ФСБ: Субъекты КИИ незаконно передают данные о кибератаках за рубеж

ФСБ: Субъекты КИИ незаконно передают данные о кибератаках за рубеж

ФСБ: Субъекты КИИ незаконно передают данные о кибератаках за рубеж

В ФСБ заявили, что российские компании без ведома службы передают за рубеж данные об атаках на свои критические объекты. Специалисты предупреждают, что при таком подходе зарубежные спецслужбы будут в курсе степени защищенности инфраструктуры.

Более того, подчеркивается, что своевольная передача такого рода информации иностранным организациям — прямое нарушение действующих нормативных актов.

Поскольку вышеозначенные компании управляют объектами критической инфраструктуры, передача данных о кибератаках за рубеж создает совершенно неоправданные риски для России.

Как сообщил РБК, информация о таком поведении организаций приводится в материалах ФСТЭК, которая ссылается на данные ФСБ. При этом те же компании передают в НКЦКИ те же данные гораздо более «неохотно», уточнили представители ФСТЭК.

Национальный координационный центр по компьютерным инцидентам (НКЦКИ), как оказалось, не располагает точными данными об инцидентах на объектах критической инфраструктуры. Это не позволяет корректно реагировать на них и прогнозировать развитие ситуации.

Судя по всему, в этом случае зарубежные структуры куда лучше осведомлены о киберинцидентах внутри компаний, отвечающих за объекты КИИ. ФБС бьет тревогу: это может сыграть на руку иностранным спецслужбам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

7% утёкших учеток Roblox, Discord, Netflix содержат рабочий имейл

Проведенный в «Лаборатории Касперского» анализ слитых в даркнет лог-файлов стилеров (в среднем по 50 украденных учеток) показал, что 7% скомпрометированных аккаунтов Discord, Roblox, и Netflix зарегистрированы из-под корпоративной почты.

Как оказалось, рабочий имейл также часто используется для регистрации в соцсетях и на маркетплейсах. Сотрудники банков могут по неосторожности оставить его даже на стриминговом сервисе или сайте 18+.

 

«Использовать корпоративную почту для регистрации на внешних сервисах в личных целях — очень опасная практика, — предупреждает эксперт Kaspersky Digital Footprint Intelligence Сергей Щербель. — Во-первых, пользователь может лишиться доступа к аккаунту, если сменит работу. Во-вторых, утечка данных может создать сложности не только для него, но и для компании. Даже если пользователь устанавливает разные, но похожие пароли в нескольких сервисах, например повторяет комбинацию 2025, это увеличивает вероятность компрометации всех учётных данных, в том числе корпоративных».

По данным ИБ-компании, в 2024 году наибольшее число заражений троянами-стилерами пришлось на долю Redline, Risepro и Lumma.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru