Integral Security
1.71K subscribers
4.37K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
📊 В России продолжает расти количество фишинговых ресурсов — в основном это вредоносные сайты, маскирующиеся под независимые СМИ, онлайн-казино, продажу безрецептурных препаратов и различные юридические сервисы. Сайты-двойники пытаются продавать наркотики и поддельные документы, обещают избавиться от долгов и дезинформируют граждан о ходе СВО.

Напоминаем, что за первый квартал 2023 года общее количество обнаруженных вредоносных ресурсов, от которых нашему государству приходится защищаться, достигло 34 тысяч.

Подробную информацию об угрозах прошедшей недели вы найдете в нашей статистике. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👏74❤‍🔥1👎1😁1
🇨🇳 «Шпион, выйди вон!». Chinese reading

Лао Цзы учит: «Лучший запор тот, что не имеет замка, и его невозможно взломать. Лучшие узы те, что не удерживаются ничем, и их нельзя разрубить».

Древнекитайская цивилизация заложила основы культурной традиции, которая прослеживается на протяжении всей многовековой истории Китая вплоть до новейшего времени.
Законодательная база «Срединной империи» гибкая, неоднородная и многосоставная. Здесь одновременно уживаются нормы традиционного древнекитайского права и элементы современного законодательства на основе социализма с китайской спецификой. А принципы романо-германского права, пришедшие в Китай в XX веке из СССР, прекрасно сочетаются с прецедентными нормами англосаксов в особых административных районах Гонконга и Макао.

Вопросы регулирования обработки, хранения и передачи данных в КНР, обеспечивающих локализацию информационной инфраструктуры, определяются требованиями ряда руководящих документов. Особого внимания при этом заслуживает Закон о шпионаже, вступивший в силу 1 июля 2023 года.

Данная норма значительно ужесточает требования к компаниям, осуществляющим обработку и трансграничную передачу конфиденциальных данных, а также ответственность за их несоблюдение.
Подробнее о новом законе и требованиях правительства КНР для иностранных организаций читайте в нашей статье.
👍13🔥64❤‍🔥1💩1
🎙 Конференции на август

Ural Digital Weekend 2023
Дата: 4 августа — 5 августа
Место: Пермь
Ural Digital Weekend — одна из крупнейших IT-конференций Урала, где участники смогут обсудить лучшие инженерные практики, актуальные технологии, архитектуру, информационную безопасность и разработку собственных продуктов. Среди спикеров будут представители Яндекс, Авито, Ozon, Тинькофф и других крупных компаний.

ВСЕРОССИЙСКИЙ ФОРУМ
ЦИФРОВАЯ ЭВОЛЮЦИЯ

Дата: 10 августа — 11 августа
Место: Калуга
Ключевой темой форума станет развитие цифровых услуг и сервисов, а также вопросы создания системы государственного управления, основанной на данных. В мероприятии примут участие глава Минцифры Максут Шадаев, заместитель Председателя Правительства Дмитрий Чернышенко и другие представители федеральных и региональных органов власти.

Армия 2023
Дата: 14 августа — 20 августа
Место: Москва
Международный военно-технический форум состоится в выставочном центре «Патриот», где ведущие предприятия военно-промышленного комплекса продемонстрируют возможности сухопутной и водной техники, а также представят новинки авиапромышленности. Посетители форума смогут ознакомиться с техническими решениями IT-индустрии, разработками беспилотных систем, технологиями в области ИИ и др.

Х Международный форум технологического развития
ТЕХНОПРОМ-2023

Дата: 22 августа — 25 августа
Место: Новосибирск
Основная цель форума — выстраивание взаимодействия межрегиональных и международных кооперационных цепочек в целях импортозамещения и достижения технологического суверенитета на примере конкретных проектов и технологических разработок.

OFFZONE 2023
Дата: 24 августа — 25 августа
Место: Москва
OFFZONE — международная конференция по практической кибербезопасности, где будет обсуждаться технический контент, посвященный актуальным темам области. В программе мероприятия планируются несколько треков с техническими докладами, а также воркшопы и мастер-классы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥65❤‍🔥1
👥 «Неосознанность происходящего» — бич времени. Пол века назад этот феномен подмечали одни лишь фантасты Стругацкие в своей «Улитке на склоне», да и те запутались. Сегодня его влияние ощущает на себе почти каждый.

