Содержание |
2023: Один из крупнейших в Австралии сервисов вызова такси остановил работу из-за кибератаки
В начале февраля 2023 года цифровой сервис бронирования поездок в Австралии Black and White Cabs был вынужден прекратить работу после кибератаки злоумышленников, в результате чего пассажиры с ограниченными возможностями и детьми временно оказались в затруднительном положении. Разочарованные пользователи выражали свое недовольство в социальных сетях после. Подробнее здесь.
2022
Пожарная служба в Австралии отключила все компьютерные системы после кибератаки
16 декабря 2022 года стало известно о том, что пожарно-спасательная служба Австралии в штате Виктория (Fire Rescue Victoria, FRV) была вынуждена отключить свою ИТ-сеть и перейти на работу в офлайн-режиме из-за кибератаки. Подробнее здесь.
Министерство обороны Австралии подверглось кибератаке. Утекли данные десятков тысяч военнослужащих
31 октября 2022 года стало известно о том, что Министерство обороны Австралии подверглось хакерской атаке: злоумышленники внедрили в одну из информационных подсистем ведомства вредоносную программу с функциями вымогателя. Говорится, что в руках преступников могла оказаться персональная информация о десятках тысяч военнослужащих. Подробнее здесь.
2020
Запуск национальной программы по блокировке фишинговых SMS при помощи блокчейна
15 сентября 2020 года стало известно о запуске в Австралии национальной программы по блокировке фишинговых SMS. Решение использует блокчейн-технологию, в проекте принимает участие местная телекоммуникационная компания Telstra.
В интервью с ZDNet генеральный директор Telstra Энди Пенн отметил, что к завершению подошел этап проверки концепции, к концу 2020 года следует ожидать полноценного развертывания программы. Проект ориентирован на блокировку фишинговых сообщений, направленных пользователям прежде всего от имени государственных сервисов.«Группа Астра» в свободном доступе опубликовала курс по российской службе каталога ALD Pro для обучения администраторов
Работа над национальной программой по блокировке фишинговых SMS осуществлялась совместно с Австралийским центром кибербезопасности (ACSC). Пенн объяснил, что участие ACSC позволило компании наладить обмен информацией между правительством и промышленностью, благодаря чему у участников проекта появилось больше шансов смягчить последствия злонамеренных действий.
Дело не в том, что у ACSC есть то, чего нет у нас, или у нас есть что-то, чего нет у ACSC - мы оба смотрим на мир по-разному, и у нас обоих есть доступ к информации, к которой, вероятно, у другой стороны нет, - сказал Пенн. |
Инициатива Telstra, названная Cleaner Pipes, направлена на блокировку ботнетов, загрузку троянов, предполагающих удаленный доступ к зараженным устройствам, а также других форм вредоносного ПО. Решение использует метаданные для определения подмены имени при отправлении сообщений, впоследствии атака блокируется.
Глава Telstra считает, что власти Австралии должны открыто говорить о предпринимаемых действиях для борьбы с киберпреступностью в стране и рассматривать разные меры наказания злоумышленников.
Министр обороны Австралии Линда Рейнольдс сообщила ZDNet о том, что в случае успеха к проекту подключатся и другие австралийские телекоммуникационные компании.[1]
Выделение на кибербезопасность ещё $1 млрд «из-за атак Китая»
30 июня 2020 года Скотт Моррисон, премьер-министр Австралии, сообщил о решении властей выделить в течение следующего десятилетия $926,1 млн на развитие индустрии кибербезопасности. Ожидается, что такие инвестиции позволят Канберре успешно противостоять хакерским атакам.
Объявление Моррисона последовало после того, как несколько недель назад был совершен ряд атак на органы государственной власти, поставщиков основных услуг, а также операторов критически важной инфраструктуры. Австралия отказывается раскрывать информацию о том, кто может быть причастен к атакам. Тем не менее, несколько источников, знакомых с ситуацией, рассказали информационному агентству Reuters, что под подозрением Австралии оказался Китай, хотя Пекин опроверг данные предположения.
В своем заявлении Моррисон отметил, что приоритетной задачей правительства является защита экономики, национальной безопасности и суверенитета государства. По словам Линды Рейнольдс, министра обороны Австралии, дополнительная сумма средств входит в инвестиционный пакет, сформированный государством после атаки на парламент, а также на три крупных политических партии в 2019 году. Известно, что более $322 млн будет направлено на формирование новых подразделений в Управлении радиотехнической обороны Австралии (ASD) и на найм более 500 экспертов в области кибербезопасности. Страна также готова профинансировать научно-исследовательские работы в этой сфере и разработки, необходимые для своевременной идентификации угроз и обмена данными.
