Integral Security
1.71K subscribers
4.41K photos
44 videos
1 file
1.35K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
🔜 Дайджест 17 — 21 июня

Президент России подписал указ «Об утверждении приоритетных направлений научно-технологического развития и перечня важнейших наукоёмких технологий»
Перечень включает «Безопасность получения, хранения, передачи и обработки информации» и «Интеллектуальные транспортные и телекоммуникационные системы, включая автономные транспортные средства».

США требуют от других стран усилить ограничения на поставки Китаю оборудования для производства чипов
Особенно Вашингтон добивается введения новых ограничений от Нидерландов и Японии.

Чужие смартфоны могут следить за роутерами
Точное местоположение роутера публично доступно через глобальные базы геолокации по Wi-Fi.

ИИ угрожает рабочим местам
ИИ потенциально может повлиять на около 300 миллионов полных рабочих мест по всему миру в ближайшие годы, что приведет к значительным изменениям на рынке труда.

Взломанные сайты распространяют бэкдор BadSpace
Недавно обнаружили бэкдор, который распространяется с помощью многоступенчатой цепочки атак, включающей взломанные и зараженные сайты под управлением WordPress.

В Великобритании проводятся испытания новой технологии видеонаблюдения с использованием ИИ
Камеры фиксируют изображения лиц и передают их в облачную систему для дальнейшей обработки.

ИБ-эксперты обнаружили вредоносное ПО, нацеленное на Китай
Распространение вируса SquidLoader происходит с помощью различных фишинговых операций.

Половину паролей в мире можно взломать за минуту
Аналитики «Лаборатории Касперского» проанализировали 193 миллиона паролей, обнаруженных в публичном доступе.

Масштабная сеть из тысячи доменов используется в распространении вредоносных программ
Пользователи, пытавшиеся установить популярный софт, переставший работать в России, загружали на свои компьютеры шпионское ПО, стилеры и криптомайнеры.
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍9🔥5👌1🍓1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍97🔥3👌1🤝1
«...Кончилось мирное время, нам расставаться пора,
Я уезжаю и обещаю верным вам быть навсегда»
(Борис Ковынев, слова песни «22 июня, ровно в 4 часа…»)


22 июня 1941 года — одна из самых печальных дат в истории России — день начала Великой Отечественной войны. В один миг разрушились надежды миллионов семей, были поломаны судьбы целых поколений. Память об этих страшных годах, как и не утихающая боль, навсегда останется в наших сердцах.

Мы склоняем головы перед всеми, кто не дожил до Дня Победы, но свято верил в нее, перед всеми советскими людьми, подарившими нам будущее!

22 июня в 12.15 по московскому времени на всей территории Российской Федерации объявляется минута молчания. Именно в эти минуты в 1941 году гражданам Советского Союза официально сообщили о нападении на страну фашистской Германии и объявили о начале Великой Отечественной войны. Давайте вместе присоединимся к всероссийской акции и почтим память героев.
13🔥7🕊5👌4🙏1
Дайджест 22—23 июня

Президент России подписал закон о блокировке сайтов-«зеркал»
Согласно новым нормам, решение о признании сайта «зеркалом» будет принимать Роскомнадзор.

Мошенники стали представляться сотрудниками техподдержки
Злоумышленники выдают себя за службу технической поддержки и отправляют вредоносные письма работникам, чтобы получить доступ к паролям и конфиденциальным данным.

ГК «Солар» зафиксировал крупную DDoS-атаку на цифровые ресурсы Игр БРИКС
Мощность атаки в пике достигала 400 Гбит/с, а вредоносные запросы были направлены с десятков тысяч IP-адресов из разных стран.

Первый отечественный DPU в Китае сделал прорыв
Новейший чип DPU с пропускной способностью 80 миллионов Mpps способен поддерживать пропускную способность сети до 200 Гбит/с.

США намерены ограничить инвестиции в китайский сектор ИИ и технологий
Соединенные Штаты опубликовали проект правил, требующих уведомления об определенных инвестициях в сектор ИИ и другие технологические отрасли Китая, которые могут угрожать национальной безопасности США.
👍114🔥3👌2
📊Ресурсы с запрещенными азартными играми и онлайн-казино, а также сайты, предлагающие различные виды подделок и изготовления фиктивных документов, снова лидируют в топе противоправной деятельности в Сети. При этом наиболее массовый хостинг для фишеров предоставляли провайдеры Канады, Великобритании и Нидерландов.

Злоумышленники постоянно адаптируют свои тактики и пытаются охватить как можно больше потенциальных жертв. Как правило, они используют наиболее распространённые доменные зоны и выставляют фильтр по геолокации. Так, на прошлой неделе основная часть фишинговых ресурсов, направленных на российскую аудиторию, преимущественно располагалась в доменах верхнего уровня .ru, .biz, а третье место по данному показателю в этот раз занял домен .top.

Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за нашими обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1132🔥2👌1🤝1
🇰🇵«У меня друзей немного:
Сосны, скалы и река.
А когда луна восходит,
Счастлив я тогда вдвойне...»
(Чон Чхоль, корейский поэт,
XVI в.)


Возможность перемен в Корейской Народно-Демократической Республике долгое время оставалась излюбленной темой рассуждений экспертов либерально-демократического толка. При этом, одни из них «ванговали», что внутриполитические сдвиги примут форму централизованных масштабных реформ, вследствие которых страна повторит судьбу СССР, другие же прогнозировали катастрофическое падение государственной власти вследствие накопления внутренних противоречий или прорыва «железного занавеса».
Тем не менее, структурные, принципиальные перемены в КНДР, похоже, уже произошли в результате сочетания проводимых властью аккуратных реформ и постепенного открытия страны в последние годы. Их основными последствиями стали рост уровня жизни населения, появление в Северной Корее множества новых, современных реалий и активно начавшееся имущественное расслоение. Северная Корея обретает «второе дыхание».

Сегодня в нашей справке расскажем вам о развитии сотовой связи в КНДР. Переходите по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍97🔥3🤡2🤣1
🎙Международные конференции на июль

PhilSec Cyber Security Summit 2024
Дата:
2 — 3 июля
Место: Манила, Филиппины
На PhilSec Cyber Security Summit 2024 соберутся более 800 экспертов по кибербезопасности, включая руководителей отделов информационной безопасности из ведущих государственных и частных предприятий. Особое внимание будет уделяться вопросам обеспечения защиты облачных структур и безопасности интернета вещей.

2nd Annual Anti-Fraud Leaders Summit
Дата:
3 — 4 июля
Место: Куала-Лумпур, Малайзия
Крупнейший саммит для стран Юго-Восточной Азии, где представители региона обсудят адаптацию цифровых инноваций для бизнеса, снижение рисков, ИИ, квантовые вычисления и Web 3.0, а также различные стратегии и технологии борьбы с кибер-мошенничеством.

APAC Summit
Дата:
9 — 10 июля
Место: Сингапур
Саммит FS-ISAC APAC 2024 предлагает два дня обучения и нетворкинга для специалистов по кибербезопасности финансовых учреждений. В рамках мероприятия состоятся воркшопы, презентации и дискуссии по разведке, безопасности и устойчивости. Участники смогут совершенствовать свои профессиональные навыки и узнать о современных тенденциях и практиках в области кибербезопасности.

5th International Conference on Information Security and Privacy Protection (ICISPP 2024)
Дата:
12 — 14 июля
Место: Нанкин, провинция Цзянсу, Китай
Конференция, организованная Юго-Восточным университетом и Школой кибернетических наук и инженерии, предоставит платформу для обсуждения вопросов ИБ и защиты данных. Участники смогут наладить профессиональные связи для укрепления мер по защите информации.

Gartner Security & Risk Management Summit
Дата:
24 — 26 июля
Место: Токио, Япония
Саммит Gartner Security & Risk Management объединит экспертов для обсуждения ключевых тем: генеративный ИИ, управление рисками, облачная безопасность и защита данных. Участники получат ценные знания, практические рекомендации от экспертов, а также узнают прогнозы и основные тенденции развития в области ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥8🥰5👍2🍓1
🟦 Удав: У меня есть мысль и я ее думаю.
Мартышка: А можно я ее тоже немножко подумаю?
(«38 попугаев», мультфильм)


Последние годы мы являемся свидетелями беспрецедентного роста и интеграции искусственного интеллекта в самые разнообразные сферы нашей деятельности. Облачные сервисы не остались в стороне от этой тенденции, предлагая всё более продвинутые и интеллектуальные решения, направленные на повышения эффективности работы и удобства их использования. В августе 2023 года компания Google добавила нейросетевого помощника Duet AI во все приложения Workspace, включая почту, документы, презентации, заметки и так далее.

В нашем обзоре расскажем вам о том, как работает эта прикладная штука на основе ИИ, как планирует развиваться, и чем она может быть полезна.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145🙏3🔥1🍓1
🔼Дайджест 24 — 28 июня

Опубликовано поручение президента России о подготовке кадров в сфере квантовых технологий
По открытым данным, в 2022 году нехватка инженеров в области квантовых технологий составляла тысячу человек, в 2023 году дефицит вырос.

В РФ за использование дипфейков на выборах будут штрафовать
Предусматривается штраф для граждан в размере от 5 тыс. до 20 тыс. рублей; для должностных лиц — от 30-50 тыс. рублей; для юридических лиц — от 100 тыс. до 500 тыс. рублей.

Мошенники начали использовать несуществующее ведомство для хищения данных
Аферисты представляются сотрудниками «Единой медицинской службы» для получения доступа к аккаунту граждан на Госуслугах.

Оборот российских софтверных компаний вырос на 19,4%
На повышенный оборот повлияли увеличение внутренних продаж и уменьшение влияния экспортных доходов.

На маркетплейсах появились фейковые продавцы
Злоумышленники взламывают личные кабинеты пользователей, оформляют заказы у фейковых продавцов и списывают таким образом средства с банковских карт.

Государственный сектор Китая ускоряет внедрение ИИ
Количество тендерных контрактов на оказание услуг с использованием больших языковых моделей увеличилось в два раза за первый и второй кварталы.

Хакеры взломали центр обработки данных Индонезии
Кибератака началась 20 июня и нарушила работу более 200 правительственных учреждений как на национальном, так и на региональном уровне.

В Индии вступил в силу новый закон о связи
Правительство имеет право контролировать предоставление услуг связи в случае угрозы безопасности, беспорядков или необходимости предотвращения преступлений.

Германия и Китай подписали декларацию об обмене данными
Совместная декларация станет основой для свободного и безопасного обмена данными.

Лидеры отрасли объединяются в борьбе за этичное использование данных ИИ
Альянс поставщиков данных будет выступать за «этичный поиск данных» при обучении систем искусственного интеллекта.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍118🔥5
🌟 ИБ-мем недели
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥96😁4🥰1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥107🤝4👍2
🔼Дайджест 29—30 июня

Объем сообщений о вредоносных схемах вырос в Telegram на 53%
Речь идет о каналах и группах, посвященных обсуждению мошеннических схем, распространению утечек баз данных и торговле различными теневыми услугами.

Мошенники научились взламывать личные кабинеты на маркетплейсах
Чтобы мошенники не смогли получить товар, оплаченный с вашей карты, достаточно регулярно заходить в свои личные кабинеты и менять пароль.

Искусственный интеллект будет освещать Олимпийские игры
Программа сгенерирует около семи миллионов различных вариаций с фразами диктора.

Китайская индустрия программного обеспечения и ИТ-услуг демонстрирует рост прибыли
Общая прибыль сектора увеличилась на 16,3 % в сравнении с предыдущим годом и составила 575,6 млрд юаней ($80,77 млрд).

SnailLoad позволяет узнать историю просмотров пользователя
Новый метод кибершпионажа позволяет узнать историю просмотров пользователя, анализируя задержки сетевых пакетов в его интернет-соединении.
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤝8🔥5
📊За II квартал 2024 года специалистами ФГБУ «НИИ «Интеграл» было обнаружено порядка 65 тыс. Интернет-ресурсов, включающих в себя фишинговые сайты, страницы с деструктивным и запрещенным контентом, а также порталы по продаже персональных и конфиденциальных данных. В результате информационного обмена с органами власти и уполномоченными организациями, в сферу ответственности которых входит принятие решений об ограничении доступа к сайтам или о прекращении делегирования доменного имени на территории РФ, за указанный период было заблокировано 36440 противоправных ресурсов.

Серверы, используемые злоумышленниками, располагались преимущественно в Канаде; на втором месте — Нидерланды, на третьем — Германия, на четвертом — Великобритания, на пятом — Швейцария, на шестом — Россия.

При этом, запрещенные сайты чаще всего располагались в доменной зоне .ru, он продолжает оставаться единственной национальной доменной зоной, входящей в топ-5 по количеству деструктива. Также в пятерку наиболее распространенных у злоумышленников доменных зон вошли .pro, .org, .biz и .shop.

Сайты онлайн-казино и азартных игр — бессменный лидер нашего «Топ-5 фишинговой активности» уже четвёртый месяц.

Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥7👏3👍2👌1🍓1