212
订阅者
无数据24 小时
无数据7 天
无数据30 天
数据加载中...
吸引订阅者
十二月 '24
十二月 '24
+49
在0个频道中
十一月 '24
+58
在2个频道中
Get PRO
十月 '24
+11
在0个频道中
Get PRO
九月 '24
+121
在0个频道中
Get PRO
八月 '240
在0个频道中
Get PRO
七月 '240
在1个频道中
Get PRO
六月 '240
在0个频道中
Get PRO
五月 '240
在0个频道中
Get PRO
四月 '240
在1个频道中
Get PRO
三月 '240
在0个频道中
Get PRO
二月 '24
+12
在0个频道中
Get PRO
一月 '24
+37
在0个频道中
Get PRO
十二月 '23
+210
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 21 十二月 | +1 | |||
| 20 十二月 | +1 | |||
| 19 十二月 | +1 | |||
| 18 十二月 | +3 | |||
| 17 十二月 | +2 | |||
| 16 十二月 | +1 | |||
| 15 十二月 | +1 | |||
| 14 十二月 | 0 | |||
| 13 十二月 | +1 | |||
| 12 十二月 | 0 | |||
| 11 十二月 | +5 | |||
| 10 十二月 | +14 | |||
| 09 十二月 | +2 | |||
| 08 十二月 | +1 | |||
| 07 十二月 | +4 | |||
| 06 十二月 | +11 | |||
| 05 十二月 | 0 | |||
| 04 十二月 | 0 | |||
| 03 十二月 | 0 | |||
| 02 十二月 | +1 | |||
| 01 十二月 | 0 |
频道帖子
🔄 Обновился набор лучших практик от Disaster Recovery Institute (DRI) "The Professional Practices for
Business Continuity Management". Последний раз свод знаний от DRI обновлялся в 2017 году.
Какие изменения претерпел документ:
✔️Расширилась пятая профессиональная практика "Готовность к инцидентам и реагирование на них", включающая больше подготовительных мероприятий, связанных с управлением инцидентами;
✔️Появилась дополнительная информация о выявлении различных киберугроз и стратегиях их устранения путем интеграции мероприятий по кибербезопасности в управление непрерывностью бизнеса;
✔️Добавилось использование страхования в качестве инструмента передачи рисков и рекомендации по типам страховых полисов, которые должны стать неотъемлемой частью управления непрерывностью бизнеса;
✔️Появились рекомендации внедрения более надежных методов резервного копирования данных.
Всего же профессиональные практики включают 10 разделов (практик):
1️⃣Программа управления непрерывностью бизнеса
2️⃣Оценка рисков
3️⃣Анализ воздействия на бизнес (BIA)
4️⃣Стратегия обеспечения непрерывности бизнеса
5️⃣Готовность к инцидентам и реагирование
6️⃣Разработка и реализация планов обеспечения непрерывности
7️⃣Повышение осведомленности
8️⃣Тестирование и оценка планов
9️⃣Кризисные коммуникации
🔟Взаимодействие с внешними заинтересованными лицами
#bcm #disaster #recovery
| 2 | 🔜 Кибербезопасность в 2024: тренды и прогнозы
Каждый декабрь интернет наполняется десятками прогнозов на ближайшие 12 месяцев нового года. Достаточно ввести в google «cybersecurity predictions 2024» и выбирать на свой вкус. Некоторые российские игроки уже опубликовали свои прогнозы, например:
🔹 Команда Лаборатории Касперского (тут и тут)
🔹 Positive Technologies
🔹 Крупные медиаиздания РБК, Ведомости, TAdviser
и на подходе еще много неопубликованного материала
Для тех, кто хочет все и в одном месте - The Top 24 Security Predictions for 2024, отличный материал от Dan Lohrmann. Ждем второй части
#predictions | 404 |
| 3 | 🚰 О значимых утечках данных в России
Вышел свежий отчет от Лаборатории Касперского «О значимых утечках данных в России». Кратко пройдемся по ключевым цифрам:
💧Число утечек за 2023 год немного снизилось (133 против 141 в 2022), однако масштаб стал крупнее, утекло более 310 млн. пользовательских данных (против 230 млн в 2022)
💧Более половины (54%) опубликованных утечек содержали парольную информацию
💧В отличие от 2022 года основным каналом распространения утечек стал Telegram
💧Только 17 фактов утечек из 133 были подтверждены пострадавшими компаниями публично. Компании выбирают «осторожную» позицию при публичном комментировании произошедшего инцидента или полностью отрицают факт утечки данных
💧Атаки на 1C-Bitrix — один из основных векторов кражи данных
💧Чаще всего утекало из организаций в сфере ритейла, интернет-сервисов и финансов
Еще больше данных - в самом отчете
#analytics | 633 |
| 4 | 🖥 Github-проекты, связанные с MITRE ATT&CK
Github богат на большое количество проектов, автоматизирующих/упрощающих работу с MITRE ATT&CK, содержащих аналитику по TTPS и APT-группировкам.
