СYB SEC Alliance

СYB SEC Alliance Contact information, map and directions, contact form, opening hours, services, ratings, photos, videos and announcements from СYB SEC Alliance, Business consultant, Kyiv.

CYB SEC Alliance is an association of TOP cyber security experts, that offers a wide range of services including web resources assessment, security health checks, security engineering, pe*******on testing , code audit, vulnerability scanning etc.

11/11/2021

Шановні студенти! Запрошуємо Вас зареєструватися на курс "Кращі практики та стратегії ЄС щодо кібер-стійкості" Інструктор - Олександра Єременко, д.т.н., професор в Х....

ПРО ВИЩУ ОСВІТУ З КІБЕРБЕЗПЕКИ В УКРАЇНІ ГОВОРИЛИ ЗА ВІРТУАЛЬНИМ КРУГЛИМ СТОЛОМ, ЩО ВІДБУВСЯ ЗА ПІДТРИМКИ АГЕНТСТВА США ...
21/11/2020

ПРО ВИЩУ ОСВІТУ З КІБЕРБЕЗПЕКИ В УКРАЇНІ ГОВОРИЛИ ЗА ВІРТУАЛЬНИМ КРУГЛИМ СТОЛОМ, ЩО ВІДБУВСЯ ЗА ПІДТРИМКИ АГЕНТСТВА США З МІЖНАРОДНОГО РОЗВИТКУ
За круглим столом 19 листопада 2020 року «Вища освіта з кібербезпеки в Україні» зібралися американські та українські представники державного і приватного секторів та академічної спільноти. Організатором заходу став проєкт USAID «Кібербезпека критично важливої інфраструктури України».
«Як ми всі знаємо, Україна стикається з постійними кіберзагрозами, і багато таких атак спрямовані на критичну інфраструктуру України. Цей захід є важливою віхою в процесі трансформації української освіти з кібербезпеки та посилення спроможності України захищати себе від кіберзагроз», – наголосив у своєму привітанні до учасників обговорення Фархад Гауссі, Директор Офісу економічного зростання Місії USAID в Україні та Білорусі.
Говорили про стан вищої освіти з кібербезпеки в країні, шляхи посилення наявних і створення нових навчальних програм. Зокрема, за підтримки проєкту USAID «Кібербезпека критично важливої інфраструктури України» вже наступного року викладачі українських вишів почнуть навчання з метою впровадження нових навчальних програм з кібербезпеки, які базуватимуться на міжнародних стандартах сертифікації і зосередять більше уваги на практичних методах навчання. До програми буде залучено близько 300 викладачів із щонайменше 12 закладів вищої освіти.
Про вищу освіту у кібербезпеці як надзвичайно важливий компонент в національній системі кібербезпеки говорив заступник Голови Державної служби спеціального зв’язку та захисту інформації України Олександр Потій: «Ми відчуваємо недостатній рівень на різних ланках підготовки фахівців, що уповільнює наш рух до дійсно безпечного кіберпростору»
«Пріоритетним завданням Міністерства Освіти є вдосконалення системи підготовки сучасних кваліфікованих фахівців із забезпеченням успішної адаптації студентів-випускників до професійної діяльності, а це потребує постійного контакту з професійною спільнотою як на етапі розробки стандартів, так і на етапі їх реалізації безпосередньо у закладах вищої освіти», – зазначив заступник Міністра Освіти і науки України Артур Селецький, звертаючись до учасників.
Корпоративні партнерства, наприклад, у вигляді стажувань та дуальної освіти – ще одна модель, яку заплановано для втілення. Передбачено і створення віртуальних лабораторій для моделювання процесів в інформаційній та кібербезпеці, які допоможуть студентам набути фахових компетенцій і практичних навичок в умовах, максимально наближених до реальних кіберзагроз.
Зміцнення кадрового потенціалу у сфері кібербезпеки в Україні є одним з головних завдань чотирирічного проєкту USAID «Кібербезпека критично важливої інфраструктури України». Інші сфери діяльності включають правові, нормативні та інституційні реформи, а також розвиток індустрії кібербезпеки в Україні.
#Кібербезпека #ВищаОсвіта

По словам эксперта, активно развивался и рынок криминальных услуг cybercrime-as-a-service, связанных со сдачей в аренду ...
19/11/2020

По словам эксперта, активно развивался и рынок криминальных услуг cybercrime-as-a-service, связанных со сдачей в аренду компьютерных сетей, зараженных вредоносным программным обеспечением (ботнетов) и используемых, например, при организации DDoS-атак, рассылке фишинговых писем и предоставлении proxy-серверов. Так же как и предложения по взлому мессенджеров и соцсетей, эти услуги рекламируются в Telegram и на хакерских форумах.

Атаки через почту и «охота на крупную дичь»
В период пандемии электронная почта по-прежнему оставалась одним из основных векторов атак.

«Злоумышленники адресно атаковали переведенных на удаленку сотрудников, заражая их компьютеры вредоносными программами, через которые затем получали доступ в корпоративную сеть, — замечает Валерий Баулин, руководитель Лаборатории компьютерной криминалистики Group-IB. — Чаще всего перехваченные вредоносные рассылки, замаскированные в том числе и под сообщения о COVID-19, несли на борту» вложения с программами-шпионами или ссылки, ведущие на их скачивание, бэкдоры и загрузчики, которые впоследствии использовались для установки других вредоносных программ, в том числе банковских троянов или вирусов-шифровальщиков".

https://m.habr.com/ru/post/524748/
27/10/2020

https://m.habr.com/ru/post/524748/

Привет, Хабр!«Рексофт» собрал информацию по взломам и атакам за сентябрь. Мы не претендуем на полноту всех мировых ИБ-инцидентов, а публикуем только то, что показал....

Продолжим рассматривать тему про мошенников. Предлагаю определить какие мотивы у мошенников.Основной мотив киберпреступн...
26/10/2020

Продолжим рассматривать тему про мошенников. Предлагаю определить какие мотивы у мошенников.
Основной мотив киберпреступников :
кража денег или информации, которую можно продать, но они приобрели новую “упаковку”, адаптированную под актуальную повестку. Это продажа фейковых цифровых пропусков, рассылка сообщений о штрафах за нарушение карантина, липовые сайты курьерских служб, мошеннические рассылки от имени сервиса видеоконференций Zoom.
Если я что то пропустила, пиши свои варианты в комментариях 😉

Финансовые мошенничестваНа протяжении всего 2020 года Group-IB фиксировала рост числа финансовых мошенничеств с использо...
24/10/2020

Финансовые мошенничества

На протяжении всего 2020 года Group-IB фиксировала рост числа финансовых мошенничеств с использованием социальной инженерии — вишинга, фишинга — жертвами которых становились, в основном, клиенты банков. Суммарно за 9 месяцев 2020 года CERT-GIB заблокировал 14802 фишинговых ресурса, нацеленных на хищение денег и персональной информации посетителей сайтов (логины, пароли от аккаунтов и интернет-банков, данные банковских карт). Это больше, чем за прошлый год, когда были заблокированы 14093 таких веб-ресурсов.

В Академии Управления МВД отмечают, что наиболее распространенным механизмом дистанционного мошенничества с применением техники социальной инженерии является традиционный звонок от «службы безопасности банка» якобы по поводу несанкционированной транзакции или взлома личного кабинета. При этом телефонные мошенники активно использовали технологии, связанные с подменой номеров и SIP-телефонией — звонками через интернет. При использовании анонимайзеров установить реальный IP-адрес злоумышленника довольно затруднительно. Появление в последнее время сервисов “по пробиву” клиентов банков, построенных на комбинировании методов OSINT и инсайдерского доступа к различным базам данных, увеличило объем информации о потенциальных жертвах, доступной для злоумышленников, и привело к увеличению количества атак.

Group-IB

22/10/2020

CYB SEC Alliance is an association of TOP cyber security experts, that offers a wide range of services including web resources assessment, security health checks, security engineering, pe*******on testing , code audit, vulnerability scanning etc.

16/10/2020

Speaker: Alexander Adamov, Founder and CEO, NioGuard Security Lab, UA Topic: "An Overview of the Ransomware Defense Evasion Techniques" - talk will shed ligh...

Address

Kyiv

Alerts

Be the first to know and let us send you an email when СYB SEC Alliance posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Share