Рейнольдс обратила внимание на то, что хакерские атаки не вызвали серьезных сбоев в функционировании важных систем и не спровоцировали утечку конфиденциальной информации, так как ведомству удалось оперативно проинформировать предприятия и организации о необходимости принять дополнительные меры для защиты данных и пресечения атак.[2]
Смотрите также
Контроль и блокировки сайтов
- Цензура в интернете. Мировой опыт
- Цензура (контроль) в интернете. Опыт Китая, Компьютерная группа реагирования на чрезвычайные ситуации Китая (CERT)
- Цензура (контроль) в интернете. Опыт России, Политика Роскомнадзора по контролю интернета, ГРЧЦ
- Запросы силовиков на телефонные и банковские данные в России
- Закон о регулировании Рунета
- Национальная система фильтрации интернет-трафика (НаСФИТ)
- Как обойти интернет-цензуру дома и в офисе: 5 простых способов
- Блокировка сайтов в России
- Ревизор - система контроля блокировки сайтов в России
Анонимность
- Даркнет (теневой интернет, DarkNet)
- VPN и приватность (анонимность, анонимайзеры)
- VPN - Виртуальные частные сети
- СОРМ (Система оперативно-розыскных мероприятий)
- Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)
- Ястреб-М Статистика телефонных разговоров
Критическая инфраструктура
- Цифровая экономика России
- Электронное правительство России
- Информационная безопасность цифровой экономики России
- Защита критической информационной инфраструктуры России
- Закон О безопасности критической информационной инфраструктуры Российской Федерации
- Основы государственной политики РФ в области международной информационной безопасности
- Доктрина информационной безопасности России
- Стратегия национальной безопасности России
- Соглашение стран СНГ в борьбе с преступлениями в сфере информационных технологий
- Автономный интернет в России
- Киберполигон России для обучения информационной безопасности
- Национальная биометрическая платформа (НБП)
- Единая биометрическая система (ЕБС) данных клиентов банков
- Биометрическая идентификация (рынок России)
- Каталог решений и проектов биометрии
- Единая сеть передачи данных (ЕСПД) для госорганов (Russian State Network, RSNet)
- Статья:Единая система программной документации (ЕСПД).
- Сеть передачи данных органов государственной власти (СПДОВ)
- Единая сеть электросвязи РФ
- Единый портал государственных услуг (ФГИС ЕПГУ)
- Гособлако - Государственная единая облачная платформа (ГЕОП)
- Госвеб Единая платформа интернет-порталов органов государственной власти
Импортозамещение
- Импортозамещение в сфере информационной безопасности
- Обзор: Импортозамещение информационных технологий в России
- Главные проблемы и препятствия импортозамещения ИТ в России
- Преимущества замещения иностранных ИТ-решений отечественными
- Основные риски импортозамещения ИТ
- Импортозамещение информационных технологий: 5 "За" и 5 "Против"
- Как импортозамещение ИТ сказалось на бизнесе иностранных вендоров? Взгляд из России
- Как запуск реестра отечественного ПО повлиял на бизнес российских вендоров
- Какие изменения происходят на российском ИТ-рынке под влиянием импортозамещения
- Оценки перспектив импортозамещения в госсекторе участниками рынка
Информационная безопасность и киберпреступность
- Киберпреступность в мире
- Требования NIST
- Глобальный индекс кибербезопасности
- Кибервойны, Кибервойна России и США, Кибервойна России и Великобритании, Кибервойна России и Украины
- Locked Shields (киберучения НАТО)
- Киберпреступность и киберконфликты : Россия, Кибервойска РФ, ФСБ, Национальный координационный центр по компьютерным инцидентам (НКЦКИ), Центр информационной безопасности (ЦИБ) ФСБ, Следственный комитет при прокуратуре РФ, Управление К БСТМ МВД России, МВД РФ, Министерство обороны РФ, Росгвардия, ФинЦЕРТ
- Число киберпреступлений в России, Русские хакеры
- Киберпреступность и киберконфликты : Украина, Киберцентр UA30, Национальные кибервойска Украины
- Национальный центр по защите данных системы здравоохранения Норвегии (HelseCERT)
- CERT NZ
- CERT-UZ Отдел технической безопасности в структуре государственного унитарного Центра UZINFOCOM
* Регулирование интернета в Казахстане, KZ-CERT
- Киберпреступность и киберконфликты : США, Пентагон, ЦРУ, АНБ, NSA Cybersecurity Directorate, ФБР, Киберкомандование США (US Cybercom), Министерства обороны США, NATO, Department of Homeland Security, Cybersecurity and Infrastructure Security Agency (CISA)
- Информационная безопасность в США
- Как США шпионили за производством микросхем в СССР
- Киберпреступность и киберконфликты : Европа, ENISA, ANSSI, Joint Cyber Unit, National Cyber Force
- Стратегия кибербезопасности ЕС