Некоторые заслуживающие внимания:
1️⃣ Common Ransomware TTPs – распространенные техники, используемые шифровальщиками. Для загрузки доступен svg файл , а также слой для работы с ATTACK Navigator
2️⃣ MITRE ATT&CK TOP Techniques Analyzer – скрипт для составления списка ТОП техник на основе их популярности в базе данных ATT&CK (загружает данные по текущим группировкам и ПО в базе и анализирует частоту применения техник)
3️⃣ MITRE ATT&CK Incident Mapping - проект, созданный для упрощения выделения техник из аналитических отчетов (чтобы не делать это руками)
#mitre | 478 |
| 5 | ℹ️ 2023 SANS Holiday Hack Challenge & KringleCon
SANS запустил ежегодный праздничный хакерский конкурс Holiday Hack Challenge & KringleCon (доступен под VPN, простая регистрация без подтверждения).
В вашем распоряжении – большая локация в несколько островов, где вы выступаете капитаном корабля, исследуете локации, проходите мини-CTF задания и соревнуетесь в рейтинге с другими участниками:
В этом году Санта и эльфы перебрались на островной архипелаг недалеко от экватора в Тихом океане. На этих Гусиных островах команда Санты использует новый инструмент искусственного интеллекта под названием ChatNPT, чтобы подготовиться к ежегодной раздаче подарков. Эльфам нужна ваша помощь, чтобы убедиться, что они правильно применяют ChatNPT
Задания разные от просто забавных (кидаться снежками), до необходимости использования ИИ и покрывают следующие области:
🔹AI-assisted cybersecurity, offense and defense
🔹AI voice synthesis
🔹Cloud security
🔹Web application security
🔹Threat hunting in Windows Cloud
🔹Identifying vulnerabilities in space mission software packages
🔹Lock picking
🔹Phishing analysis
🔹Cyber Defense Azure AD Configurations
Аватары игроков – отдельное искусство. Рекомендую побродить по локациям
#SANS | 423 |
| 6 | 🔥 Gartner выпустила рекомендации как добиться безопасного поведения сотрудников
За 2022 год 82% утечек данных были «результатом небезопасного или непреднамеренного поведения сотрудников». Gartner предлагает использовать 4 способа исправить эту ситуацию:
1️⃣ Пересмотреть программы безопасности, доработать их с учетом особенностей компании и принятой в ней культуры и бизнес-процессов, сфокусировать внимание на:
▪️Интеграции и автоматизации: используйте LMS и отслеживайте ключевые метрики, н-р, процент завершения обучения.
▪️Проработке желаемого поведения за счет проведения имитаций фишинга и периодических симуляций атак
2️⃣Интегрировать UX в средства управления кибербезопасностью для удобства восприятия сотрудниками. Согласно Gartner 39% сотрудников считают, что меры и политики кибербезопасности трудно соблюдать, а 38% считают, что они противоречат их рабочим целям.
