VP Cybersecurity Brief
547 subscribers
616 photos
11 videos
55 files
645 links
Анализ лучших практик управления кибербезопасностью в России и в мире. Написать автору - @popepiusXIII.

Реклама в канале не размещается. Возможно информационное размещение по мероприятиям в тематике канала.

Посты пишутся без ИИ.
Download Telegram
Список лучших моделей ИИ по безопасности от CISCO.
С одной стороны не описана детально методология бенча, только мапинг на фреймворк CISCO. С другой стороны сейчас это стало неоднозначным действием - методологию скрывают, чтобы модели недообучались на ней.

Ждем развития проекта.

7 из 10 первых мест заняли модели Антропик. При этом 4.5 Opus обогнала по рейтингу 4.6.

Выглядит так, что это результат бомбардировки примерно 3500 промтами без статистической обработки.
Forwarded from AISecHub
LLM Security Rankings - https://leaderboard.aidefense.cisco.com/rankings

Today, Cisco launched the LLM Security Leaderboard, a resource for evaluating model security risk and susceptibility to adversarial attacks. By providing transparent, adversarial evaluation signals, this leaderboard contextualizes model performance metrics against evaluations of how models handle malicious prompts, jailbreak attempts, and other manipulation strategies.

#AISecurity #LLMSecurity #AdversarialAI #Jailbreaks #Cybersecurity
https://www.nccoe.nist.gov/projects/secure-software-development-security-and-operations-devsecops-practices#project-promo

Совместный проект по построению DevSecOps от NIST и группы вендоров.
Ценно ещё одной моделью безопасной разработки и примером реализации на базе облака Azure с указанием конкретных инструментов.
Обновилось руководство по безопасной настройке DNS от NIST. Прошлое обновление было в 2013 году.
The guidance offers five "high-level recommendations":
1. employ protective DNS wherever technically feasible to provide additional networkwide security capabilities;

2.encrypt internal and external DNS traffic wherever feasible;

3.deploy DNS Security Extensions (DNSSEC) to protect the integrity of DNS data;
4. deploy dedicated DNS servers to reduce attack surfaces;
5. follow all technical guidance on ensuring that DNS deployments and the DNS protocol are as secure and resilient as possible.
Был скомпрометирован бесплатный сканер уязвимостей от Чекмаркс KICS.
На фоне прошедшей новости про компрометацию Триви очевидно нужно менять подход к использованию инструментов скачанных из гитхаба.
Просто ориентироваться на звёздочки или вкладку security/openssf - недостаточно.
После этих двух случаев, очевидно нужен процесс тестирования и доверенного репозитория, что очень непросто даже для крупных компаний.
А вам лично сказанное с гитхаба для экспериментов нужно стараться запускать в песочнице (докер, виртуалка и т.д.).

https://checkmarx.com/blog/checkmarx-security-update/
Гугл выпустил новый алгоритм квантования (сжатия) моделей без существенного падения качества TurboQuant.
https://research.google/blog/turboquant-redefining-ai-efficiency-with-extreme-compression/
Если оценки окажутся корректными, нас ждет очередной скачок качества ИИ моделей. Ряд экспертов сравнивают этот релиз с релизом Deepseek.

Предварительно, Например, если раньше для модели обязательно нужна была видеокарта для работы, теперь можно будет обходится без неё, если раньше нужен был кластер видеокарт - теперь можно обойтись просто видеокартой и т.д.

Если это так, то в ближайшее время нас ждут новые версии квантованных моделей на хаггинфейс.

23-27 апреля ожидается представление работы на ICLR.

Что это значит для ИБ? Площадь атаки за счет использования средств ИИ продолжит резкое увеличение.
🍏 Новая эпоха массовых атак на iOS

Неизвестные опубликовали на GitHub полный эксплойт-кит DarkSword, способный взломать сотни миллионов iPhone с iOS 18.4–18.7. Эксперты, изучившие архив, говорят, что эксплойты работают из коробки — никакой экспертизы в iOS не требуется. Поэтому вероятна массовая эксплуатация этих дефектов широким кругом злоумышленников. При этом, по данным Apple, около четверти iPhone до сих пор работают как раз на версии iOS 18. Американская CISA уже приказала федеральным агентствам срочно установить обновления или перестать пользоваться уязвимыми устройствами.

Coruna и DarkSword: краткая предыстория

Coruna — сложный набор для эксплуатации уязвимостей, включающий 5 цепочек из 23 уязвимостей для iOS 13.0–17.2.1. Изначально он, по данным Wired, создавался как государственное шпионское ПО для «западного правительства», но за последний год попал в руки спецслужб других стран, а также финансово мотивированных преступников, крадущих криптовалюту в ЮВА.

После появления информации о Coruna, эксперты Kaspersky GReAT смогли собрать, расшифровать и изучить все компоненты Coruna и подтвердили, что этот набор эксплойтов не был составлен из разрозненных частей, а спроектирован единым образом. Вероятно, это обновлённая версия того же фреймворка, который — как минимум частично — применялся в «Операции Триангуляция». Подробный анализ Coruna опубликован сегодня на Securelist.