- Регулирование интернета в странах Евросоюза
- Информационная безопасность в Германии
- Информационная безопасность во Франции
- Информационная безопасность в Греции
- Информационная безопасность в Австралии
- Tactical Edge Networking (военный интернет)
- Киберпреступность и киберконфликты : Израиль
- Киберпреступность и киберконфликты : Иран
- Киберпреступность и киберконфликты : Китай
- Информационная безопасность в Китае
- Импортозамещение информационных технологий в Китае
- Киберпреступность и киберконфликты : КНДР
- Информационная безопасность в Молдавии
- Информационная безопасность в Японии
- Безопасность в интернете
- Безопасность интернет-сайтов
- Безопасность программного обеспечения (ПО)
- Безопасность веб-приложений
- Безопасность мессенджерах
- Угрозы безопасности общения в мобильной сети
- Безопасность в социальных сетях
- Киберзапугивание (кибербуллинг, киберсталкинг)
- Информационная безопасность в банках
- Информационная безопасность в судах
- CERT-GIB Computer Emergency Response Team - Group-IB
- Мошенничество с банковскими картами
- Взлом банкоматов
- Обзор: ИТ в банках 2016
- Политика ЦБ в сфере защиты информации (кибербезопасности)
- Потери организаций от киберпреступности
- Потери банков от киберпреступности
- Тренды развития ИТ в страховании (киберстрахование)
- Кибератаки
- Threat intelligence TI киберразведка
- Число кибератак в России и в мире
- Кибератаки на автомобили
- Обзор: Безопасность информационных систем
- Информационная безопасность
- Информационная безопасность в компании
- Информационная безопасность в медицине
- Информационная безопасность в электронной коммерции
- Информационная безопасность в ритейле
- Информационная безопасность (мировой рынок)
- Информационная безопасность (рынок России)
- Информационная безопасность на Украине
- Информационная безопасность в Белоруссии
- Главные тенденции в защите информации
- ПО для защиты информации (мировой рынок)
- ПО для защиты информации (рынок России)
- Pentesting (пентестинг)
- ИБ - Средства шифрования
- Криптография
- Управление инцидентами безопасности: проблемы и их решения
- Системы аутентификации
- Закон о персональных данных №152-ФЗ
- Защита персональных данных в Евросоюзе и США
- Расценки пользовательских данных на рынке киберпреступников
- Буткит (Bootkit)
- Уязвимости в ПО и оборудовании
- Джекпоттинг_(Jackpotting)
- Вирус-вымогатель (шифровальщик), Ramsomware, WannaCry, Petya/ExPetr/GoldenEye, CovidLock, Ragnar Locker, Ryuk, EvilQuest Вредонос-вымогатель для MacOS, Ransomware of Things (RoT), RegretLocker, Pay2Key, DoppelPaymer, Conti, DemonWare (вирус-вымогатель), Maui (вирус-вымогатель), LockBit (вирус-вымогатель)
- Защита от программ-вымогателей: существует ли она?
- Big Brother (вредоносная программа)
- MrbMiner (вирус-майнер)
- Защита от вирусов-вымогателей (шифровальщиков)
- Вредоносная программа (зловред)
- APT - Таргетированные или целевые атаки
- Исследование TAdviser и Microsoft: 39% российских СМБ-компаний столкнулись с целенаправленными кибератаками
- DDoS и DeOS
- Атаки на DNS-сервера
- DoS-атаки на сети доставки контента, CDN Content Delivery Network
- Как защититься от DDoS-атаки. TADетали
- Визуальная защита информации - Визуальное хакерство - Подглядывание
- Ханипоты (ловушки для хакеров)
- Руткит (Rootkit)
- Fraud Detection System (fraud, фрод, система обнаружения мошенничества)
- Каталог Антифрод-решений и проектов
- Как выбрать антифрод-систему для банка? TADетали
- Security Information and Event Management (SIEM)
- Threat intelligence (TI) - Киберразведка
- Каталог SIEM-решений и проектов
- Чем полезна SIEM-система и как её внедрить?
- Для чего нужна система SIEM и как её внедрить TADетали
- Системы обнаружения и предотвращения вторжений
- Отражения локальных угроз (HIPS)
- Защита конфиденциальной информации от внутренних угроз (IPC)
- Спуфинг (spoofing) - кибератака
- Фишинг, Фишинг в России, DMARC, SMTP
- Сталкерское ПО (программы-шпионы)
- Троян, Trojan Source (кибератака)
- Ботнет Боты, TeamTNT (ботнет), Meris (ботнет)
- Backdoor
- Черви Stuxnet Regin Conficker
- EternalBlue
- Рынок безопасности АСУ ТП
- Флуд (Flood)
- Предотвращения утечек информации (DLP)
- Скимминг (шимминг)
- Спам, Мошенничество с электронной почтой
- Социальная инженерия
- Телефонное мошенничество
- Звуковые атаки
- Warshipping (кибератака Военный корабль)
- Антиспам программные решения
- Классические файловые вирусы
- Антивирусы
- ИБ : средства защиты
- Система резервного копирования
- Система резервного копирования (технологии)
- Система резервного копирования (безопасность)
- Межсетевые экраны