«…Я живу в мире, который кто-то придумал, не затруднившись объяснить его мне, а, может быть, и себе. Тоска по пониманию, — вот чем я болен».

Наша реальность непрерывно трансформируется, совершенствуется ее научно-техническое обрамление. А улитка продолжает свой долгий путь по склону горы, как символ неторопливости прогресса и упорства человека в достижении цели.
Ну, и мы за ней)

На этот раз мы приготовили для вас серию карточек, посвященную основным компонентам системы практической подготовки ИБ-специалистов. Киберполигоны и киберучения. Часть первая. Как говорится, «люблю запах напалма по утрам».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍74😍2❤‍🔥1💩1
➡️ Дайджест новостей 24-28 июля

Госдума приняла закон о запрете иностранным лицам владеть новостными агрегаторами РФ
Согласно этой инициативе, более 50% акций должны принадлежать российским лицам.

Внесён законопроект об аутсорсинге финансовых IT-систем и облачных сервисах для финорганизаций
Документ разработан в связи с необходимостью обеспечения стабильности финансового сектора.

В России закончили работу над законопроектом об оборотных штрафах за утечки персональных данных
Итоговая версия предусматривает наказание за подобные инциденты до 3% совокупной выручки компании.

Ведущие компании в сфере разработки ИИ создадут форум для безопасного развития искусственного интеллекта
Исследовательская группа сосредоточится на потенциальных рисках, которые несут наиболее мощные модели ИИ.

Центр мониторинга землетрясений в Китае подвергся кибератаке со стороны США
В компьютерное оборудование была внедрена бэкдор-программа, которая позволяет контролировать и красть данные о сейсмической активности.

Обнаружен новый ИИ-инструмент для преступников под названием FraudGPT
Его авторы утверждают, что он предназначен для создания фишинговых электронных писем, инструментов для взлома и кардинга.

Северокорейская АРТ Lazarus усилила атаки на уязвимые экземпляры Microsoft Internet Information Services (IIS)
Lazarus атакует веб-сервер IIS и получает контроль над ним, затем она использует сервер для распространения вредоносного ПО, нацеленного на уязвимости в INITECH.

Раскрыты главные угрозы для личных данных клиентов корпораций
Инфостилеры в первую очередь нацелены на неосторожных пользователей интернета, которые скачивают пиратское ПО или программы из сомнительных источников.

👀 Предлагаем вашему вниманию расширенную версию дайджеста в нашем еженедельном мониторинге по теме информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥7👏53❤‍🔥1
➡️ Дайджест новостей 29 30 июля

В России проведут
исследование готовности внедрения технологий ИИ
Во всех регионах России стартовало исследование для определения индекса готовности отечественных организаций к внедрению ИИ.

Хакеры могут получить доступ к данным, просто изменив URL в браузере
Веб-приложения подвержены угрозе кибератак из-за уязвимостей в системе контроля доступа.

Intel планирует дать ИИ контроль над процессорами клиентов
Внедрение ИИ коснётся клиентских устройств, платформ для производства и промышленного использования, а также дата-центров.

Функцию поиска в Windows можно использовать для установки троянов
По словам исследователей из Trellix, новый вектор атаки опирается на обработчик протокола URI — «search-ms:».

Иранские хакеры взломали системы крупнейшего нефтеперерабатывающего завода Израиля
Хакеры использовали уязвимость в межсетевом экране Check Point.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥7👏72❤‍🔥1
🔔Наиболее распространенными схемами мошенничества по-прежнему остаются различные виды социальной инженерии и фишинг.

При этом показатели фишинговых атак в домене .ru с начала лета практически удвоились.

Пик периода отпусков и сезонная деятельность банков по продвижению своих продуктов стимулирует активность клиентов в финансовом секторе, что способствует росту недобросовестных практик злоумышленников.

«Тренд недели» — сайты-двойники и аккаунты в социальных сетях, имитирующие официальные ресурсы Банка России, а также страницы брокеров, форекс-дилеров и других кредитно-финансовых организаций.

Подробнее о вызовах прошедшей недели вы можете узнать в нашей статистике. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍7👏6❤‍🔥2