Integral Security
1.71K subscribers
4.37K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
👥 «Неосознанность происходящего» — бич времени. Пол века назад этот феномен подмечали одни лишь фантасты Стругацкие в своей «Улитке на склоне», да и те запутались. Сегодня его влияние ощущает на себе почти каждый.

«…Я живу в мире, который кто-то придумал, не затруднившись объяснить его мне, а, может быть, и себе. Тоска по пониманию, — вот чем я болен».

Наша реальность непрерывно трансформируется, совершенствуется ее научно-техническое обрамление. А улитка продолжает свой долгий путь по склону горы, как символ неторопливости прогресса и упорства человека в достижении цели.
Ну, и мы за ней)

На этот раз мы приготовили для вас серию карточек, посвященную основным компонентам системы практической подготовки ИБ-специалистов. Киберполигоны и киберучения. Часть первая. Как говорится, «люблю запах напалма по утрам».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍74😍2❤‍🔥1💩1
➡️ Дайджест новостей 24-28 июля

Госдума приняла закон о запрете иностранным лицам владеть новостными агрегаторами РФ
Согласно этой инициативе, более 50% акций должны принадлежать российским лицам.

Внесён законопроект об аутсорсинге финансовых IT-систем и облачных сервисах для финорганизаций
Документ разработан в связи с необходимостью обеспечения стабильности финансового сектора.

В России закончили работу над законопроектом об оборотных штрафах за утечки персональных данных
Итоговая версия предусматривает наказание за подобные инциденты до 3% совокупной выручки компании.

Ведущие компании в сфере разработки ИИ создадут форум для безопасного развития искусственного интеллекта
Исследовательская группа сосредоточится на потенциальных рисках, которые несут наиболее мощные модели ИИ.

Центр мониторинга землетрясений в Китае подвергся кибератаке со стороны США
В компьютерное оборудование была внедрена бэкдор-программа, которая позволяет контролировать и красть данные о сейсмической активности.

Обнаружен новый ИИ-инструмент для преступников под названием FraudGPT
Его авторы утверждают, что он предназначен для создания фишинговых электронных писем, инструментов для взлома и кардинга.

Северокорейская АРТ Lazarus усилила атаки на уязвимые экземпляры Microsoft Internet Information Services (IIS)
Lazarus атакует веб-сервер IIS и получает контроль над ним, затем она использует сервер для распространения вредоносного ПО, нацеленного на уязвимости в INITECH.

Раскрыты главные угрозы для личных данных клиентов корпораций
Инфостилеры в первую очередь нацелены на неосторожных пользователей интернета, которые скачивают пиратское ПО или программы из сомнительных источников.

👀 Предлагаем вашему вниманию расширенную версию дайджеста в нашем еженедельном мониторинге по теме информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥7👏53❤‍🔥1
➡️ Дайджест новостей 29 30 июля

В России проведут
исследование готовности внедрения технологий ИИ
Во всех регионах России стартовало исследование для определения индекса готовности отечественных организаций к внедрению ИИ.

Хакеры могут получить доступ к данным, просто изменив URL в браузере
Веб-приложения подвержены угрозе кибератак из-за уязвимостей в системе контроля доступа.

Intel планирует дать ИИ контроль над процессорами клиентов
Внедрение ИИ коснётся клиентских устройств, платформ для производства и промышленного использования, а также дата-центров.

Функцию поиска в Windows можно использовать для установки троянов
По словам исследователей из Trellix, новый вектор атаки опирается на обработчик протокола URI — «search-ms:».

Иранские хакеры взломали системы крупнейшего нефтеперерабатывающего завода Израиля
Хакеры использовали уязвимость в межсетевом экране Check Point.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥7👏72❤‍🔥1
🔔Наиболее распространенными схемами мошенничества по-прежнему остаются различные виды социальной инженерии и фишинг.

При этом показатели фишинговых атак в домене .ru с начала лета практически удвоились.

Пик периода отпусков и сезонная деятельность банков по продвижению своих продуктов стимулирует активность клиентов в финансовом секторе, что способствует росту недобросовестных практик злоумышленников.

«Тренд недели» — сайты-двойники и аккаунты в социальных сетях, имитирующие официальные ресурсы Банка России, а также страницы брокеров, форекс-дилеров и других кредитно-финансовых организаций.

Подробнее о вызовах прошедшей недели вы можете узнать в нашей статистике. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍7👏6❤‍🔥2
В мире постоянно развивающихся технологий увеличивается не только количество новых устройств, но и необходимость в более удобных способах управления ими.

Одной из проблем, с которой приходится столкнуться владельцам этих устройств, являются ограничения, связанные со стандартными SIM-картами. Уязвимость для взлома, ограниченный объем памяти, трудности перехода на другого оператора связи становятся проблемами, которые вынуждают искать новые пути эффективного использования мобильной связи.

С появлением альтернативы SIM-картам открылись новые границы и возможности, благодаря которым мобильная связь стала более гибкой и экономичной. Подробнее о  принципах работы технологии eSIM, возможностях и перспективах развития можно узнать в нашей статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍108🔥7😍5❤‍🔥2
🛡 «Сражение выигрывает тот, кто твердо решил его выиграть». («Война и мир», Л.Н.Толстой)

Хакерские атаки становятся всё сложнее и утонченнее, а для победы над ними появляется необходимость глубокой подготовки и отработки навыков для защиты информационных ресурсов. В этом контексте киберполигоны и киберучения являются важным инструментом, позволяющим создавать практическую среду для обучения и тренировки специалистов по кибербезопасности.

Продолжаем нашу серию карточек. Наращиваем обороты.
Так, а какие бывают киберучения?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥138👍8👏3❤‍🔥1
➡️ Дайджест 31 июля — 4 августа

ФСТЭК расширяет полномочия
Предложено расширить полномочия ФСТЭК по управлению безопасностью значимых объектов КИИ.

Подписан закон о регулировании с 1 октября рекомендательных интернет-технологий
Закон призван сделать механизмы рекомендаций прозрачными и не допускать их использования в незаконных целях.

Китай вводит экспортные ограничения на оборудование для дронов
Ограничения затрагивают «двигатели для БПЛА, лазеры, коммуникационное оборудование, противодронные системы».

Американские военные тестируют инструмент, который может отслеживать социальные сети, а также выявлять ботов и дипфейки
Разработка позволит лучше информировать командиров о регионе, в котором они действуют.

Исследователи разработали новую систему шифрования, которая защищает компьютеры от шпионских программ
Шифр для кэш-рандомизации противодействует угрозе проведения атак через побочные кэш-каналы.

Хакеры злоупотребляют Google AMP для проведения фишинговых атак
Исследователи предупреждают о возросшей активности фишеров, которые используют AMP для обхода защиты электронной почты и доступа к почтовым ящикам сотрудников организаций.

Китай вводит цифровой комендантский час для подростков
После публикации законопроекта произошло резкое снижение акций IT-компаний.

ВТБ предложил перевести российские банки на кириллический домен для защиты от фишинга
ВТБ считает необходимым усилить борьбу с фишинговыми сайтами российских банков за счёт регистрации для них единого домена верхнего уровня.

Ученые нашли способ автоматизировать создание вредоносных запросов для ИИ чат-ботов
В докладе объясняется, как можно вынудить LLM выдать запрещенный результат, добавляя определенные фразы к текстовым промптам.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍127🔥6❤‍🔥1