DarkSword — более свежая разработка, нацеленная на iOS 18.x. Эксплойт-кит использует цепочку из 6 уязвимостей для побега из песочницы, повышения привилегий и выполнения кода. Среди операторов DarkSword замечены турецкий коммерческий поставщик средств слежки PARS Defense, а также группы UNC6478 и UNC6353, предположительно сочетающие шпионаж и кражи критовалюты.

Модель «огороженного сада» больше не работает

Годами iOS считалась наиболее безопасной мобильной ОС без критических, массовых инцидентов ИБ. Но тревожные тенденции последних лет трудно игнорировать:
🔴 две мощных платформы эксплуатации перетекли из арсеналов спецслужб к рядовым киберпреступникам;
🟡 в App Store проникли инфостилеры, а установка вредоносного ПО через корпоративные профили (enterprise provisioning) стала массовой практикой;
🟢 производители коммерческого шпионского ПО, например Predator, систематически находят бреши в защите iOS. Они не только заражают устройства с минимальным или нулевым участием жертвы, но и научилось отключать индикаторы работы камеры и микрофона в iOS.

В общем, пора забыть мантру «мой айфон могут взломать только спецслужбы». Уязвимости iOS всё чаще будут применяться массово, поэтому о защите нужно позаботиться прямо сейчас.

Что делать?

Пользователям:
🈁 обновить iOS до последней версии (iOS 26) или применить целевые патчи, если свежую iOS установить невозможно;
🈁 завести привычку регулярно обновлять iOS и основные приложения;
🈁 включить новую функцию "фоновые улучшения безопасности" (background security improvements);
🈁 включить Lockdown Mode для усиленной защиты;
🈁 периодически перезагружать устройство;
🈁 установить надёжное защитное решение на все используемые iOS-устройства.

Организациям:
1️⃣ При выборе платформы для корпоративного парка устройств учитывайте возможности мониторинга, сбора телеметрии и оперативного реагирования. Apple исторически ограничивает эти возможности для сторонних поставщиков ИБ. У злоумышленников таких ограничений нет.
2️⃣ Настройте MDM-политики для принудительного обновления iOS — многие атаки работают именно на устаревших версиях, а сотрудники склонны откладывать обновления.
3️⃣ Для топ-менеджеров и сотрудников с доступом к критичным данным включите Lockdown Mode централизованно. Именно эти люди являются приоритетными целями.
4️⃣ Ограничьте доступ к наиболее важным корпоративным системам с мобильных устройств — если iPhone скомпрометирован, ущерб должен быть локализован.

#новости #Apple @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
https://blog.google/innovation-and-ai/technology/safety-security/cryptography-migration-timeline
Компания Гугл призывает перейти на квантовоустойчивое шифрование к 2029 году.
Призыв базируется на:
1.Прогрессе в области чипов для квантовых компьютеров - представлен чип Willow.
2.Развитии методов коррекции ошибки.
3.20 кратного снижения оценки необходимого количества физических кубитов для взлома актуальных криптоалгоритмов на примере RSA 2048.
В публичной плоскости термин ГосСОПКА появился в далеком для ИБ 2013 году. Большинство ИБ-сообщества ждало создания и развития этой системы.
Спустя 13 лет ГосСОПКА подошла к очередному новому этапу своей зрелости. НКЦКИ решил создать и проводить ежегодный специализированный форум. Первый раз форум планируется провести 14-15 апреля 2026 года. Докладчики — это лидеры рынка РФ в области SOC и TI как со стороны интеграторов, так и со стороны заказчиков.
Как я ранее и писал – важно при выборе мероприятия смотреть не только на темы выступления, но и на авторов выступлений.

Вот часть выступлений, которые я отметил себе, как интересные для возможного посещения:

1. Дискуссия: основные тренды угроз: Позитив, Солар, Лаборатория Касперского, Т-Банк, Норильский никель, Бизон.

2. О чем расскажут заблокированные атаки? Евсиков В., Норильский Никель.

3. Эффективный мониторинг. Как собирать все что нужно. Санников С., ДОМ-РФ.

4. История одних киберучений. Ильичёв С., Почта России; Курамин Д., Инфосистемы Джет; Кузнецов А., Солар.

5. LLM для алертов: автоматизация SOC, которая растёт вместе с нагрузкой. Амосов А. и Основин А., РТ ИБ

6. Это не у меня, а у него…системная проблема со взломом подрядных организаций. Машков Д., Россельхозбанк.

7. Технологии и средства обнаружения компьютерных атак в крупных корпорациях. Алтунин П., ИнтерРАО.

8. Обеспечение доверия к технологиям ИИ. Опыт Сбера. Хенкин П., Сбербанк.


Регистрация ещё открыта.
👍2