3️⃣ Адаптировать курсы повышения осведомленности в соответствии с ролями сотрудников, которых необходимо обучить (с учетом их должностных функций):
▪️Адаптируйте вопросы к ситуациям, с которыми сотрудники могут реально столкнуться на своих должностях, чтобы лучше подготовить их к принятию правильных решений.
▪️Включите более одного «правильного» ответа, отражающего реальные сценарии, которые редко бывают бинарными.
▪️Используйте принцип «выберите свой собственный путь», чтобы последующие вопросы основывались на ответах сотрудников на предыдущие вопросы
4️⃣ Использовать новую концепцию Gartner - PIPE Framework (практики, влияния, платформы и средства реализации) для проработки программы повышения осведомлённости.
#awareness | 878 |
| 7 | 📣 Инфосистемы Джет выпустили большое исследование «Атаки инсайдеров: угроза внутри периметра»
Исследование посвящено анализу инсайдерских угроз — использованию персоналом легитимного доступа с целью нанесения вреда компании, ее системам, оборудованию, информации или репутации.
Ключевые выводы:
💬 Спрос на инсайдерскую информацию в даркнете вырос почти на 25%
💬 У 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий
💬 Основными причинами успешной реализации несанкционированных действий инсайдеров являются отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%)
Исследование рассмотрено в концепции «инсайдерской цепочки» (Insider Kill Chain), на основе данных Forbes подготовил большой материал, прочитать статью можно здесь.
Самое исследование доступно здесь
#insider | 649 |
| 8 | 🔓 Свежий бюллетень по защите от вирусов-шифровальщиков
Tidal Cyber снова радует классным материалом. На этот раз ребята подготовили рекомендации по защите малого бизнеса от шифровальщиков.
Исследование базируется на профиле угроз, специфичных для данного сектора (реестр техник получен путем выбора из множества с последующим анализом программ-вымогателей, представляющих наболее серьезную угрозу). Для его составления исследователи проанализировали 3183 публичных заявления потерпевших компаний с января 2022 по апрель 2023 года.
Для измерения эффективности мер кибергигиены Tidal использовали собственную модель зрелости Tidal Cyber’s Confidence Score (основана на контролях GCA Cybersecurity Toolkit for Small Business и контролях CIS)
Альтернативные перечни техник, используемых злоумышленниками, можно посмотреть здесь и вот здесь
#Ransomware | 489 |
| 9 | 🖥 Расширения для ChatGPT по кибербезопасности
Свежий проект на git, представляющий собой сборник расширений (GPT agents) для задач кибербезопасности: автоматизации рутинных задач, поиска информации, проведения интервью и просто для обучения
Есть ряд занятных проектов, например:
🔹 MITREGPT
🔹 CISO AI
🔹 PenTest Interviewer
🔹 Threat Intel Bot
Перечень не претендует на полный, но будет постепенно пополняться
#ai | 432 |
| 10 | 🔄 Вышел главный ежегодный отчет о непрерывности бизнеса BCI Horizon Scan
Report 2023. Что подсвечивается в исследовании?
Топ-5 инцидентов с наибольшими последствиями в организациях за последние 12 месяцев:
✔️ Нарушение в работе IT
✔️ Отказ критически-важной инфраструктуры
✔️ Природные катастрофы
✔️ Кибератаки
✔️ Отсутствие необходимых навыков у сотрудников или потеря ключевых исполнителей
В краткосрочной и долгосрочной перспективе главным риском непрерывности бизнеса и устойчивости организации снова названы кибератаки. При этом риск пандемии уже не входит в ТОП-5, организации научились эффективно справляться с периодическим ростом заболеваемости среди сотрудников.
Новым глобальным вызовом, по мнению BCI, является общемировая инфляция (Coast of living), что приведет к неизбежному росту зарплат и конкуренции за уникальные компетенции.
Что же касается эффективного управления непрерывностью, то лидирующим фреймворком по-прежнему является стандарт ISO 22301 (80% опрошенных компаний используют его как основной, при этом только 10% имеют сертификат соответствия)
#bcm | 368 |
| 11 | 🛡 Самые распространенные тактики и техники атакующих
Tidal Cyber и Cyentia Institute выпустили исследование MULTI-SOURCE ANALYSIS OF TOP ATT&CK TECHNIQUES с большим количеством аналитической информации по TTPs, используемых APT-группировками. Отчет базируется на v12 версии MITRE ATT&CK, так как большая часть данных имеет дату публикации до Q1 2023 (с апреля 2023 года матрица обновилась дважды, актуальная версия – v14)
Для меня наибольший интерес представляет информация о наиболее часто используемых тактиках и техниках, поэтому начну с них:
В части тактик:
🔹 Для составления heat map тактик исследователи использовали простую логику: отмечали количество источников, содержащих информацию о техниках, выполняемых на том или ином тактическом шаге. Тактики, имеющие самый скудный охват по видимости ожидаемо находятся в PRE Matrix – на шагах Reconnaissance и Resource Development. Техники на данных шагах могут лишь избирательно быть отслежены командой SOC или сервисами киберразведки
🔹 Злоумышленник остается больше всего открыт для обнаружения на этапах с Initial Access по Credential Access, а вот после получения постоянства в инфраструктуре возможность обнаружения резко снижается
В части техник
🔹 Самые часто публикуемые техники являются частью цепочки доставки полезной нагрузки в инфраструктуру жертвы (Masquerading, Command & Scripting Interpreter, Process Injection, Valid Accounts), если посмотреть отчеты Logpoint и Splunk то все эти техники вы найдете в этих отчетах
🔹Самые публикуемые подтехники хорошо ложатся на сценарий фишинговой атаки: отправка фишинговых писем с вложениями или ссылками для первоначального доступа (Spearphishing Link, Spearphishing Attachment) изменение ключей реестра для автозапуска полезной нагрузки (Registry Run Keys / Startup Folder), дамп процесса LSASS (LSASS Memory) для получения учетных данных, использование протоколов прикладного уровня (Web Protocols) для управления жертвой и эксфильтрации данных на внешнее хранилище (Exfiltration to Cloud Storage). Посмотрите вот на эту картинку от MITRE Engenuity’s Center for Threat-Informed Defense – пример очень показательный
🔹Техники, отранжированные по общей частоте применения включают в себя поиск информации внутри жертвы (Account Discovery/ Process Discovery/ System Owner/User Discovery/ System Network Configuration Discovery), перенос (Ingress Tool Transfer) и выполнение вредоносного кода/полезной нагрузки в инфраструктуре (Command and Scripting Interpreter) с последующим дампом учетных записей (OS Credential Dumping) и установлением контроля над жертвой (Application Layer Protocol)
В части мер смягчения
🔹Топ три мер по митигации используемых техник заключаются в предотвращении выполнении вредоносного кода на конечных устройствах: Execution Prevention, Operating System Configuration, Behavior Prevention on Endpoint
Это лишь небольшая часть отчета, для всех, интересующихся проектом MITRE ATT&CK рекомендуется к прочтению
#mitre | 483 |
| 12 | 🔗 Новое руководство по обеспечению безопасности цепочки поставок программного обеспечения
9 ноября CISA и NSA выпустили очередное совместное руководство по безопасности цепочки поставок программного обеспечения Securing the Software Supply Chain: Recommended Practices for Software Bill of Materials Consumption
Кому может пригодится – разработчикам и поставщикам ПО, документ содержит лучшие отраслевые практики и принципы безопасности.
#supplychain | 427 |
| 13 | 📝 Еженедельный мониторинг новостей ИБ
ФГБУ «НИИ «Интеграл» в своем телеграмм канале публикует еженедельный мониторинг новостей в области кибербезопасности. Материал здорово структурирован, можно найти агрегацию новостей по следующим направлениям:
1️⃣ Информационная безопасность в России
🔹Защита от киберугроз
🔹Нормативно-правовое регулирование
🔹Импортозамещение
🔹Разработка и развитие
🔹Аналитика
2️⃣ Международная информационная безопасность
🔹Китай
🔹США
🔹Европа
🔹Международная кибербезопасность
Еще больше дайджестов богу дайджестов 🧑💻
#news | 431 |
| 14 | 📣 Десять самых распространенных ошибок в конфигурации в области кибербезопасности на русском языке
5 октября CISA и NSA выпустили совместный информационный бюллетень по кибербезопасности , описывающий 10 наиболее распространенных ошибок в конфигурации ИТ-инфраструктуры с рекомендациями по их устранению, а также подробным описанием тактик, техник и процедур (Tactics, Techniques, and Procedures, TTPs), используемых злоумышленниками для эксплуатации этих ошибок
Документ получился действительно классным, и ФГБУ «НИИ «Интеграл» вместе со специалистами Школы международной информационной безопасности (Школа МИБ) Дипакадемии МИД РФ подготовили русский перевод данного документа.
Спасибо коллегам за материал, забрать можно здесь
#analytics | 432 |
| 15 | 🕵️♂️ NICE Framework добавляет новую рабочую роль: аналитик инсайдерских угроз (Insider Threat Analysis)
Текущая версия стандарта включает более 50 рабочих ролей – групп работ, за которые отвечает специалист или команда. Сами роли распределены по семи категориям. NICE предлагает введение новой рабочей роли: Insider Threat Analysis. Что должен делать данный специалист:
Отвечает за выявление и оценку возможностей и действий инсайдерских угроз кибербезопасности; готовит фактуру, помогающую инициировать и поддерживать мероприятия и расследования правоохранительных органов и контрразведки
NICE считает, что для снижения инсайдерских рисков организациям в настоящее время необходимы аналитики по кибербезопасности, обладающие уникальными навыками в этой области, мультиинструменталистам тут не место 😀
Новую роль предлагается включить в категорию: PROTECT and DEFEND. Больше информации - здесь
#nice #framework | 492 |
| 16 | 🤪 Boooooo! ATT&CK подготовил к Хеллоуину мажорное обновление матрицы MITRE ATT&CK v14
В новой версии обновлены техники, группы, компании, а также перечень программного обеспечения, используемого злоумышленниками для матриц Enterprise, Mobile, and ICS
Что нового:
1️⃣ Начиная с v13 в матрице появились руководства по обнаружению - псевдокод из CAR («easy button» - текстовые вставки для их удобного копирования и использования аналитиками SOC). В v14 значительно расширили количество техник с методами обнаружения. Особое внимание MITRE ATT&CK уделили тактике бокового перемещения (Lateral Movement), добавлено более 75 аналитических правил BZAR (BZAR является компонентом репозитория CAR), планируется дальнешее расширение покрытия
2️⃣ Поскольку хакеры постоянно совершенствуют методы использования человеческих уязвимостей, были добавлены новые мошеннические методы и методы социальной инженерии, которые слабо связаны именно с техникой:
🔹Финансовое воровство: T1657: Financial Theft
🔹 Выдача себя за другое лицо: T1656: Impersonation
🔹 Целенаправленный вишинг: T1598.004: Phishing for Information: Spearphishing Voice
3️⃣ Усовершенствована панель навигации веб-сайта ATT&CK – теперь это единое динамическое меню с доступом к второстепенным ссылкам (большинство из которых ранее размещалось на основной панели)
И это далеко не все нововведения. В матрице:
📣 Для Enterprise добавлено 18 новых техник, минорных и мажорных изменений более 130
📣 Для Mobile добавлено 7 новых техник, изменено 25
📣 Для матрицы ICS новых техник не досталось, внесены изменения в 81 текущую
📣 Значительно обновлены разделы Software, Groups, Campaigns и Assets для всех матриц, а вот MITIGATIONS (меры смягчения) практически не получили обновлений
Из интересных техник добавлены следующие:
🗣️ [T1659] Content Injection – новая техника для тактик Initial Access, Command and Control: внедрение вредоносного контента в сетевой трафик,получение доступа к жертвам через скомпрометированные каналы передачи данных, где они могут манипулировать трафиком и/или внедрять свой собственный контент
🗣️ [T1654] Log Enumeration – поиск полезных для хакера данных в журнала аудита
🗣️ [T1027.012] Obfuscated Files or Information: LNK Icon Smuggling– использование файлов ярлыков Windows (.LNK) для вредоносных действий - загрузки payload
🗣️ [T1016.002] System Network Configuration Discovery: Wi-Fi Discovery – сбор информации о сетях и паролях доступа к WiFi в системных файлах хостов
🗣️ [T1653] Power Settings – изменение параметров электропитания, режима блокировки экрана чтобы машина не уходила в сон или перегружалась для сохранения доступа
Подробнее обо всех изменениях можно почитать здесь.
