Integral Security
1.73K subscribers
4.07K photos
37 videos
1 file
1.24K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
🎞🎞🎞🎞🎞🎞🎞

«В природе всё мудро продумано и устроено, всяк должен заниматься своим делом, и в этой мудрости — высшая справедливость жизни»
(Леонардо да Винчи)


Значительная часть преступлений совершается с использованием информационно-коммуникационных технологий. Эффективное противодействие таким угрозам является важной задачей для Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД России), которое не только занимается раскрытием киберпреступлений, но и играет важную роль в их профилактике, информировании граждан о рисках, связанных с использованием современных технологий, и правилах соблюдения цифровой гигиены.

Сегодня в нашем кибер-блице на вопросы отвечает уважаемый эксперт, член научного совета РАН «Информационная безопасность», начальник УБК МВД России Немов Филипп Николаевич.

Итак, первый вопрос...
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍8🔥3🤝1

2—6 декабря

Минцифры объявило о создании платформы для подтверждения навыков IT-специалистов
Эксперимент «‎по предоставлению разработчикам программного обеспечения возможности добровольного подтверждения компетенций» продлится с 1 января 2025 года по 31 декабря 2026 года.

Россия предложила БРИКС создать инвестплатформу с цифровыми расчетами
Президент отметил, что такая платформа была бы интересна как для тех стран, которые будут её создавать, так и для тех, кто будет ей пользоваться.

«Госуслуги» дополнили содержание СМС для входа в целях защиты от мошенников
Теперь в СМС добавили предложение, в котором граждан предупреждают, что код просят только мошенники.

В России разработана концепция регулирования оборота промышленных данных
В документе определены ключевые принципы управления информационными потоками в промышленности, включая механизмы сбора, хранения и обогащения данных, а также процедуры их предоставления, распространения и уничтожения.

Подписан закон о ратификации соглашения между Россией и Белоруссией о признании е-подписи
Закон направлен на обеспечение интеграции процессов, в том числе наращивание взаимодействия в рамках Союзного государства.

Китай запускает третью партию из 18 спутников связи
Это вторая партия орбитальной группировки Spacesail Constellation по предоставлению услуг широкополосного интернет-соединения.

Совет ЕС принял закон о киберсолидарности Евросоюза
Закон призван способствовать более эффективному и быстрому обнаружению серьёзных киберугроз. В частности, предусматривается создание «системы оповещения в области кибербезопасности».

Великобритания сталкивается с ростом враждебной активности в киберпространстве
Число инцидентов, с которыми столкнулись должностные лица, выросло на 16% в 2024 году по сравнению с прошлым годом.

Европол сообщил о ликвидации криминальной платформы MATRIX для обмена зашифрованными сообщениями
3 декабря началась крупномасштабная операция во Франции, Испании, Литве и других странах, в ходе которой были произведены аресты, обыски и изъяты сервера.

Регулятор в США предложил механизм предотвращения продажи в недружественные страны ПД американцев
Бюро финансовой защиты потребителей США предложило распространить действие закона о точной отчётности по кредитам США от 1970 на брокеров данных для блокировки им возможности продавать финансовые сведения об американцах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍116🔥3
🌐🌐🌐🌐🌐🌐🌐

Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по
ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍133🔥3
❗️❗️❗️❗️❗️❗️❗️

Для кражи денежных средств мошенниками используются сайты-двойники Единого транспортного портала города Москвы. Такие сайты имитируют страницу для пополнения баланса карты «Тройка». Для того, чтобы ввести пользователей в заблуждение, на фальшивой форме оплаты размещен лототип Банка ВТБ. Обманутый пользователь передает мошенникам данные банковской карты (номер, срок действия, CVV) и код из SMS.

Подлинная ссылка на Единый транспортный портал города Москвы: https://transport.mos.ru/
Пополнить баланс на карте «Тройка» можно по следующей ссылке: https://transport.mos.ru/mostrans/services/troika

Подробнее в наших карточках! Будьте внимательны, берегите себя!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍6🔥3👌1

7—8 декабря

Роскомнадзор может ограничить доступ для зарубежных провайдеров
Ведомство порекомендовало владельцам сайтов перейти на площадки провайдеров хостинга, включенных в реестр ведомства.

Хакеры крадут аккаунты с помощью поврежденных файлов
Киберпреступники стали атаковать пользователей при помощи поврежденных документов Microsoft Word. Опасность таких атак состоит в том, что системы безопасности электронной почты не могут распознавать вредоносные файлы.

В России хотят расширить возможности патентования для IT-специалистов
Законодатели по инициативе Совета Федерации разработали поправки, предусматривающие расширение возможностей патентования для IT-индустрии. Отмечается, что поправки также позволят IT-специалистам и компаниям безопасно зарабатывать на своих продуктах, получать кредиты под залог патентов.

Гонконг представит законопроект о стейблкоинах для регулирования виртуальных токенов
В документе содержатся сведения об определении стейблкоинов, процессе подачи заявки на лицензирование и переходных положениях для существующих эмитентов стейблкоинов.

НАТО откроет новый киберцентр к 2028 году
Цель — усилить способность НАТО защищаться от киберугроз, оперативно реагировать на инциденты и координировать усилия союзников для обеспечения безопасности в киберпространстве.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136🔥4
📊📊📊📊📊📊📊

В последнее время участились случаи фишинговых атак на сотрудников компаний и организаций, работающих с большим количеством документов. В зоне риска находятся юристы, менеджеры по персоналу, бухгалтеры и т.д. В своей схеме хакеры применяют рассылку «битых» файлов. Это позволяет обойти средства защиты, использующие статический анализ форматов файлов. Обычно средства безопасности e-mail сканируют все вложения на вредоносное содержимое еще до того, как их получит пользователь. Однако если файл поврежден, системы безопасности не могут его распознать и, значит, не помечают как вредоносный.

Для подобной схемы в частности используется Microsoft Word как средство доставки вредоносного программного обеспечения (ВПО). Вредонос может поступать жертве под видом важных документов: счетов, договоров и отчетов. Главной угрозой в подобной фишинговой атаке является то, что сам Word способен восстановить поврежденные файлы, после чего они становятся читаемыми. Но, на этом этапе системы защиты e-mail уже не сканируют файлы, вследствие чего пользователи получают вредоносное содержимое, видят фишинговый QR-код, переходят по нему на фейковую страницу. При этом также есть риск установки ВПО, что, в свою очередь, может привести к утечке конфиденциальных сведений, кражи учетных данных и другой критической информации.

Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥43