Integral Security
1.71K subscribers
4.37K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
🔔Наиболее распространенными схемами мошенничества по-прежнему остаются различные виды социальной инженерии и фишинг.

При этом показатели фишинговых атак в домене .ru с начала лета практически удвоились.

Пик периода отпусков и сезонная деятельность банков по продвижению своих продуктов стимулирует активность клиентов в финансовом секторе, что способствует росту недобросовестных практик злоумышленников.

«Тренд недели» — сайты-двойники и аккаунты в социальных сетях, имитирующие официальные ресурсы Банка России, а также страницы брокеров, форекс-дилеров и других кредитно-финансовых организаций.

Подробнее о вызовах прошедшей недели вы можете узнать в нашей статистике. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍7👏6❤‍🔥2
В мире постоянно развивающихся технологий увеличивается не только количество новых устройств, но и необходимость в более удобных способах управления ими.

Одной из проблем, с которой приходится столкнуться владельцам этих устройств, являются ограничения, связанные со стандартными SIM-картами. Уязвимость для взлома, ограниченный объем памяти, трудности перехода на другого оператора связи становятся проблемами, которые вынуждают искать новые пути эффективного использования мобильной связи.

С появлением альтернативы SIM-картам открылись новые границы и возможности, благодаря которым мобильная связь стала более гибкой и экономичной. Подробнее о  принципах работы технологии eSIM, возможностях и перспективах развития можно узнать в нашей статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍108🔥7😍5❤‍🔥2
🛡 «Сражение выигрывает тот, кто твердо решил его выиграть». («Война и мир», Л.Н.Толстой)

Хакерские атаки становятся всё сложнее и утонченнее, а для победы над ними появляется необходимость глубокой подготовки и отработки навыков для защиты информационных ресурсов. В этом контексте киберполигоны и киберучения являются важным инструментом, позволяющим создавать практическую среду для обучения и тренировки специалистов по кибербезопасности.

Продолжаем нашу серию карточек. Наращиваем обороты.
Так, а какие бывают киберучения?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥138👍8👏3❤‍🔥1
➡️ Дайджест 31 июля — 4 августа

ФСТЭК расширяет полномочия
Предложено расширить полномочия ФСТЭК по управлению безопасностью значимых объектов КИИ.

Подписан закон о регулировании с 1 октября рекомендательных интернет-технологий
Закон призван сделать механизмы рекомендаций прозрачными и не допускать их использования в незаконных целях.

Китай вводит экспортные ограничения на оборудование для дронов
Ограничения затрагивают «двигатели для БПЛА, лазеры, коммуникационное оборудование, противодронные системы».

Американские военные тестируют инструмент, который может отслеживать социальные сети, а также выявлять ботов и дипфейки
Разработка позволит лучше информировать командиров о регионе, в котором они действуют.

Исследователи разработали новую систему шифрования, которая защищает компьютеры от шпионских программ
Шифр для кэш-рандомизации противодействует угрозе проведения атак через побочные кэш-каналы.

Хакеры злоупотребляют Google AMP для проведения фишинговых атак
Исследователи предупреждают о возросшей активности фишеров, которые используют AMP для обхода защиты электронной почты и доступа к почтовым ящикам сотрудников организаций.

Китай вводит цифровой комендантский час для подростков
После публикации законопроекта произошло резкое снижение акций IT-компаний.

ВТБ предложил перевести российские банки на кириллический домен для защиты от фишинга
ВТБ считает необходимым усилить борьбу с фишинговыми сайтами российских банков за счёт регистрации для них единого домена верхнего уровня.

Ученые нашли способ автоматизировать создание вредоносных запросов для ИИ чат-ботов
В докладе объясняется, как можно вынудить LLM выдать запрещенный результат, добавляя определенные фразы к текстовым промптам.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍127🔥6❤‍🔥1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥96👍5🥰2👏2❤‍🔥1
➡️ Дайджест 5 — 6 августа

В России установят особый порядок обработки персональных данных «отдельной категории лиц»
Соответствующий законопроект внесен в Думу правительством РФ.

Ростех создал отечественный считыватель банковских карт для бесконтактной оплаты
Он может заменить собой иностранные аналоги, используемые в ритейле, общепите, общественном транспорте и банкоматах. 

Атака на центр сейсмологического контроля в городе Ухань была нацелена на кражу геологических данных
По предварительным данным, кибератака была инициирована хакерской группой из США.

Группировка Lone Wolf атакует российские компании с использованием Cobalt Strike
Специалисты обнаружили масштабные атаки группировки Lone Wolf, нацеленные на российские логистические, производственные, финансовые организации и компании из сферы розничной торговли.

Эксперты Cisco Talos предупредили, что уязвимости в промышленных маршрутизаторах Milesight UR32L могут использоваться для выполнения произвольного кода и команд
С помощью уязвимости злоумышленник может связаться с HTTP-сервером и добиться удаленного выполнения команд.
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍7🔥7🥰3❤‍🔥1
🟥 Злоумышленники продолжают эксплуатировать актуальную новостную повестку с целью дискредитации ВС РФ и характера проведения СВО.

Чаще всего фишинговые страницы размещаются в корне домена третьего уровня на хостинге одного из популярных top-level domain (.com, .ru). Особенностью же летнего периода является значительный прирост доли неразрешенных имен на сайтах в дешевых доменных зонах (.xyz, .top, .pw). Очевидно, что дешевизна и простота регистрации - ключевые сезонные параметры работы мошенников, поскольку большинство поддельных сайтов «живут» короткий промежуток времени.

Подробнее о вызовах прошедшей недели вы можете узнать в нашей статистике. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥86❤‍🔥1👏1