TGViewer
SpeedRun Кибервызова 2.0 SpeedRun Кибервызова 2.0 @sirius_speedrun · 165 subscribers
Post #602 240
Трудности блокировки фрод-сайтов, мимикрирующих под настоящие сервисы.
Первый момент: сбор доказательной базы. Сейчас это делается силами экспертов в ручном режиме.
Второй момент: правовая сторона. Нам нужно доказать, что это преступная деятельность и найти ответственное лицо, это тоже работа человека.
Сейчас нет правовых оснований, чтобы запретить регистрацию схожих доменных имен. правила регистрации доменных имен пока регулируются не законом, а только правилами регистраторов. Нужно подумать, как это ввести в законодательство, не нарушая общемировые договоренности в этой области.

Сейчас страшные группы – те, что занимаются социалкой, а не серьезно шарят в технике (Carbanak - пример вторых). Причина в том, что у первых охват слишком большой.

———
[Теперь вопросы не о преступлениях в финансовой сфере]:

Если говорить о специфичном финансовом ПО, то процентов 60 создано российскими разработчиками. Со средствами разработки ситуация иная – 99% это иностранные компании. Также стоит вопрос об использовании иностранного ПО в сфере безопасности. Всё это требует постепенной работы. РФ - одна из немногих стран, где законодательство по средствам доверенной загрузки и НСД (вопросам несанкционированного доступа) сильно развивается, так как оно изначально формировалось с учетом недоверенной среды.

Фавориты производителей ПО по версии ЦБ: Код Безопасности, Positive Technologies, ИнфоТеКС, КриптоПро.

ФинЦЕРТ старается не использовать внешние фиды, а формировать свои. Направления: атаки на финсферу (иногда фиды генерятся быстрее вирлабовских), фиды по фроду и хищению.

ЦБ использует мониторинг по максимальному количеству источников в автоматизированном режиме. ЦБ мониторит также и даркнет, хотя спикер признается, что у даркнета такой ложный ореол достоверности, мол вся информация из даркнета воспринимается правдивой: 50-80% информации о доступах и базах - это фейк и развод на денег или компиляция из прошлых утечек. Не все объявления из даркнета должны являться основанием для начала разбирательств.

Ничего в системах ЦБ не зависит от иностранного ПО, там вполне автономные системы, которые продолжат выполнять свои функции в случае отключения России от глобального интернета.

Компетенции начинающего безопасника в ЦБ
:
1. Вы должны жить информационной безопасностью.
2. Вы должны любить учиться. В безопасности всё меняется очень быстро. Вам также придется учиться по смежным специальностям, в том числе в области юриспруденции, технологии проведения платежей, контурах контроля. То есть нужно понимать, где угрозы возникают и как их нейтрализовать.

О страхах насчет биометрии: люди всегда боятся чего-то нового. Мода 2000-х – кактусы возле мониторов с электронно-лучевой трубкой, мол первые берут часть излучения на себя. Некоторые люди боятся новых технологий, и это нормально. Apple собрала биометрию со всех людей, и никто ничего не боялся, так как это были технологии, которые упрощали жизнь и являлись просто альтернативой, поэтому они и стали постепенно частью нашей реальности. А вот если это делает государство – люди начинают бояться.

«КИИ это отдельная песня, тяжелая» :)
More from @sirius_speedrun
  1. Oct 21, 2021Если вам до 25 и у вас есть наработки/ресёрчи в практической безопасности, то тут есть при…
  2. Sep 27, 2021Пресс-секретарь приемной комиссии Сириуса. Сергей Морозов. Бакалавриату в Сириусе быть! 20…
  3. Sep 26, 2021Атмосфера Сигмы Гаммы, одного из корпусов Сириуса
  4. Sep 26, 2021document post
  5. Sep 26, 2021"Это то, благодаря чему десять тысяч human firewall будут на вашей стороне." На скрине: фо…
  6. Sep 24, 2021"Это работник банка" Лекция про актуальные техники взлома в банковской системе
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →