Integral Security
1.72K subscribers
4.39K photos
43 videos
1 file
1.35K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
👻 Анонимизация – одна из основных мер по повышению уровня конфиденциальности персональных данных. Это понятие используется в большинстве нормативных актов развитых зарубежных стран. Она служит защитой от неправомерного использования ПД, а также позволяет использовать «чистые» и «точные» сведения в приложениях аналитики больших данных.

Рассказываем об основных методах защиты данных и международном правовом регулировании безопасности. Полную версию читайте в нашей аналитической статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍65👏1
➡️ Дайджест новостей 19-23 июня

Глава Минцифры Максут Шадаев назвал критерии для определения IT-компании в качестве системно значимой
Если компания имеет 25-30% доли рынка, то она получает статус системно значимой и возможность упрощенного доступа на рынок заказов для госорганов.

Кибершпионы собирали данные с iOS с помощью шпионского импланта TriangleDB
Этот имплант функционировал непосредственно в памяти устройства, не оставляя следов на его диске.

Минцифры вводит новый индикатор риска для операторов связи
Операторы связи должны блокировать запрещенные сайты, даже если у них установлены «черные ящики» РКН.

Microsoft выпустит квантовый суперкомпьютер через 10 лет
Компьютер будет разработан с использованием топологических кубитов.

В США планируют создать рабочую группу по ИИ
Рабочая группа будет рассматривать возможности новой технологии и разрабатывать рекомендации по борьбе с ее рисками.

Минцифры: Банкам и крупным компаниям придется выделить ИТ-«дочек», чтобы сохранить льготы
Банкам нужно выделить подразделения, которые занимаются разработкой ПО и средств информационной безопасности, чтобы их включили в реестр аккредитованных ИТ-компаний.

В Думу внесен проект об интеграции цифрового рубля в систему налогового регулирования
Документ предусматривает возможность взыскания цифровых рублей со счета должника, если средств на его банковском счету окажется недостаточно. 

В даркнете продают более 100 000 взломанных аккаунтов ChatGPT
За последний год более 101 000 учетных записей пользователей ChatGPT были украдены инфостилерами.

Отчеты о доставке SMS могут использоваться для определения местоположения получателя
Исследователи создали side-channel атаку под названием «Freaky Leaky SMS», которая позволяет узнать местоположение получателя сообщений, опираясь на время доставки отчетов о получении SMS-сообщений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5👏52🎉1
➡️ Дайджест новостей 24-25 июня

«Ростелеком» сообщил о создании репозитория безопасных открытых исходных кодов ПО
Первый доверенный репозиторий «РТК-Феникс»проверен на безопасность open-source-пакетов и библиотек, используемых при разработке программного обеспечения.

Брюссель планирует разрешить установку шпионских программ на телефоны и ноутбуки журналистов в ЕС
Шпионское ПО может быть установлено на компьютер или телефон журналиста, работающего в ЕС, в рамках любого уголовного расследования.

В РФ законодательно определят дипфейк
Такой шаг должен помочь в борьбе с мошенничеством, поэтому законопроект планируют внести в нижнюю палату в осеннюю сессию.

На российское ПО перешел крупнейший в Индии производитель военных самолетов и вертолетов
Авиастроитель Индии запустил «облако видеоконференцсвязи» на базе TrueConf Enterprise. Продукт стал первым ВКС-решением для этого военного предприятия.

Евросоюз ввел санкции против Positive Technologies и других ИБ-компаний России
Основанием для санкций стало наличие у таких компаний лицензии ФСБ на разработку криптографических средств защиты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍7👏51
📊 В 2022 году в целях противодействия вредоносной киберактивности внутри нашей страны на базе ФГБУ «НИИ «Интеграл» была развернута информационная система мониторинга фишинговых сайтов и утечек персональных данных.
С начала 2023 года специалисты «Интеграла» заблокировали уже более 14 тысяч подозрительных интернет-страниц.

В рамках инициативы по повышению осведомленности и уровня защищенности мы будем еженедельно публиковать официальную статистику обнаруженных вредоносных фишинговых ресурсов по странам и секторам.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥84👏1
🔔 Билль о правах в области искусственного интеллекта

Проблема прозрачности алгоритмов, используемых системами на основе ИИ, является ключевой. Общество заинтересовано в обеспечении безопасности конечных пользователей и их защите от дискриминации и злоупотребления персональными данными. И кое-что в этом плане уже удалось сделать.

Так, например, в Китае в 2021 году был принят ряд законов, обязывающих крупных игроков IT-рынка «Поднебесной» раскрывать свои алгоритмы. Многие страны поддержали эту тенденцию, а США в 2022 году пошли еще дальше и разработали «Проект Билля о правах в области ИИ».

Стоит отметить, что в настоящее время в Соединенных штатах область искусственного интеллекта уже в целом регулируется. И достигается это путем сочетания этических принципов, правовых рамок и локальных мер отраслевой «самонастройки».

Предлагаем ознакомиться с нашим полным переводом «Проекта Билля о правах в области ИИ» (США). Полагаем, что документ, призванный послужить ориентиром для американских разработчиков в отношении безопасного внедрения ИИ-технологий и других автоматизированных систем, поможет расширить представление о соответствующем международном опыте и дополнит вашу тематическую библиотеку.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥75👏3🎉2
🔽Технологии искусственного интеллекта могут быть полезны для улучшения многих процессов и аспектов нашей жизнедеятельности. Вместе с тем, он стал причиной появления множества качественно и организационно новых угроз: от ферм ботнетов, генерации фейковых аудио- и видеофайлов, до манипулятивных и психологических операций с сознанием граждан.

Мы открываем серию карточек, посвященных искусственному интеллекту в контексте актуальных проблем информационной безопасности. Начнем с нашумевшей технологии ChatGPT и нейросетей. Поехали.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍85👏1
🎙Конференции на июль

10-й Южный форум информационной безопасности
Дата: 4 июля – 7 июля
Место: Сочи
Инфофорум был первым отечественным мероприятием в сфере информационной безопасности. Сегодня Инфофорум – это целый ряд ежегодных конференций, посвященных различным аспектам информационной безопасности, объединяющих специалистов госсектора и экспертов в области ИТ.

Всероссийский форум «Строим цифровой регион»
Дата: 6 июля – 7 июля
Место: Пермь
Форум проводится при поддержке Минцифры, и его основной целью является определение наиболее эффективных отраслевых практик в связке с цифровыми федеральными и региональными инициативами путем обмена опытом между регионами.

Иннопром
Дата: 10 июля – 13 июля
Место: Екатеринбург
ИННОПРОМ — международная площадка, где руководители компаний и органы власти из более 60 регионов России могут предложить и обсудить передовые технологические решения, направленные на преодоление рисков и угроз современности.

IT IS CONF
Дата: 14 июля
Место: Екатеринбург
IT IS CONF – конференция о трендах в ИТ и ИБ. На мероприятии планируется проведение круглых столов, тематических секций и штабных учений, а также организация технологичной выставочной зоны с интерактивными стендами.

Умный город – Умная страна
Дата: 26 июля – 28 июля
Место: Уфа
Главная цель форума – организация прямого диалога бизнеса и госорганов, вовлечение молодежи в решение вопросов местного развития. Помимо панельных дискуссий, заседаний и презентаций участников мероприятия ждут квест, онлайн НТИ-хакатон и мастер-классы.
🔥96👍5👏1
➡️ Дайджест новостей 26-30 июня

Минцифры: около 90% рынка кибербезопасности занимают отечественные вендоры
Замглавы Минцифры РФ Александр Шойтов заявил, что в России существуют аналоги практически всех иностранных решений.

Совет Федерации хочет ускорить принятие закона о «белых» хакерах
Совет Федерации рекомендует Минцифры РФ ускорить работу над законопроектом, который узаконит деятельность по поиску уязвимостей в программном обеспечении.

В России создадут центр обезличивания данных для обучения ИИ
Минцифры планирует создать в 2024 году специальную инфраструктуру внутри своей информационной системы, которая будет обезличивать персональные данные для различных целей.

Евросоюз открыл центры краш-тестов ИИ-систем
Задача центров – предварительно убедиться в том, что инновационные ИИ-технологии не представляют опасность 

VK может получить контракт на развитие мессенджера для чиновников
Минцифры объявило конкурс на масштабирование автоматизированного рабочего места госслужащего (АРМ ГС) в регионах с целью заменить иностранные сервисы и мессенджеры на единое отечественное решение.

Банки начали перенос биометрии клиентов в ЕБС
Клиент имеет право отказаться от переноса данных, в этом случае они будут удалены из системы «Сбера».

Google разрабатывает новую языковую модель
Алгоритм превзойдет по своим возможностям GPT-4.

У разработчиков сталкерского приложения LetMeSpy украли данные пользователей
Хакеры взломали инфраструктуру, после чего опубликовали все конфиденциальные данные.

Red Wolf шпионит за коммерческими организациями
Группировка проникает в инфраструктуру компаний с помощью классических фишинговых рассылок. 

Вооруженные силы Израиля полностью перейдут на генеративный ИИ через нескольких лет
Ожидается, что каждая область военных действий будет основана на генеративной информации ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍65👏1🎉1
➡️ Дайджест новостей 1-2 июля

Российских граждан и госслужащих хотят перевести на разные мобильные ОС
Госслужащих переведут на ОС «Аврора», а обычным гражданам оставят смартфоны на ОС «Роса».

Регионам поручили разработать программы развития беспилотных авиасистем
Разрабатывать программы развития беспилотных авиасистем регионы будут совместно с Минпромторгом.

160 европейских компаний раскритиковали закон ЕС об ИИ
Разрабатываемый в Евросоюзе закон об искусственном интеллекте поставит под угрозу конкурентоспособность и техническую независимость Европы.

MITRE составила список 25 самых опасных проблем в программном обеспечение за последние два года
В список вошли самые разные недостатки, включая уязвимости и ошибки в коде, архитектуре, имплементации и дизайне софта.

Правительственные учреждения США покупают значительные объемы персональных данных граждан на открытом рынке
Рынок потребительских данных напрямую позволяет осуществлять массовую слежку за людьми.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥74👏1
💠 «Фишинг» остается наиболее распространенной угрозой в интернете, ее масштабы продолжают расти. Подобные сайты составляют 98-99% заблокированных ресурсов киберпреступников.

Продолжаем делиться с вами нашей еженедельной официальной статистикой обнаруженных вредоносных фишинговых ресурсов.
Отмечаем стабильный рост использования хостинг-провайдеров, расположенных в Нидерландах. При этом каждый третий сайт злоумышленников размещен в доменной зоне .com.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍75❤‍🔥2👏1