Шах и мат, киберпреступники: не каждая утечка критична
Одна из крупнейших в мире онлайн-платформ для игры в шахматы, Chess.com, сообщила о серьёзной утечке данных, которая затронула 4541 пользователя. Инцидент произошел 5 и 18 июня 2025 года, однако обнаружен лишь 19 июня. Компания оперативно уведомила правоохранительные органы и выпустила уведомления для потребителей 3 сентября.
Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», отметил: «Новости об утечках данных всегда вызывают ажиотаж, но не каждая утечка является критической. При чтении подобных заголовков сразу возникает ощущение, что украдено буквально всё, но в реальности, как в этом случае, речь идёт о потере крайне небольшого количества аккаунтов без какой-то конкретной персональной информации».
«Несмотря на это, ответственные за ИБ в chess.com оповестили регулятора, провели расследование и приняли все необходимые меры. Дело было, как это часто бывает, в стороннем приложении, которое обрабатывало данные сервиса и за которое специалисты chess.com отвечают весьма косвенно. Это никак не снимает ответственности, однако в ряде случаев действительно имеет смысл передать часть функций по обеспечению ИБ доверенным компаниям, например в SOC можно вынести функции мониторинга и комплаенса, а с помощью системного интегратора развернуть и обслуживать SIEM-систему», — добавил эксперт.
Ещё больше об информационной безопасности вы сможете узнать на форуме GIS DAYS (Global Information Security Days) — мероприятии, которое объединяет экспертов, бизнес, регуляторов, интеграторов на одной площадке.
2 октября в рамках межвузовского студенческого форума GIS DAYS (Global Information Security Days) состоится мастер-класс, призванный помочь всем желающим не просто найти работу, а построить по-настоящему успешную и востребованную карьеру в сфере информационной безопасности. Эксперт в области подбора и развития талантов в информационной безопасности, ведущий менеджер по персоналу компании «Газинформсервис» Юлия Богданова, расскажет, как молодым специалистам войти в одну из самых востребованных и быстрорастущих ИТ-сфер..
В 2025 году количество кибератак на автомобили увеличилось на 20% по сравнению с предыдущим годом, достигнув 328 случаев за первые восемь месяцев. Эксперты крупнейших в России IT- и ИБ-компаний рассказали о возросшем интересе киберпреступников к автопрому и предостерегли от киберрисков.
Телерадиоведущая и филолог Анна Дробот выступит с эксклюзивным мастер-классом по риторике и самопрезентации на Межвузовском студенческом ИБ/ИТ-форуме GIS STUDENT DAY 2025, который пройдёт 2 октября в Санкт-Петербурге. Её сессия станет важной частью HR-трека, посвящённого развитию гибких навыков (soft skills) в сфере информационной безопасности.
Эксперт команды VK Bug Bounty Алексей Лямкин выступит на Студенческом дне ИБ/ИТ-форума GIS DAYS* 2025. Мероприятие пройдёт 2 октября 2025 года на одной из самых популярных площадок Северной столицы — в «Севкабель Порт». Фокусом его доклада станет индустрия Bug Bounty — одно из самых трендовых и высокооплачиваемых направлений в сфере кибербезопасности.
1–2 октября в рамках форума GIS DAYS* 2025 компания «Газинформсервис» проведёт киберсоревнования на собственном киберполигоне в формате Red Team vs Blue Team. За призовой фонд будут бороться четыре «синие» и восемь «красных» команд. Призовой фонд — 5 000 000 рублей.