#mitre | 2 767 |
| 17 | 🔥 В Kaspersky создали помощника по регуляторке в ИБ
Помощник представляет собой ИБ сервис "Регуляторный Хаб", который позволяет получить список мер, необходимых для соблюдения нормативных требований по ИБ по конкретным отраслям — для государственного сектора, промышленности, энергетики, финансов, ретейла, транспорта и других.
Для выбора защитных мер, получения рекомендациями по их выполнению и применимым штрафам необходимо поиграться с фильтрами. Сама система запустится в следующем месяце
#sgrc | 606 |
| 18 | 🧑💻Что то новенькое: модель зрелости кадровой безопасности
National Protective Security Authority (NPSA) придумали Personnel Security Maturity Model. Зачем – дать компаниям инструмент для оценки зрелости принимаемых мер, связанными с человеческим фактором (personnel security risks)
Модель включает в себя 6 уровней:
0️⃣ LEVEL 0: Innocent - процесс отсутствует, нет ни политик, ни тренингов
1️⃣ LEVEL 1: Aware - функционирование только на минимально необходимом уровне для соблюдения внешних (трудовых, регуляторных) требований
2️⃣ LEVEL 2: Developing – «personnel security risk» рассматривается как бизнес -риск, выделяются ресурсы на сокращение инцидентов безопасности, в основном применяются технические контроли
3️⃣ LEVEL 3: Competent – использование совокупности разных методов, не только технических
4️⃣ LEVEL 4: Effective – внедрены превентивные меры по предотвращению инцидентов, ведется активный мониторинг эффективности ИБ, работники признают необходимость личной ответственности за ИБ
5️⃣ LEVEL 5: Excellent – предотвращение инцидентов, связанных с человеческим фактором рассматривается как основная ценность, постоянное улучшение и инновационные подходы к улучшению и контролю
Как материал, содержащий набор практик управления рисками персонала (приведены в приложениях) – документ неплох, сама же модель зрелости супер субъективная
#maturity | 370 |
| 19 | 🛡 Киберугрозы в израильско-палестинском конфликте
ThreatMon опубликовал интересный отчет Cyber Threats in the Israeli-Palestinian War. Помимо детальных примеров атак с обоих сторон конфликта, в отчете приведена аналитка по техникам, используемых группировками. Вот ТОП7 наиболее часто применяемых техник MITRE ATT&CK:
📌 T1003.006: OS Credential Dumping: DCSync- извлечение хэшей паролей, часто с использованием Mimikatz
📌 T1110:Brute Force и T1110.001: Brute Force: Password Guessing – классический перебор паролей
📌 T1078: Valid Accounts – использование скомпрометированных учетных записей
📌 T1611: Escape to Host - выход за пределы контейнера
📌 T1499: Endpoint Denial of Service - Denial of Service (DoS)-атаки
📌 T1098: Account Manipulation – манипуляция учетными записями
#mitre | 603 |
| 20 | 📨 Phishing guidance: Stopping the attack cycle at phase one
CISA, NSA, FBI и MS-ISAC выпустили совместное руководство с описанием распространенных методов фишинга и рекомендациями по их защите. Сами рекомендации сегментированы по размеру бизнеса, а также отдельно приведены для разработчиков ПО.
Документ не rocket science , все приведенные меры нашли отражение в большинстве международных стандартов и проектов, здесь же удобно собраны в одном месте
#phishing | 338 |
