитрий Артимович в разговоре с Настоящим Временем тем не менее называет Trickbot "не очень продвинутым трояном, а обычным". "Вирус "чистится" (скрывает свои следы – НВ) только от встроенного антивируса Microsoft. Впрочем, те, кто подхватывают вирус, ничего другого не используют".


Алла Витте родилась в Ростове-на-Дону, получила высшее образование в Латвийском университете в сфере прикладной математики, работала менеджером по продажам, учителем математики и информатики, указано в ее резюме. Она гражданка Латвии. На ее странице вконтакте – открытки с котами и видео про здоровый сон.


Сотрудничество Витте с хакерами могло начаться в 2018 году, говорится в обвинительном заключении. За первую неделю она могла написать код для отслеживания каждого из сотен пользователей, чьи компьютеры поразила вредоносная программа. Она также могла подготовить видеоурок по использованию программы. А в 2019 году – якобы написала код для веб-панели, в которой хранится "огромная база данных" жертв Trickbot.

Сайт-портфолио Витте перестал работать в декабре 2019 года, а в январе 2020-го пользователи сервиса URLhaus (отслеживает опасные ссылки в интернете) обнаружили на нем два вредоносных файла Trickbot. Владелец сайта в это время не менялся, демонстрируют данные протокола Whois.


Примерно 2,5 года назад Витте нашла новую работу в российской компании, рассказывает Настоящему Времени ее муж Адриан. Название компании он не помнит, но подозревает, что она может быть связана с хакерами.


"Сама она не хакер, но работала на эту компанию, – продолжает Адриан. – Она попросила эту работу и получила ее. Я ничего не знаю о ее работе, она программист".


Участники Trickbot набирали сотрудников на обычных сайтах с вакансиями, говорится в обвинительном заключении. При этом они использовали имейлы, адреса которых содержали имя "Руслан Иштеряков". Такое имя носят несколько россиян, но не исключено, что оно было выбрано случайно.


Настоящее Время обнаружило один из указанных в обвинении имейлов в описании к заданию на программистском сайте: автор поста за 7 тысяч долларов предлагал найти уязвимости в браузерах под Windows "с перспективой постоянного долгосрочного сотрудничества".

Дмитрий Артимович считает, что эта "вакансия" "сильно похожа на криминальную".


"Есть люди, которые ищут уязвимости или берут из открытых источников, – объясняет Артимович. – Уязвимость в браузере – это набор действий (какой-то код на странице), который приводит к тому, что ваш браузер скачивает и запускает внешний файл. Обычно это все разные люди: кто-то ищет уязвимости, кто-то пишет связки, кто-то пишет банковских троянов, кто-то это все покупает и использует".


Через несколько дней после ареста Аллы Витте федеральный судья-магистрат Южного округа штата Майами Алиша Отазо-Рейес приказала федеральному маршалу "доставить обвиняемую вместе с копией этого приказа в округ, где ей предъявлено обвинение, и передать ее маршалу этого округа". Так Витте попала в Огайо, где содержится под стражей и числится в федеральном бюро тюрем США под номером 21183-104. Вместе с ней по делу проходят шесть сообщников. Известно, что пятеро из них – россияне, один – из Украины. Дело Аллы Витте поручено вести 73-летнему судье Соломону Оливеру, которого назначил еще президент Билл Клинтон.

Аркадий Бух – американский адвокат по делам о киберпреступлениях – считает, что уже опубликованных обвинений достаточно, чтобы прокуратура могла запросить наказание в виде "десятков лет тюрьмы".


"Прокуратура говорит, что это предварительное обвинение, намекая, что будет еще дополнительное, superseding indictment, – говорит Бух Настоящему Времени. – Обычно в таких случаях появляются новые свидетели, новые факты, которые могут повысить потенциальный срок. Прокуратура говорит, что миллионы компьютеров были инфицированы, что мне как адвокату по подобным делам говорит о том, что грозят достаточно высокие сроки".


Загадкой остаются имена других обвиняемых по этому делу – их прокуратура засекретила. По словам Буха, они могут "всплыть" на суде присяжных. "Часть обвиняемых может предстать на суде вместе с Аллой, – говорит юрист. – А часть – никогда не будут пойманы и останутся в России, потому что Россия не выдает своих граждан".


ист. https://www.currenttime.tv/a/witte-hacker-usa/31311586.html

Показать полностью

Переменные окружения Linux | Как безопасно хранить данные для проекта

Отличная работа, все прочитано!