Integral Security
1.71K subscribers
4.36K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
➡️ Дайджест 5 — 6 августа

В России установят особый порядок обработки персональных данных «отдельной категории лиц»
Соответствующий законопроект внесен в Думу правительством РФ.

Ростех создал отечественный считыватель банковских карт для бесконтактной оплаты
Он может заменить собой иностранные аналоги, используемые в ритейле, общепите, общественном транспорте и банкоматах. 

Атака на центр сейсмологического контроля в городе Ухань была нацелена на кражу геологических данных
По предварительным данным, кибератака была инициирована хакерской группой из США.

Группировка Lone Wolf атакует российские компании с использованием Cobalt Strike
Специалисты обнаружили масштабные атаки группировки Lone Wolf, нацеленные на российские логистические, производственные, финансовые организации и компании из сферы розничной торговли.

Эксперты Cisco Talos предупредили, что уязвимости в промышленных маршрутизаторах Milesight UR32L могут использоваться для выполнения произвольного кода и команд
С помощью уязвимости злоумышленник может связаться с HTTP-сервером и добиться удаленного выполнения команд.
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍7🔥7🥰3❤‍🔥1
🟥 Злоумышленники продолжают эксплуатировать актуальную новостную повестку с целью дискредитации ВС РФ и характера проведения СВО.

Чаще всего фишинговые страницы размещаются в корне домена третьего уровня на хостинге одного из популярных top-level domain (.com, .ru). Особенностью же летнего периода является значительный прирост доли неразрешенных имен на сайтах в дешевых доменных зонах (.xyz, .top, .pw). Очевидно, что дешевизна и простота регистрации - ключевые сезонные параметры работы мошенников, поскольку большинство поддельных сайтов «живут» короткий промежуток времени.

Подробнее о вызовах прошедшей недели вы можете узнать в нашей статистике. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥86❤‍🔥1👏1
🟢Минувшая пандемия скорректировала наш привычный образ жизни и внесла определенные изменения в рабочие процессы. Одна из ключевых трансформаций - широкое внедрение удаленной работы.

Прогнозируется, что через 5 лет эта тенденция может стать характерной для 73% всех компаний. Однако, вместе с переходом к удаленной работе, обеспечение безопасности корпоративных данных как в личных, так и в мобильных устройствах организации, стало «головной болью» ИБ специалистов любого предприятия.
Сотрудники могут работать из любой локации, используя устройства вне корпоративной сети. Это повышает риск проведения различных атак, таких как внедрение вредоносного ПО, фишинг и несанкционированный доступ к корпоративной информации.

В мае 2023 года Национальный институт стандартов и технологий NIST (США) разработал Руководство по управлению безопасностью мобильных устройств на предприятии. У страниц нет границ. Предлагаем ознакомиться с нашим полным переводом этого документа.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍146🔥6❤‍🔥2
Благодаря внедрению матричного QR-кода, теперь мы можем удобно пользоваться бесконтактными платежами, просматривать виртуальные меню в ресторанах и совершать различные покупки.

Технология позволила автоматизировать многие процессы, но, вместе с тем, стала эффективным средством для манипуляций. Ведь по внешнему виду не определишь, куда заведет ссылка, зашифрованная в квадратике.
QR-фишинг- новый тренд кражи личных данных и популярный инструмент для мошенников.

Подробнее о том, какие опасности таятся за квадратным кодом и как не попасться на удочку киберпреступников читайте в наших карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍106🔥6❤‍🔥2👏1
⚛️ Если квантовая теория не потрясла тебя — ты её ещё не понял. - Нильс Бор

Современный мир на пороге революции в сфере технологий, где кванты открывают нам дверь в удивительное будущее. Долгое время считалось, что сфера квантовых технологий бросает вызов здравому смыслу. То, что раньше казалось нелогичным и противоречивым, теперь стало фундаментальными принципами, опирающимися на обширную экспериментальную и теоретическую базу. Становится очевидным широкое применение этих технологий в основном в области вычислений, коммутации и криптографии. А месяц назад российские ученые уже представили 16-кубитный квантовый компьютер. Дальше — больше.

Однако, развитие квантовых технологий также вызывает новые вопросы. Как перейти от концепции к практическому применению? Как обеспечить стабильность и надежность в работе квантовых систем? Как решить этические вопросы безопасности, чтобы предотвратить злоупотребление и использование квантовых технологий во вред?

Предлагаем вашему вниманию наш полный перевод книги Аджей Леле, старшего научного сотрудника Института оборонных исследований и анализа имени Манохара Паррикара (Индия), «Квантовые технологии и военная стратегия».
👍107🔥6👏2❤‍🔥1
➡️Дайджест 7 — 11 августа

Опубликован для обсуждения
проект стандартизации в области ИИ
Составлена первая редакция предварительного национального стандарта «Искусственный интеллект. Техническая структура федеративной системы машинного обучения».

В России создадут центр информационной безопасности цифровой экономики
На центр информбезопасности цифровой экономики выделят 3,3 миллиарда рублей.

Китай разрабатывает новые правила для регулирования технологии распознавания лиц
Администрация киберпространства Китая (CAC) подчеркнула, что основной целью правил является поддержание социального порядка и обеспечение безопасности граждан.

Исследователи Cisco Talos обнаружили новый штамм вымогательского ПО
Вредоносное ПО использовалось для атак на организации в Китае, Вьетнаме, Болгарии и ряде англоязычных стран.

Google грозит штраф $5 млрд. за нарушение конфиденциальности миллионов людей
Аналитика и инструменты Google в приложениях продолжали отслеживать интернет-активность даже после активации режима «инкогнито» в Chrome или в Safari.

Роскомнадзор опубликовал рекомендации операторам ПД
В связи с участившимися случаями утечек персональных данных Роскомнадзор составил рекомендации для операторов при организации и осуществлении деятельности по обработке ПД.

ИИ считывает данные, прослушивая нажатия клавиш на клавиатуре с точностью до 95%
Группа исследователей разработала алгоритм, благодаря которому ИИ способен распознавать данные, анализируя звук нажимаемых клавиш клавиатуры.

Почта Mail․ru запустила сервис для быстрого переноса почтового ящика с Gmail на xmail․ru
При переходе на новое доменное имя сохранится прежнее имя ящика зарубежного почтового сервиса с новым адресом электронной почты. 

Исследователи IBM превратили ChatGPT в хакера
Сотрудники IBM опубликовали отчет, в котором рассказали, как злоумышленники могут использовать большие языковые модели (LLM) для мошенничества и кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥125👍4❤‍🔥1🤝1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥86❤‍🔥1👏1
🟥 Летние месяцы — период естественного роста атак в интернете, поскольку многие люди начинают проводить больше времени онлайн. Однако большинство киберпреступников полагается не столько на технологии, сколько на человеческую беспечность или доверчивость.

Порядка 80% всех зафиксированных фишинговых атак были совершены в трех доменах верхнего уровня: .ru, .com и .top. При этом выбор злоумышленников прост и базируется на возможности удачно использовать узнаваемое доменное имя для сайтов, где массово предлагается привычная продукция или услуги. Следует отметить, что доменная зона .top — одна из немногих популярных зон, которые принадлежат Китаю.

Основной же целью злоумышленников по-прежнему остается дискредитация наших Вооруженных сил и распространение агитационных материалов антироссийской направленности.

Подробнее о вызовах прошедшей недели вы можете узнать в нашей статистике. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🔥6🤝3❤‍🔥1